- Cuireann slándáil bunaithe ar fhíorúiliú (VBS) le cosaint an chórais.
- Teastaíonn crua-earraí comhoiriúnacha UEFI agus TPM 2.0 chun VBS a chumasú.
- Is féidir é a chumasú ón BIOS, ó Chlárlann Windows, agus ó Bheartas Grúpa.
- Tá modhanna ann chun a fhíorú an bhfuil VBS gníomhachtaithe i gceart.
La slándáil bunaithe ar fhíorúilithe (VBS) i Windows ina ghné a fheabhsaíonn cosaint an chórais trí thimpeallacht shlán agus iargúlta a chruthú. Ach le haghaidh Cumasaigh VBS ó UEFI agus leas a bhaint as an ngné seo, is gá ceanglais áirithe crua-earraí agus cumraíochta a chomhlíonadh sa chóras oibriúcháin.
San Airteagal seo déanaimid iniúchadh mionsonraithe ar conas a ghníomhachtú Slándáil Fíorúlaithe-Bhunaithe ó UEFI, cad iad na céimeanna atá le leanúint chun a stádas a sheiceáil agus conas fadhbanna féideartha a réiteach le linn cumraíochta.
Cad is Slándáil Fíorúnaithe-Bhunaithe (VBS) ann?
Slándáil Fíorúlaithe-Bhunaithe (VBS) é a Teicneolaíocht slándála Windows a úsáideann hypervisor an chórais chun timpeallacht shlán laistigh den chuimhne a chruthú. Ar an mbealach seo, déantar sonraí ríthábhachtacha an chórais a chosaint ó bhagairtí féideartha. Gné seo rneartaíonn sé slándáil eithne agus cuireann teorainn le rochtain ar phróisis neamhúdaraithe.
Ceann de phríomhchodanna VBS ná an Ionracas na Cuimhne, a chuireann cosc ar fhorghníomhú cód mailíseach trí bhailíocht tiománaithe agus comhaid chórais a sheiceáil sula gceadaítear dóibh a rith.
Riachtanais chun VBS a ghníomhachtú
Sula gcumasaítear VBS ó UEFI, cinntigh go gcomhlíonann do ríomhaire na ceanglais seo a leanas:
- Firmware UEFI: : Tá sé riachtanach go bhfuil an BIOS socraithe go mód UEFI in ionad Legacy.
- TPM 2.0: Ní mór an Modúl Ardán Iontaofa a chumasú sa BIOS.
- Tosaithe Slán: Ní mór an rogha BIOS seo a chumasú.
- Cosaint DMA: Feabhsaítear slándáil trí rochtain ar fheistí seachtracha a theorannú.
Seachas sin, le seiceáil an bhfuil do chóras comhoiriúnach le VBS, ní mór duit na céimeanna seo a leanúint:
- Bain úsáid as aicearra an mhéarchláir Win + R, scríobhann msinfo32 agus brúigh Iontráil.
- Cuardaigh an rannán «Slándáil bunaithe ar fhíorúlú«. Má thaispeánann sé mar “Rith,” tá sé i ngníomh cheana féin.
Más mian leat níos mó a fhoghlaim faoi conas fíorúlú a chumasú ar do chóras, is féidir leat ár dtreoir a sheiceáil Cumasaigh fíorúlú crua-earraí i Windows 11.

Conas VBS a chumasú ón BIOS (UEFI)
Chun VBS a chumasú ó UEFI (ó BIOS), lean na céimeanna seo:
- Atosaigh do ríomhaire agus rochtain a fháil ar an BIOS trí bhrú F2, F10, Del nó Esc, ag brath ar an monaróir.
- Sa roghchlár socruithe, lorg an rogha “Mód Tosaithe» agus athruithe ar UEFI má tá tú fós i mód Legacy.
- Aimsigh an rogha "TPM 2.0» agus cuir i ngníomh é mura bhfuil sé cumasaithe.
- Cumasaigh an rogha «Tosaithe Slán".
- Sábháil na hathruithe agus atosaigh an ríomhaire.
