- Hoʻonui ka palekana o ka virtualization (VBS) i ka pale ʻōnaehana.
- ʻO ka hoʻā ʻana i ka VBS e pono i ka UEFI a me ka TPM 2.0 lako lako pono.
- Hiki ke hoʻohana ʻia mai ka BIOS, Windows Registry, a me Group Policy.
- Aia nā ala e hōʻoia inā hoʻā pololei ʻia ʻo VBS.
La palekana ma muli o ka virtualization (VBS) ma Windows kahi hiʻohiʻona e hoʻomaikaʻi i ka pale ʻana i ka ʻōnaehana ma o ka hana ʻana i kahi kaiapuni palekana a kaʻawale. Akā no ka E ho'ā i ka VBS mai UEFI a no ka hoʻohana pono ʻana i kēia hiʻohiʻona, pono e hoʻokō ʻia kekahi mau lako a me nā koi hoʻonohonoho hoʻonohonoho.
Ma kēia ʻatikala mākou e ʻimi i nā kikoʻī pehea e hoʻāla ai Palekana ma muli o ka Virtualization mai UEFI, he aha nā hana e hahai ai e nānā i kona kūlana a pehea e hoʻoponopono ai i nā pilikia i ka wā o ka hoʻonohonoho.
He aha ka Virtualization-Based Security (VBS)?
Palekana ma muli o ka Virtualization (VBS) he ʻenehana palekana Windows ka mea i hoʻohana ʻia e ka ʻōnaehana hypervisor e hana i kahi kaiapuni paʻa i loko o ka hoʻomanaʻo. Ma kēia ala, pale ʻia ka ʻikepili ʻōnaehana koʻikoʻi mai nā mea hoʻoweliweli. ʻO kēia hiʻohiʻona rhoʻoikaika i ka palekana kernel a kaupalena i ke komo ʻana i nā kaʻina hana ʻole.
ʻO kekahi o nā mea nui o ka VBS ʻo ia ka Pono o ka hoomanao, ka mea e pale ai i ka hoʻokō ʻana i ka code malicious ma ka nānā ʻana i ka pono o nā mea hoʻokele a me nā faila ʻōnaehana ma mua o ka ʻae ʻana iā lākou e holo.
Nā koi no ka hoʻā ʻana iā VBS
Ma mua o ka hiki ʻana iā VBS mai UEFI, e hōʻoia i kāu kamepiula e hoʻokō i nā koi aʻe:
- UEFI Firmware: : Pono e hoʻonoho ʻia ka BIOS i ke ʻano UEFI ma kahi o ka Legacy.
- TMM 2.0: Pono ka Trusted Platform Module i ka BIOS.
- Paʻa Paʻa: Pono kēia koho BIOS.
- Palekana DMA: Hoʻomaikaʻi i ka palekana ma ka hoʻopaʻa ʻana i ke komo ʻana i nā polokalamu waho.
Ma waho aʻe o kēia, e nānā inā pili kāu ʻōnaehana me VBS, pono ʻoe e hahai i kēia mau ʻanuʻu:
- E hoʻohana i ka pōkole keyboard E lanakila + R, kakau ana msinfo32 a kaomi komo.
- E ʻimi i ka ʻāpana «Ka palekana ma muli o ka virtualization«. Inā hōʻike ʻia ʻo "Ke holo nei," a laila ua hoʻāla ʻia.
Inā makemake ʻoe e aʻo hou e pili ana i ka hiki ʻana i ka virtualization ma kāu ʻōnaehana, hiki iā ʻoe ke nānā i kā mākou alakaʻi ma E ho'ā i ka virtualization hardware ma Windows 11.

Pehea e hiki ai iā VBS mai ka BIOS (UEFI)
No ka hiki iā VBS mai UEFI (mai BIOS), e hahai i kēia mau hana:
- E hoʻomaka hou i kāu kamepiula a komo i ka BIOS ma ke kaomi ʻana F2, F10, Del a i ʻole Esc, ma muli o ka mea hana.
- Ma ka papa kuhikuhi, e nānā i ke koho "Kūlana Kūʻai»a hoololi i UEFI inā ʻoe ma ke ʻano hoʻoilina.
- E huli i ke koho "TMM 2.0»a ho'ā inā 'a'ole hiki.
- E ho'ā i ke koho «Paʻa Paʻa".
- E mālama i nā hoʻololi a hoʻomaka hou i ke kamepiula.
