- Virtualizasiyaya əsaslanan təhlükəsizlik (VBS) sistemin qorunmasını gücləndirir.
- VBS-ni aktivləşdirmək üçün UEFI və TPM 2.0 uyğun aparat tələb olunur.
- BIOS, Windows Qeydiyyatı və Qrup Siyasətindən aktivləşdirilə bilər.
- VBS-nin düzgün aktivləşdirildiyini yoxlamaq üçün üsullar var.
La virtualizasiyaya əsaslanan təhlükəsizlik Windows-da (VBS) təhlükəsiz və təcrid olunmuş mühit yaratmaqla sistemin qorunmasını yaxşılaşdıran xüsusiyyətdir. Amma üçün UEFI-dən VBS-i aktivləşdirin və bu xüsusiyyətdən yararlanmaq üçün əməliyyat sistemində müəyyən aparat və konfiqurasiya tələblərinə cavab vermək lazımdır.
Bu yazıda necə aktivləşdiriləcəyini ətraflı araşdıracağıq Virtualizasiyaya əsaslanan təhlükəsizlik UEFI-dən, onun vəziyyətini yoxlamaq üçün hansı addımları izləmək və konfiqurasiya zamanı mümkün problemləri necə həll etmək olar.
Virtualizasiyaya əsaslanan təhlükəsizlik (VBS) nədir?
Virtualizasiyaya əsaslanan təhlükəsizlik (VBS) a Windows təhlükəsizlik texnologiyası yaddaşda təhlükəsiz mühit yaratmaq üçün sistem hipervizoru tərəfindən istifadə olunur. Bu yolla kritik sistem məlumatları potensial təhlükələrdən qorunur. Bu xüsusiyyət rnüvə təhlükəsizliyini gücləndirir və icazəsiz proseslərə girişi məhdudlaşdırır.
VBS-in əsas komponentlərindən biri də Yaddaşın bütövlüyü, bu, sürücülərin və sistem fayllarının işə salınmasına icazə verməzdən əvvəl onların etibarlılığını yoxlayaraq zərərli kodun icrasının qarşısını alır.
VBS-i aktivləşdirmək üçün tələblər
UEFI-dən VBS-ni işə salmazdan əvvəl kompüterinizin aşağıdakı tələblərə cavab verdiyinə əmin olun:
- UEFI proqram təminatı: : BIOS-un Legacy əvəzinə UEFI rejiminə qoyulması lazımdır.
- TPM 2.0: Etibarlı Platforma Modulu BIOS-da aktivləşdirilməlidir.
- Təhlükəsiz Yükləmə: Bu BIOS seçimi aktiv olmalıdır.
- DMA qorunması: Xarici cihazlara girişi məhdudlaşdırmaqla təhlükəsizliyi artırır.
Bundan əlavə, sisteminizin VBS ilə uyğun olub olmadığını yoxlamaq üçün bu addımları yerinə yetirməlisiniz:
- Klaviatura qısa yolundan istifadə edin Win + R, yazır msinfo32 və basın Daxil edin.
- « bölməsini axtarınVirtualizasiyaya əsaslanan təhlükəsizlik«. “İşləyir” kimi görünürsə, o, artıq aktivləşdirilib.
Sisteminizdə virtuallaşdırmanı necə aktivləşdirmək barədə daha çox öyrənmək istəyirsinizsə, bələdçimizə baxa bilərsiniz Windows 11-də hardware virtualizasiyasını aktivləşdirin.

BIOS-dan VBS-i necə aktivləşdirmək olar (UEFI)
UEFI-dən (BIOS-dan) VBS-ni aktivləşdirmək üçün bu addımları yerinə yetirin:
- Kompüterinizi yenidən başladın və düyməni basaraq BIOS-a daxil olun F2, F10, Del və ya Esc, istehsalçıdan asılı olaraq.
- Parametrlər menyusunda " seçimini axtarınYükləmə rejimi» və dəyişdirin UEFI hələ də Legacy rejimindəsinizsə.
- Seçimini tapın "TPM 2.0» seçin və aktiv deyilsə, onu aktivləşdirin.
- Seçimini aktivləşdirin «Təhlükəsiz Yükləmə".
- Dəyişiklikləri qeyd edin və kompüteri yenidən başladın.
