- Virtualiseerimisel põhinev turvalisus (VBS) suurendab süsteemi kaitset.
- VBS-i lubamiseks on vaja UEFI ja TPM 2.0-ga ühilduvat riistvara.
- Seda saab lubada BIOS-ist, Windowsi registrist ja rühmapoliitikast.
- VBS-i õigesti aktiveerimise kontrollimiseks on olemas meetodeid.
La virtualiseerimisel põhinev turvalisus (VBS) Windowsis on funktsioon, mis parandab süsteemi kaitset, luues turvalise ja isoleeritud keskkonna. Aga selleks lubage VBS UEFI-st ja selle funktsiooni kasutamiseks on vaja operatsioonisüsteemis täita teatud riistvara- ja konfiguratsiooninõudeid.
Selles artiklis uurime üksikasjalikult, kuidas aktiveerida Virtualiseerimisel põhinev turvalisus UEFI-st, milliseid samme selle oleku kontrollimiseks järgida ja kuidas konfigureerimise ajal võimalikke probleeme lahendada.
Mis on virtualiseerimisel põhinev turvalisus (VBS)?
Virtualiseerimisel põhinev turvalisus (VBS) on a Windowsi turvatehnoloogia mida süsteemi hüperviisor kasutab turvalise keskkonna loomiseks mälus. Nii on kriitilised süsteemiandmed võimalike ohtude eest kaitstud. See funktsioon rtugevdab tuuma turvalisust ja piirab juurdepääsu volitamata protsessidele.
Üks VBS-i põhikomponente on Mälu terviklikkus, mis takistab pahatahtliku koodi käivitamist, kontrollides enne nende käivitamist draiverite ja süsteemifailide kehtivust.
Nõuded VBS-i aktiveerimiseks
Enne VBS-i lubamist UEFI-st veenduge, et teie arvuti vastaks järgmistele nõuetele.
- UEFI püsivara: : On vajalik, et BIOS oleks seatud Legacy asemel UEFI-režiimile.
- TPM 2.0: Usaldusväärse platvormi moodul peab olema BIOS-is lubatud.
- Turvaline alglaadimine: see BIOS-i valik peab olema lubatud.
- DMA kaitse: parandab turvalisust, piirates juurdepääsu välistele seadmetele.
Peale selle, et kontrollida, kas teie süsteem ühildub VBS-iga, peate järgima järgmisi samme.
- Kasutage klaviatuuri otseteed Win + R, kirjutab msinfo32 ja vajutage sisene.
- Otsige jaotist «Virtualiseerimisel põhinev turvalisus«. Kui see kuvatakse kui "Töötab", on see juba aktiveeritud.
Kui soovite oma süsteemis virtualiseerimise lubamise kohta lisateavet, vaadake meie juhendit Lubage Windows 11 riistvara virtualiseerimine.

Kuidas lubada VBS-i BIOS-ist (UEFI)
VBS-i lubamiseks UEFI-st (BIOSist) toimige järgmiselt.
- Taaskäivitage arvuti ja pääsete BIOS-i juurde, vajutades nuppu F2, F10, Del või Esc, olenevalt tootjast.
- Seadete menüüst otsige valikut "Alglaadimisrežiim» ja muutub UEFI kui olete endiselt pärandrežiimis.
- Leidke valik "TPM 2.0» ja aktiveerige see, kui see pole lubatud.
- Luba valik «Turvaline alglaadimine"
- Salvestage muudatused ja taaskäivitage arvuti.
Luba VBS Windowsi registrist
Kui eelistate VBS-i lubada, kasutades Windowsi register, tehke järgmised sammud:
- Vajutage Win + R, kirjutab regedit ja vajutage sisene.
- Liikuge järgmisele teele:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard - Otsige või looge DWORD-väärtus nimega "EnableVirtualizationBasedSecurity» ja määrab väärtuse 1.
- Samas kohas reguleerige "RequirePlatformSecurityFeatures"kell 3 (turvalise alglaadimise ja DMA kaitse jaoks).
- Salvestage muudatused ja taaskäivitage arvuti.
VBS-i konfigureerimine rühmapoliitika abil
Süsteemiadministraatorid saavad lubada VBS-i ka rühmapoliitika abil:
- Avage Grupipoliitika redaktor kirjutamine gpedit.msc menüüs Start.
- siis minge aadressile Meeskonna seadistamine.
- Seal me valime Haldusmallid > Süsteem > Seadme valvur.
- Ava valik «Lubage virtualiseerimisel põhinev turvalisus»Ja valige«Lubatud"
- Valige rippmenüüst "Lubatud UEFI lukuga"
- Salvestage muudatused ja taaskäivitage arvuti.
Kuidas kontrollida, kas VBS on aktiivne
VBS-i õigesti aktiveerimise kontrollimiseks on mitu meetodit.
- msinfo32 kasutamine, otsides jaotist „Virtualiseerimisel põhinev turvalisus”. Kui see on režiimis "Running", siis on see aktiivne.
- PowerShelli kasutamine, käivitades administraatori õigustega PowerShellis järgmise käsu:
(Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning.Kui väljund näitab "2“, tähendab, et VBS töötab. - Sündmuste vaaturiga. Avage eventvwr.msc ja minge jaotisse "Windowsi logid > süsteem". Filtreerige "WinIniti" järgi, et näha, kas VBS on edukalt lubatud.
VBS-i aktiveerimise tõrkeotsing
Kui teil tekib UEFI-st VBS-i aktiveerimisel probleeme, proovige järgmisi lahendusi.
- TPM 2.0 keelatud: Sisestage BIOS ja veenduge, et see oleks lubatud.
- Pärandrežiim BIOS-is: muutke seaded UEFI-ks.
- Süsteem ei laadi pärast aktiveerimist: keelake VBS registrist või rühmapoliitikast ja taaskäivitage.
- ühildumatud draiverid: värskendage draivereid seadmehaldurist.
Järgides neid samme õigesti, peaksite saama VBS-i UEFI-st lubada, st lubada virtualiseerimisel põhinev turvalisus ilma probleemideta. See tehnoloogia on ülioluline tööriist teie süsteemi kaitse täiustamiseks kõrgetasemeliste ohtude eest.
Toimetaja on spetsialiseerunud tehnoloogiale ja internetiprobleemidele, omades rohkem kui kümneaastast kogemust erinevates digitaalsetes meediates. Olen töötanud toimetajana ja sisuloojana e-kaubanduse, kommunikatsiooni, veebiturunduse ja reklaamiettevõtetes. Olen kirjutanud ka majanduse, rahanduse ja teiste sektorite veebisaitidele. Minu töö on ka minu kirg. Nüüd minu artiklite kaudu Tecnobits, püüan uurida kõiki uudiseid ja uusi võimalusi, mida tehnoloogiamaailm meile iga päev oma elu parandamiseks pakub.