- Virtualiséierung-baséiert Sécherheet (VBS) verbessert System Schutz.
- VBS aktivéieren erfuerdert UEFI an TPM 2.0 kompatibel Hardware.
- Et kann aus dem BIOS, Windows Registry a Group Policy aktivéiert ginn.
- Et gi Methoden fir z'iwwerpréiwen ob VBS richteg ageschalt ass.
La Virtualiséierung-baséiert Sécherheet (VBS) a Windows ass eng Feature déi de Systemschutz verbessert andeems en e séchert an isoléiert Ëmfeld erstellt. Awer fir aktivéiert VBS aus UEFI a fir vun dëser Fonktioun ze profitéieren, ass et néideg bestëmmte Hardware an Configuratioun Ufuerderunge am Betribssystem ze treffen.
An dësem Artikel entdecken mir am Detail wéi Dir aktivéiert Virtualiséierung-baséiert Sécherheet vun UEFI, wéi eng Schrëtt ze verfollegen fir säi Status z'iwwerpréiwen a wéi méiglech Problemer während der Konfiguratioun ze léisen.
Wat ass Virtualization-Based Security (VBS)?
Virtualiséierung-baséiert Sécherheet (VBS) ass a Windows Sécherheet Technologie déi vum System Hypervisor benotzt gëtt fir e séchert Ëmfeld an der Erënnerung ze kreéieren. Op dës Manéier si kritesch Systemdaten vu potenzielle Gefore geschützt. Dës Fonktioun rstäerkt Kernel Sécherheet a limitéiert Zougang zu onerlaabten Prozesser.
Ee vun de Schlësselkomponente vu VBS ass de Integritéit vun Erënnerung, wat d'Ausféierung vu béiswëllegen Code verhënnert andeems Dir d'Gëltegkeet vun de Chauffeuren a Systemdateien iwwerpréift, ier se se lafen.
Viraussetzunge fir aktivéieren VBS
Ier Dir VBS vun UEFI aktivéiert, gitt sécher datt Äre Computer déi folgend Ufuerderunge entsprécht:
- UEFI Firmware:: Et ass néideg datt de BIOS op UEFI Modus gesat gëtt amplaz Legacy.
- TPM 2.0: De Trusted Platform Module muss am BIOS aktivéiert sinn.
- Séchert Boot: Dës BIOS Optioun muss aktivéiert ginn.
- DMA Schutz: Verbessert Sécherheet andeems Dir Zougang zu externen Apparater limitéiert.
Ofgesi vun dësem, fir ze kontrolléieren ob Äre System mat VBS kompatibel ass, musst Dir dës Schrëtt verfollegen:
- Benotzt d'Tastatur Ofkiirzung Gewannt + R, schreift msinfo32 an dréckt gitt.
- Sich no der Rubrik «Virtualiséierung-baséiert Sécherheet«. Wann et als "Lafen" weist, dann ass et scho aktivéiert.
Wann Dir méi wëllt léiere wéi Dir Virtualiséierung op Ärem System aktivéiert, kënnt Dir eise Guide kucken Hardwarevirtualiséierung aktivéieren Windows 11.

Wéi aktivéiert VBS aus dem BIOS (UEFI)
Fir VBS aus UEFI (vum BIOS) z'aktivéieren, befollegt dës Schrëtt:
- Restart Äre Computer an Zougang zum BIOS andeems Dir dréckt F2, F10, Del oder Esc, ofhängeg vum Hiersteller.
- Am Astellungsmenü, kuckt no der Optioun "Boot Modus» an Ännerungen ze UEFI wann Dir nach am Legacy Modus sidd.
- Fannt d'Optioun "TPM 2.0» an aktivéiert et wann et net aktivéiert ass.
- Aktivéiert d'Optioun «Séchert Boot".
- Späichert d'Ännerungen a restart de Computer.
Aktivéiert VBS aus dem Windows Registry
Wann Dir léiwer VBS aktivéiert mat der Windows Registry, maacht déi folgend Schrëtt:
- Press Gewannt + R, schreift regedit an dréckt gitt.
- Navigéiert op de folgende Wee:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard - Fannt oder erstellt en DWORD Wäert mam Numm "Aktivéiert VirtualizationBasedSecurity» a gëtt de Wäert zou 1.
- Op der selwechter Plaz, ajustéieren "RequirePlatformSecurityFeatures"zu 3 (fir sécher Stiwwel an DMA Schutz).
- Späichert d'Ännerungen a restart Äre Computer.
Konfiguréieren VBS Benotzt Group Policy
System Administrateuren kënnen och VBS aktivéieren mat Group Policy:
- Öffnen de Group Policy Editor schreiwen gpedit.msc am Startmenü.
- dann goen Team Setup.
- Do wielt mir Administrativ Templates> System> Device Guard.
- Öffnen d'Optioun «Aktivéiert Virtualiséierung-baséiert Sécherheet"A wielt"Aktivéiert".
- An der Dropdown-Lëscht, wielt «Aktivéiert mat UEFI Spär".
- Späichert d'Ännerungen a restart de Computer.
Wéi kontrolléieren ob VBS aktiv ass
Et gi verschidde Methoden fir ze bestätegen ob VBS richteg ageschalt gouf:
- Benotzt msinfo32, Sich no der Rubrik "Virtualiséierung-baséiert Sécherheet". Wann et am "Lafen" Modus ass, dann ass et aktiv.
- Benotzt PowerShell, Lafen de folgende Kommando an PowerShell mat Administrator Permissiounen:
(Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning.Wann d'Ausgab weist "2", heescht datt VBS leeft. - Mam Event Viewer. Öffnen eventvwr.msc a gitt op "Windows Logs> System". Filter op "WinInit" fir ze kucken ob VBS erfollegräich aktivéiert gouf.
Troubleshooting VBS Aktivatioun
Wann Dir Problemer begéint wann Dir probéiert VBS vun UEFI z'aktivéieren, probéiert déi folgend Léisungen:
- TPM 2.0 behënnert: Gitt d'BIOS a gitt sécher datt et aktivéiert ass.
- Legacy Modus am BIOS: Änneren d'Astellungen op UEFI.
- De System lued net no der Aktivatioun: VBS aus Registry oder Group Policy auszeschalten an nei starten.
- inkompatibel Chauffeuren: Update Treiber vum Gerätmanager.
Andeems Dir dës Schrëtt richteg verfollegt, sollt Dir fäeg sinn VBS vun UEFI z'aktivéieren, dh aktivéiert de Virtualiséierung-baséiert Sécherheet ouni Problemer. Dës Technologie ass en entscheedend Tool fir de Schutz vun Ärem System géint fortgeschratt Bedrohungen ze verbesseren.
Redakter spezialiséiert op Technologie an Internet Themen mat méi wéi zéng Joer Erfahrung a verschiddenen digitale Medien. Ech hunn als Editeur an Inhaltscreator fir E-Commerce, Kommunikatioun, Online Marketing a Werbefirmen geschafft. Ech hunn och op Wirtschaft, Finanzen an aner Secteuren Websäite geschriwwen. Meng Aarbecht ass och meng Leidenschaft. Elo, duerch meng Artikelen an Tecnobits, Ech probéieren all Neiegkeeten an nei Méiglechkeeten ze entdecken, déi d'Welt vun der Technologie eis all Dag bitt fir eist Liewen ze verbesseren.