Windows Qeydiyyatından VBS-i aktivləşdirin
istifadə edərək VBS-ni aktivləşdirməyə üstünlük verirsinizsə Windows Qeydiyyatı, aşağıdakı addımları yerinə yetirin:
- Mətbuat Win + R, yazır regedit və basın Daxil edin.
- Aşağıdakı yola gedin:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard - "adlı DWORD dəyərini tapın və ya yaradınVirtualizasiya Əsaslı Təhlükəsizliyi aktivləşdirin» və dəyəri təyin edir 1.
- Eyni yerdə, tənzimləyin "Platformun Təhlükəsizlik Xüsusiyyətlərini tələb edin»A 3 (təhlükəsiz yükləmə və DMA qorunması üçün).
- Dəyişiklikləri qeyd edin və kompüterinizi yenidən başladın.
Qrup Siyasətindən istifadə edərək VBS-nin konfiqurasiyası
Sistem administratorları həmçinin Qrup Siyasətindən istifadə edərək VBS-ni aktivləşdirə bilərlər:
- Açın Qrup Siyasəti Redaktoru yazmaq gpedit.msc başlanğıc menyusunda.
- sonra gedin Komandanın qurulması.
- Orada seçirik İnzibati Şablonlar > Sistem > Cihaz Mühafizəsi.
- Seçimini açın «Virtualizasiyaya əsaslanan təhlükəsizliyi aktivləşdirin»Və« seçinAktivdir".
- Açılan siyahıdan seçin "UEFI kilidi ilə aktivləşdirilib".
- Dəyişiklikləri qeyd edin və kompüteri yenidən başladın.
VBS-nin aktiv olub olmadığını necə yoxlamaq olar
VBS-nin düzgün aktivləşdirildiyini təsdiqləmək üçün bir neçə üsul var:
- Msinfo32 istifadə edərək, “Virtuallaşdırmaya əsaslanan təhlükəsizlik” bölməsini axtarırsınız. Əgər "İşləyən" rejimindədirsə, o, aktivdir.
- PowerShell vasitəsilə, administrator icazələri ilə PowerShell-də aşağıdakı əmri işlədir:
(Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning.Əgər çıxışda "2«, VBS-nin işlədiyini bildirir. - Hadisə İzləyicisi ilə. eventvwr.msc-ni açın və “Windows Qeydləri > Sistem”ə keçin. VBS-nin uğurla aktiv edilib-edilmədiyini görmək üçün “WinInit” tərəfindən süzün.
VBS aktivləşdirilməsi ilə bağlı problemlərin aradan qaldırılması
UEFI-dən VBS-ni aktivləşdirməyə çalışarkən problemlərlə qarşılaşsanız, aşağıdakı həll yollarını sınayın:
- TPM 2.0 deaktiv edilib: BIOS-a daxil olun və onun aktiv olduğundan əmin olun.
- BIOS-da köhnə rejim: Parametrləri UEFI-yə dəyişin.
- Sistem aktivləşdirildikdən sonra yüklənmir: Qeydiyyatdan və ya Qrup Siyasətindən VBS-ni söndürün və yenidən başladın.
- uyğun olmayan sürücülər: Sürücüləri Cihaz Menecerindən yeniləyin.
Bu addımları düzgün yerinə yetirməklə, siz UEFI-dən VBS-i aktivləşdirə bilməlisiniz, yəni virtualizasiyaya əsaslanan təhlükəsizlik heç bir problem olmadan. Bu texnologiya sisteminizin qabaqcıl təhdidlərə qarşı müdafiəsini artırmaq üçün mühüm vasitədir.
Müxtəlif rəqəmsal mediada on ildən çox təcrübəsi olan redaktor texnologiya və internet məsələləri üzrə ixtisaslaşmışdır. Mən e-ticarət, kommunikasiya, onlayn marketinq və reklam şirkətlərində redaktor və məzmun yaradıcısı kimi çalışmışam. İqtisadiyyat, maliyyə və digər sektorlara aid saytlarda da yazmışam. İşim həm də həvəsimdir. İndi məqalələrim vasitəsilə Tecnobits, texnologiya dünyasının həyatımızı yaxşılaşdırmaq üçün hər gün bizə təqdim etdiyi bütün xəbərləri və yeni imkanları araşdırmağa çalışıram.