- Uz virtualizāciju balstīta drošība (VBS) uzlabo sistēmas aizsardzību.
- Lai iespējotu VBS, ir nepieciešama ar UEFI un TPM 2.0 saderīga aparatūra.
- To var iespējot no BIOS, Windows reģistra un grupas politikas.
- Ir metodes, kā pārbaudīt, vai VBS ir pareizi aktivizēts.
La uz virtualizāciju balstīta drošība (VBS) operētājsistēmā Windows ir līdzeklis, kas uzlabo sistēmas aizsardzību, izveidojot drošu un izolētu vidi. Bet priekš Iespējot VBS no UEFI un, lai izmantotu šīs funkcijas priekšrocības, ir jāievēro noteiktas aparatūras un operētājsistēmas konfigurācijas prasības.
Šajā rakstā mēs detalizēti izpētīsim, kā aktivizēt Uz virtualizāciju balstīta drošība no UEFI, kādas darbības jāveic, lai pārbaudītu tā statusu un kā atrisināt iespējamās problēmas konfigurācijas laikā.
Kas ir uz virtualizāciju balstīta drošība (VBS)?
Uz virtualizāciju balstīta drošība (VBS) ir a Windows drošības tehnoloģija ko izmanto sistēmas hipervizors, lai izveidotu drošu vidi atmiņā. Tādā veidā kritiskie sistēmas dati tiek aizsargāti no iespējamiem draudiem. Šī funkcija rstiprina kodola drošību un ierobežo piekļuvi nesankcionētiem procesiem.
Viena no galvenajām VBS sastāvdaļām ir Atmiņas integritāte, kas novērš ļaunprātīga koda izpildi, pārbaudot draiveru un sistēmas failu derīgumu pirms atļaujas tiem darboties.
Prasības, lai aktivizētu VBS
Pirms VBS iespējošanas no UEFI, pārliecinieties, vai jūsu dators atbilst šādām prasībām:
- UEFI programmaparatūra: : Ir nepieciešams, lai BIOS būtu iestatīts uz UEFI režīmu, nevis uz Legacy.
- TPM 2.0: BIOS ir jāiespējo Trusted Platform Module.
- Droša sāknēšana: šai BIOS opcijai ir jābūt iespējotai.
- DMA aizsardzība: uzlabo drošību, ierobežojot piekļuvi ārējām ierīcēm.
Papildus tam, lai pārbaudītu, vai jūsu sistēma ir saderīga ar VBS, jums ir jāveic šādas darbības:
- Izmantojiet īsinājumtaustiņus Win + RRaksta msinfo32 un nospiediet ienākt.
- Meklējiet sadaļu «Uz virtualizāciju balstīta drošība«. Ja tas tiek rādīts kā “Running”, tas jau ir aktivizēts.
Ja vēlaties uzzināt vairāk par to, kā iespējot virtualizāciju savā sistēmā, varat skatīt mūsu rokasgrāmatu par Iespējot aparatūras virtualizāciju operētājsistēmā Windows 11.

Kā iespējot VBS no BIOS (UEFI)
Lai iespējotu VBS no UEFI (no BIOS), rīkojieties šādi:
- Restartējiet datoru un piekļūstiet BIOS, nospiežot F2, F10, Del vai Esc, atkarībā no ražotāja.
- Iestatījumu izvēlnē meklējiet opciju "Sāknēšanas režīms» un izmaiņas uz UEFI ja joprojām esat mantotā režīmā.
- Atrodiet opciju "TPM 2.0» un aktivizējiet to, ja tas nav iespējots.
- Iespējot opciju «Droša sāknēšana".
- Saglabājiet izmaiņas un restartējiet datoru.
Iespējojiet VBS no Windows reģistra
Ja vēlaties iespējot VBS, izmantojot Windows reģistrs, veiciet šādas darbības:
- Nospiediet Win + RRaksta regedit un nospiediet ienākt.
- Dodieties uz šādu ceļu:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard - Atrodiet vai izveidojiet DWORD vērtību ar nosaukumu "Iespējot VirtualizationBasedSecurity» un piešķir vērtību 1.
- Tajā pašā vietā noregulējiet "RequirePlatformSecurityFeatures"plkst 3 (drošai sāknēšanas un DMA aizsardzībai).
- Saglabājiet izmaiņas un restartējiet datoru.
VBS konfigurēšana, izmantojot grupas politiku
Sistēmas administratori var arī iespējot VBS, izmantojot grupas politiku:
- Atveriet Grupas politikas redaktors rakstīšana gpedit.msc sākuma izvēlnē.
- tad dodieties uz Komandas izveide.
- Tur mēs izvēlamies Administratīvās veidnes > Sistēma > Ierīces aizsargs.
- Atveriet opciju «Iespējot uz virtualizāciju balstītu drošību"Un izvēlieties"Iespējots".
- Nolaižamajā sarakstā izvēlieties "Iespējots ar UEFI bloķēšanu".
- Saglabājiet izmaiņas un restartējiet datoru.
Kā pārbaudīt, vai VBS ir aktīvs
Ir vairākas metodes, lai pārbaudītu, vai VBS ir aktivizēts pareizi:
- Izmantojot msinfo32, meklējot sadaļu “Uz virtualizācijas balstīta drošība”. Ja tas ir režīmā “Running”, tas ir aktīvs.
- Izmantojot PowerShell, palaižot šo komandu programmā PowerShell ar administratora atļaujām:
(Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning.Ja izvade parāda "2«, nozīmē, ka darbojas VBS. - Ar notikumu skatītāju. Atveriet eventvwr.msc un dodieties uz “Windows žurnāli > Sistēma”. Filtrējiet pēc “WinInit”, lai redzētu, vai VBS ir veiksmīgi iespējots.
VBS aktivizēšanas problēmu novēršana
Ja rodas problēmas, mēģinot aktivizēt VBS no UEFI, izmēģiniet šādus risinājumus:
- TPM 2.0 ir atspējots: ievadiet BIOS un pārliecinieties, vai tā ir iespējota.
- Mantotais režīms BIOS: mainiet iestatījumus uz UEFI.
- Sistēma netiek ielādēta pēc aktivizēšanas: atspējojiet VBS no reģistra vai grupas politikas un restartējiet.
- nesaderīgi draiveri: atjauniniet draiverus no ierīču pārvaldnieka.
Pareizi veicot šīs darbības, jums vajadzētu būt iespējai iespējot VBS no UEFI, t.i., iespējot uz virtualizāciju balstīta drošība bez problēmām. Šī tehnoloģija ir būtisks rīks, lai uzlabotu jūsu sistēmas aizsardzību pret progresīviem draudiem.
Redaktors specializējas tehnoloģiju un interneta jautājumos ar vairāk nekā desmit gadu pieredzi dažādos digitālajos medijos. Esmu strādājis par redaktoru un satura veidotāju e-komercijas, komunikācijas, tiešsaistes mārketinga un reklāmas uzņēmumos. Esmu rakstījis arī ekonomikas, finanšu un citu nozaru tīmekļa vietnēs. Mans darbs ir arī mana aizraušanās. Tagad, izmantojot manus rakstus Tecnobits, es cenšos izpētīt visus jaunumus un jaunas iespējas, ko tehnoloģiju pasaule mums piedāvā katru dienu, lai uzlabotu mūsu dzīvi.