Conas VBS ó UEFI a chumasú i Windows céim ar chéim

Nuashonrú deireanach: 17/03/2025

  • Cuireann slándáil bunaithe ar fhíorúiliú (VBS) le cosaint an chórais.
  • Teastaíonn crua-earraí comhoiriúnacha UEFI agus TPM 2.0 chun VBS a chumasú.
  • Is féidir é a chumasú ón BIOS, ó Chlárlann Windows, agus ó Bheartas Grúpa.
  • Tá modhanna ann chun a fhíorú an bhfuil VBS gníomhachtaithe i gceart.
VSB

La slándáil bunaithe ar fhíorúilithe (VBS) i Windows ina ghné a fheabhsaíonn cosaint an chórais trí thimpeallacht shlán agus iargúlta a chruthú. Ach le haghaidh Cumasaigh VBS ó UEFI agus leas a bhaint as an ngné seo, is gá ceanglais áirithe crua-earraí agus cumraíochta a chomhlíonadh sa chóras oibriúcháin.

San Airteagal seo déanaimid iniúchadh mionsonraithe ar conas a ghníomhachtú Slándáil Fíorúlaithe-Bhunaithe ó UEFI, cad iad na céimeanna atá le leanúint chun a stádas a sheiceáil agus conas fadhbanna féideartha a réiteach le linn cumraíochta.

Cad is Slándáil Fíorúnaithe-Bhunaithe (VBS) ann?

Slándáil Fíorúlaithe-Bhunaithe (VBS) é a Teicneolaíocht slándála Windows a úsáideann hypervisor an chórais chun timpeallacht shlán laistigh den chuimhne a chruthú. Ar an mbealach seo, déantar sonraí ríthábhachtacha an chórais a chosaint ó bhagairtí féideartha. Gné seo rneartaíonn sé slándáil eithne agus cuireann teorainn le rochtain ar phróisis neamhúdaraithe.

Ceann de phríomhchodanna VBS ná an Ionracas na Cuimhne, a chuireann cosc ​​​​ar fhorghníomhú cód mailíseach trí bhailíocht tiománaithe agus comhaid chórais a sheiceáil sula gceadaítear dóibh a rith.

Ábhar eisiach - Cliceáil Anseo  Conas aip Banco Azteca a úsáid

Riachtanais chun VBS a ghníomhachtú

Sula gcumasaítear VBS ó UEFI, cinntigh go gcomhlíonann do ríomhaire na ceanglais seo a leanas:

  • Firmware UEFI: : Tá sé riachtanach go bhfuil an BIOS socraithe go mód UEFI in ionad Legacy.
  • TPM 2.0: Ní mór an Modúl Ardán Iontaofa a chumasú sa BIOS.
  • Tosaithe Slán: Ní mór an rogha BIOS seo a chumasú.
  • Cosaint DMA: Feabhsaítear slándáil trí rochtain ar fheistí seachtracha a theorannú.

Seachas sin, le seiceáil an bhfuil do chóras comhoiriúnach le VBS, ní mór duit na céimeanna seo a leanúint:

  1. Bain úsáid as aicearra an mhéarchláir Win + R, scríobhann msinfo32 agus brúigh Iontráil.
  2. Cuardaigh an rannán «Slándáil bunaithe ar fhíorúlú«. Má thaispeánann sé mar “Rith,” tá sé i ngníomh cheana féin.

Más mian leat níos mó a fhoghlaim faoi conas fíorúlú a chumasú ar do chóras, is féidir leat ár dtreoir a sheiceáil Cumasaigh fíorúlú crua-earraí i Windows 11.

cineálacha bios

Conas VBS a chumasú ón BIOS (UEFI)

Chun VBS a chumasú ó UEFI (ó BIOS), lean na céimeanna seo:

  1. Atosaigh do ríomhaire agus rochtain a fháil ar an BIOS trí bhrú F2, F10, Del nó Esc, ag brath ar an monaróir.
  2. Sa roghchlár socruithe, lorg an rogha “Mód Tosaithe» agus athruithe ar UEFI má tá tú fós i mód Legacy.
  3. Aimsigh an rogha "TPM 2.0» agus cuir i ngníomh é mura bhfuil sé cumasaithe.
  4. Cumasaigh an rogha «Tosaithe Slán".
  5. Sábháil na hathruithe agus atosaigh an ríomhaire.
Ábhar eisiach - Cliceáil Anseo  Conas is féidir liom an t-am measta ar shroicheadh ​​traenach san aip traenach a sheiceáil?