E ho'ā i ka VBS mai ka Windows Registry
Inā makemake ʻoe e hiki iā VBS ke hoʻohana i ka Pūnaehana Pūnaewele, hana i kēia mau ʻanuʻu:
- Kākau E lanakila + R, kakau ana regedit a kaomi komo.
- E hoʻokele i kēia ala:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard - E huli a hana i kahi waiwai DWORD i kapa ʻia "EnableVirtualizationBasedSecurity»a hāʻawi i ka waiwai 1.
- Ma ka wahi like, hoʻololi "PonoPlatformSecurityFeatures"ma 3 (no ka palekana palekana a me ka pale DMA).
- E mālama i nā hoʻololi a hoʻomaka hou i kāu kamepiula.
Ka hoʻonohonoho ʻana iā VBS me ka hoʻohana ʻana i ke kulekele hui
Hiki i nā luna hoʻoponopono pūnaewele ke hoʻohana i ka VBS me ka hoʻohana ʻana i ka Group Policy:
- Wehe i ka Luna Hooponopono Puulu kakau keaka.msc i ka papa kuhikuhi hoʻomaka.
- A laila hele i Hoʻonohonoho hui.
- Ma laila mākou e koho ai Nā Papahana Hoʻoponopono > Pūnaehana > Kiaʻi Pūnaewele.
- E wehe i ke koho «E ho'ā i ka palekana ma muli o ka virtualization»a koho «Poawa".
- Mai ka papa inoa hāʻule iho, koho "Hoʻohana ʻia me ka laka UEFI".
- E mālama i nā hoʻololi a hoʻomaka hou i ke kamepiula.
Pehea e ʻike ai inā paʻa ʻo VBS
Nui nā ʻano hana e hōʻoia inā ua hoʻāla pono ʻia ʻo VBS:
- Ke hoʻohana nei iā msinfo32, e ʻimi ana i ka ʻāpana "Virtualization-Based Security". Inā aia ma ke ʻano "Running", a laila ua hana.
- Ke hoʻohana nei iā PowerShell, e holo ana i kēia kauoha ma PowerShell me nā ʻae luna:
(Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning.Inā hōʻike ka hopena "2«, 'o ia hoʻi ke holo nei ʻo VBS. - Me ka mea nānā hanana. E wehe i ka eventvwr.msc a hele i "Windows Logs> System". E kānana e "WinInit" e ʻike inā ua hoʻokō pono ʻia ka VBS.
Hoʻoponopono i ka hoʻonā ʻana o VBS
Inā pilikia ʻoe i ka wā e hoʻāʻo ai i ka VBS mai UEFI, e hoʻāʻo i kēia mau hopena:
- Ua pio ka TPM 2.0: E komo i ka BIOS a e hōʻoia ua hiki.
- Legacy Mode ma BIOS: E hoʻololi i nā hoʻonohonoho i UEFI.
- ʻAʻole hoʻouka ka ʻōnaehana ma hope o ka hoʻāla ʻana: Hoʻopau iā VBS mai ka Registry or Group Policy a hoʻomaka hou.
- Nā mea hoʻokele like ʻole: Hōʻano hou i nā mea hoʻokele mai ka Mana Mea Hana.
Ma ka hahai pono ʻana i kēia mau ʻanuʻu, pono ʻoe e hiki iā VBS mai UEFI, ʻo ia hoʻi palekana ma muli o ka virtualization me ka pilikia ole. He mea hana koʻikoʻi kēia ʻenehana no ka hoʻonui ʻana i ka pale o kāu ʻōnaehana mai nā hoʻoweliweli holomua.
He loea ka Lunahooponopono i ka ʻenehana a me nā pilikia pūnaewele me ka ʻoi aku o ka ʻumi makahiki o ka ʻike ma nā pāpaho kikohoʻe like ʻole. Ua hana au ma ke ʻano he mea hoʻoponopono a me ka mea hana maʻiʻo no ka e-commerce, kamaʻilio, ke kūʻai aku pūnaewele a me nā hui hoʻolaha. Ua kākau pū wau ma nā pūnaewele ʻoihana waiwai, kālā a me nā ʻāpana ʻē aʻe. ʻO kaʻu hana hoʻi koʻu makemake. I kēia manawa, ma o kaʻu mau ʻatikala ma Tecnobits, Ke ho'āʻo nei au e ʻimi i nā nūhou a me nā manawa hou a ka honua o ka ʻenehana i hāʻawi mai iā mākou i kēlā me kēia lā e hoʻomaikaʻi i ko mākou ola.