Cumasaigh VBS ó Chlárlann Windows
Más fearr leat VBS a chumasú ag baint úsáide as an Clárlann Windows, déan na céimeanna seo a leanas:
- Brúigh Win + R, scríobhann regedit agus brúigh Iontráil.
- Déan nascleanúint go dtí an cosán seo a leanas:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard - Aimsigh nó cruthaigh luach DWORD darb ainm "EnableVirtualizationBasedSecurity» agus sannann sé an luach 1.
- Sa suíomh céanna, coigeartaigh "NeedPlatformSecurityFeatures" chun 3 (le haghaidh tosaithe slán agus cosaint DMA).
- Sábháil na hathruithe agus atosú do ríomhaire.
VBS a Chumrú ag Úsáid Polasaí Grúpa
Is féidir le riarthóirí córais VBS a chumasú freisin trí Pholasaí Grúpa a úsáid:
- Oscail an Eagarthóir Beartais Grúpa scríbhneoireacht gpedit.msc sa roghchlár tosaigh.
- ansin téigh go dtí Socrú foirne.
- Ansin roghnaímid Teimpléid Riaracháin > Córas > Garda Gléas.
- Oscail an rogha «Cumasaigh slándáil bunaithe ar fhíorúilithe»Agus roghnaigh«Cumasaithe".
- Sa liosta anuas, roghnaigh «Cumasaithe le glas UEFI".
- Sábháil na hathruithe agus atosaigh an ríomhaire.
Conas a sheiceáil an bhfuil VBS gníomhach
Tá roinnt modhanna ann chun a dhearbhú an bhfuil VBS curtha i ngníomh i gceart:
- Ag baint úsáide as msinfo32, ag lorg na rannóige “Slándáil Fíorúsaithe-Bhunaithe”. Má tá sé i mód “Rith”, ansin tá sé gníomhach.
- Meánlíon PowerShell, ag rith an ordú seo a leanas i PowerShell le ceadanna riarthóra:
(Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning.Má thaispeánann an t-aschur "2«, ciallaíonn sé go bhfuil VBS ag rith. - Leis an Amharcóir Imeachtaí. Oscail eventvwr.msc agus téigh go dtí “Logaí Windows> Córas”. Scag le “WinInit” le fáil amach an bhfuil VBS cumasaithe go rathúil.
Fabhtcheartú Gníomhachtaithe VBS
Má bhíonn fadhbanna agat agus tú ag iarraidh VBS ó UEFI a ghníomhachtú, bain triail as na réitigh seo a leanas:
- TPM 2.0 díchumasaithe: Cuir isteach an BIOS agus déan cinnte go bhfuil sé cumasaithe.
- Mód oidhreachta i BIOS: Athraigh na socruithe go UEFI.
- Ní luchtaíonn an córas tar éis gníomhachtaithe: Díchumasaigh VBS ó Pholasaí na Clárlainne nó Grúpa agus atosaigh.
- Tiománaithe nach luíonn: Nuashonraigh tiománaithe ó Bhainisteoir Gléas.
Trí na céimeanna seo a leanúint i gceart, ba cheart go mbeifeá in ann VBS ó UEFI a chumasú, i.e. an slándáil bunaithe ar fhíorúilithe gan fadhbanna ar bith. Is uirlis ríthábhachtach í an teicneolaíocht seo chun cosaint do chórais a fheabhsú i gcoinne ardbhagairtí.
Eagarthóir speisialaithe i gcúrsaí teicneolaíochta agus idirlín le níos mó ná deich mbliana de thaithí i meáin dhigiteacha éagsúla. D'oibrigh mé mar eagarthóir agus cruthaitheoir ábhair do ríomhthráchtáil, cumarsáid, margaíocht ar líne agus cuideachtaí fógraíochta. Scríobh mé freisin ar shuíomhanna gréasáin eacnamaíocht, airgeadais agus earnálacha eile. Is é mo chuid oibre freisin mo paisean. Anois, trí mo chuid alt i Tecnobits, Déanaim iarracht na nuacht agus na deiseanna nua go léir a chuireann saol na teicneolaíochta ar fáil dúinn gach lá chun ár saol a fheabhsú a fhiosrú.