Cumasaigh VBS ó Chlárlann Windows

Más fearr leat VBS a chumasú ag baint úsáide as an Clárlann Windows, déan na céimeanna seo a leanas:

  1. Brúigh Win + R, scríobhann regedit agus brúigh Iontráil.
  2. Déan nascleanúint go dtí an cosán seo a leanas:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard
  3. Aimsigh nó cruthaigh luach DWORD darb ainm "EnableVirtualizationBasedSecurity» agus sannann sé an luach 1.
  4. Sa suíomh céanna, coigeartaigh "NeedPlatformSecurityFeatures" chun 3 (le haghaidh tosaithe slán agus cosaint DMA).
  5. Sábháil na hathruithe agus atosú do ríomhaire.

VBS a Chumrú ag Úsáid Polasaí Grúpa

Is féidir le riarthóirí córais VBS a chumasú freisin trí Pholasaí Grúpa a úsáid:

  1. Oscail an Eagarthóir Beartais Grúpa scríbhneoireacht gpedit.msc sa roghchlár tosaigh.
  2. ansin téigh go dtí Socrú foirne.
  3. Ansin roghnaímid Teimpléid Riaracháin > Córas > Garda Gléas.
  4. Oscail an rogha «Cumasaigh slándáil bunaithe ar fhíorúilithe»Agus roghnaigh«Cumasaithe".
  5. Sa liosta anuas, roghnaigh «Cumasaithe le glas UEFI".
  6. Sábháil na hathruithe agus atosaigh an ríomhaire.

Conas a sheiceáil an bhfuil VBS gníomhach

Tá roinnt modhanna ann chun a dhearbhú an bhfuil VBS curtha i ngníomh i gceart:

  • Ag baint úsáide as msinfo32, ag lorg na rannóige “Slándáil Fíorúsaithe-Bhunaithe”. Má tá sé i mód “Rith”, ansin tá sé gníomhach.
  • Meánlíon PowerShell, ag rith an ordú seo a leanas i PowerShell le ceadanna riarthóra: (Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning.Má thaispeánann an t-aschur "2«, ciallaíonn sé go bhfuil VBS ag rith.
  • Leis an Amharcóir Imeachtaí. Oscail eventvwr.msc agus téigh go dtí “Logaí Windows> Córas”. Scag le “WinInit” le fáil amach an bhfuil VBS cumasaithe go rathúil.
Ábhar eisiach - Cliceáil Anseo  An oibríonn an aip VRV ar ghléasanna cliste?
Cumasaigh VBS ó UEFI
Conas VBS ó UEFI a chumasú i Windows

Fabhtcheartú Gníomhachtaithe VBS

Má bhíonn fadhbanna agat agus tú ag iarraidh VBS ó UEFI a ghníomhachtú, bain triail as na réitigh seo a leanas:

  • TPM 2.0 díchumasaithe: Cuir isteach an BIOS agus déan cinnte go bhfuil sé cumasaithe.
  • Mód oidhreachta i BIOS: Athraigh na socruithe go UEFI.
  • Ní luchtaíonn an córas tar éis gníomhachtaithe: Díchumasaigh VBS ó Pholasaí na Clárlainne nó Grúpa agus atosaigh.
  • Tiománaithe nach luíonn: Nuashonraigh tiománaithe ó Bhainisteoir Gléas.

Trí na céimeanna seo a leanúint i gceart, ba cheart go mbeifeá in ann VBS ó UEFI a chumasú, i.e. an slándáil bunaithe ar fhíorúilithe gan fadhbanna ar bith. Is uirlis ríthábhachtach í an teicneolaíocht seo chun cosaint do chórais a fheabhsú i gcoinne ardbhagairtí.