Знаете ли какво представлява целостта на изолираната памет на ядрото в Windows? Ето какво представлява и как да го включите и изключите.
В зависимост от вашия сценарий може да искате целостта на паметта за изолация на ядрото да бъде включена или изключена. Например, тъй като функцията може да повлияе на производителността, идеално е да я изключите, когато искате да използвате вашия компютър с Windows за игри. Но ако вашият компютър е само за бизнес, може да искате да включите функцията, за да го направите по-сигурен.
Независимо от случая, активирането и деактивирането на целостта на паметта за изолация на ядрото е доста лесно. Дори ще обсъдим какво да правим, в случай че не можете да го включите.
Какво представлява целостта на изолираната памет на ядрото?
Изолирането на ядрото е мярка за сигурност, която защитава системните процеси в Windows от зловреден софтуер, като ги държи отделно от операционната система и нейните устройства. Windows използва виртуализация, за да се случи това. Целостта на паметта, която е част от изолацията на ядрото, отделя само процесите с висока степен на сигурност от останалите, предотвратявайки достъпа на зловреден софтуер до тях по време на атака.
Как да включите или изключите целостта на паметта за изолация на ядрото
В този раздел ще обсъдим два начина за активиране или деактивиране на целостта на паметта за изолация на ядрото: в приложението за защита на Windows и в редактора на системния регистър.
Използване на приложението за защита на Windows
Натиснете Win + I за да отворите настройките и ако не можете да получите достъп до тях, моля, прочетете нашето ръководство на какво да направите, ако не можете да отворите приложението Настройки. След това изберете Поверителност и сигурност в менюто отляво и след това щракнете върху Защита на Windows от дясната страна.
На страницата за защита на Windows щракнете върху Отворете Windows Security за да стартирате приложението.
В менюто отляво на приложението Windows Security изберете Сигурност на устройството. След това от дясната страна щракнете върху Подробности за изолацията на ядрото връзка.
Щракнете върху превключвателя под Целостта на паметта за включване и изключване на целостта на изолираната памет на ядрото.
Сега трябва само да рестартирате устройството си, за да влязат в сила промените.
Използване на редактора на системния регистър
Натиснете Win + R за да отворите Windows Run. В текстовото поле въведете regedit и след това натиснете Въведете клавиш на вашата клавиатура. Когато се появи подканата на UAC, щракнете да.
Горещо ви съветваме, преди да направите каквито и да било промени в системния регистър на Windows, да знаете точно какво правите. Ако не сте запознати с системния регистър на Windows, моля, прочетете нашата опреснителна информация какво представлява системният регистър на Windows и как да го редактирате.
След това копирайте и поставете следния текст в адресната лента на редактора на системния регистър и натиснете Въведете ключ:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity
Щракнете двукратно върху Активирано стойност в десния панел на редактора на системния регистър, за да го редактирате.
След това влезте 1 в Данни за стойността текстово поле и щракнете Добре ако искате да активирате целостта на изолираната памет на ядрото. Ако искате да го деактивирате, въведете 0 в Данни за стойността текстово поле.
Какво да направите, когато не можете да включите целостта на паметта за изолация на ядрото
Понякога можете да получите съобщение за грешка, което ви казва, че „Целостта на паметта е изключена. Вашето устройство може да е уязвимо." Но когато отидете да го включите в приложението за сигурност на Windows, установявате, че превключвателят за целостта на паметта за изолация на ядрото е сив. Друг път може да не е сиво, но да отказва да се включи, без значение колко пъти щракнете върху него.
Има много причини, поради които това може да се случи – най-голямата от тях са проблеми с драйверите. Във всеки случай, първо трябва да опитате да включите и изключите функцията с помощта на редактора на системния регистър (както обсъдихме по-горе). Ако това не работи, прочетете нашето ръководство коригиране на целостта на паметта в сиво в Windows 11.
Поемане на контрол върху целостта на изолираната памет на ядрото
Core Isolation Memory Integrity е функция, която добавя допълнителен слой защита от зловреден софтуер. Тъй като има цена на производителността, свързана с това, зависи от вас да решите дали искате да пожертвате малко производителност за по-сигурен компютър с Windows. Но без значение какво правите, активирането или деактивирането на функцията е доста лесно.