- Ny fiarovana mifototra amin'ny virtoaly (VBS) dia manatsara ny fiarovana ny rafitra.
- Mila fitaovana mifanaraka amin'ny UEFI sy TPM 2.0 ny fampandehanana ny VBS.
- Azo alefa amin'ny BIOS, Windows Registry, ary Politika vondrona.
- Misy fomba hanamarinana raha voahetsika tsara ny VBS.
La fiarovana mifototra amin'ny virtoaly (VBS) ao amin'ny Windows dia endri-javatra manatsara ny fiarovana ny rafitra amin'ny famoronana tontolo azo antoka sy mitoka-monina. Fa ho an'ny Alefaso ny VBS avy amin'ny UEFI ary mba hanararaotra an'io endri-javatra io dia ilaina ny mahafeno ny fepetra sasany amin'ny fitaovana sy ny fanamafisana ao amin'ny rafitra miasa.
Ato amin'ity lahatsoratra ity dia hijery amin'ny antsipiriany ny fomba fampahavitrihana Fiarovana mifototra amin'ny Virtualization avy amin'ny UEFI, inona no dingana tokony harahina mba hijerena ny satany ary ny fomba hamahana ny olana mety hitranga mandritra ny fanamafisana.
Inona no atao hoe Virtualization-Based Security (VBS)?
Fiarovana mifototra amin'ny Virtualization (VBS) dia a Teknolojia fiarovana Windows izay ampiasain'ny rafitra hypervisor hamorona tontolo azo antoka ao anaty fitadidiana. Amin'izany fomba izany, voaaro amin'ny loza mety hitranga ny angon-drakitra momba ny rafitra. Ity endri-javatra rmanamafy ny fiarovana kernel ary mametra ny fidirana amin'ireo dingana tsy nahazoana alalana.
Ny iray amin'ireo singa manan-danja amin'ny VBS dia ny Fahamarinan'ny Fahatsiarovana, izay manakana ny famonoana ny kaody ratsy amin'ny alàlan'ny fanamarinana ny maha-ara-dalàna ny mpamily sy ny rakitra rafitra alohan'ny hamelana azy ireo handeha.
Fepetra takiana amin'ny fampahavitrihana VBS
Alohan'ny hamelana ny VBS avy amin'ny UEFI, ataovy azo antoka fa mahafeno ireto fepetra manaraka ireto ny solosainao:
- UEFI Firmware: : Tsy maintsy apetraka amin'ny mode UEFI ny BIOS fa tsy Legacy.
- TPM 2.0: Tsy maintsy alefa ao amin'ny BIOS ny Module Platform Trusted.
- Fanombohana azo antoka: Tsy maintsy alefa ity safidy BIOS ity.
- DMA Protection: Manatsara ny fiarovana amin'ny famerana ny fidirana amin'ny fitaovana ivelany.
Ankoatra izany, mba hanamarinana raha mifanaraka amin'ny VBS ny rafitrao dia mila manaraka ireto dingana ireto ianao:
- Ampiasao ny hitsin-dàlana amin'ny fitendry Mandresy + R, manoratra msinfo32 ary gazety Ampidiro.
- Tadiavo ny fizarana «Fiarovana mifototra amin'ny virtoaly«. Raha toa ka miseho ho "Mihazakazaka" izy dia efa mavitrika.
Raha te hianatra bebe kokoa momba ny fomba ahafahan'ny virtoaly amin'ny rafitrao ianao dia azonao atao ny mijery ny torolàlana momba ny Alefaso ny virtualization hardware amin'ny Windows 11.

Ahoana no ahafahan'ny VBS amin'ny BIOS (UEFI)
Mba hahafahan'ny VBS avy amin'ny UEFI (avy amin'ny BIOS), araho ireto dingana ireto:
- Avereno indray ny solosainao ary midira ny BIOS amin'ny fanindriana F2, F10, Fafao na Escarakaraka ny mpanamboatra.
- Ao amin'ny menu Settings, tadiavo ny safidy "Fomba fanombohana»ary miova ho UEFI raha mbola ao amin'ny mode Legacy ianao.
- Tadiavo ny safidy «TPM 2.0»ary ampio izy raha tsy alefa.
- Alefaso ny safidy «Fanombohana azo antoka"
- Tehirizo ireo fanovana ary avereno indray ny solosainao.
Alefaso ny VBS avy amin'ny Windows Registry
Raha tianao ny mamela ny VBS mampiasa ny Rejistra Windows, araho ireto dingana manaraka ireto:
- mpanao gazety Mandresy + R, manoratra regedit ary gazety Ampidiro.
- Mandehana any amin'ny lalana manaraka:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard - Mitadiava na mamorona sanda DWORD antsoina hoe "Fiarovana mifototra amin'ny Virtualization»ary manome ny sandany 1.
- Amin'ny toerana iray ihany, amboary ny "MitakySehatraFiarovanaEndri-javatra"ho an'ny 3 (ho fiarovana boot sy fiarovana DMA).
- Tehirizo ireo fanovana ary avereno indray ny solosainao.
Fametrahana ny VBS amin'ny alàlan'ny politikan'ny vondrona
Ny mpandrindra ny rafitra dia afaka mamela ny VBS amin'ny alàlan'ny Politikan'ny Vondrona:
- Sokafy ny Tonian-dahatsoratry ny Politikan'ny Vondrona MANORATRA gpedit.msc ao amin'ny menio fanombohana.
- Dia mandehana any amin'ny Fandrindrana fitaovana.
- Tao izahay no nifidy Templates administratif> Rafitra> Mpiambina fitaovana.
- Sokafy ny safidy «Ampidiro ny fiarovana mifototra amin'ny virtualizationary mifidiana «afaka"
- Ao amin'ny lisitra midina, safidio ny «Azo ampiasaina amin'ny UEFI lock"
- Tehirizo ireo fanovana ary avereno indray ny solosainao.
Ahoana no hanamarinana raha mavitrika ny VBS
Misy fomba maromaro hanamafisana raha efa navitrika tsara ny VBS:
- Mampiasa msinfo32, tadiavo ny fizarana "Security-Based Security". Raha ao amin'ny "Running" mode dia mavitrika.
- Mampiasa PowerShell, mitantana ity baiko manaraka ity ao amin'ny PowerShell miaraka amin'ny fahazoan-dàlana amin'ny mpitantana:
(Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning.Raha ny vokatra dia mampiseho "2«, midika izany fa mandeha ny VBS. - Miaraka amin'ny Event Viewer. Sokafy ny eventvwr.msc ary mandehana amin'ny "Windows Logs> System". Sivanina amin'ny alalan'ny "WinInit" hahitana raha nahomby ny VBS.
Famahana olana VBS Activation
Raha sendra olana ianao rehefa manandrana manetsika ny VBS avy amin'ny UEFI, andramo ireto vahaolana manaraka ireto:
- TPM 2.0 kilemaina: Ampidiro ny BIOS ary ataovy azo antoka fa afaka.
- Legacy Mode amin'ny BIOS: Hanova ny fika ho UEFI.
- Tsy mandeha ny rafitra aorian'ny fampahavitrihana: Atsaharo ny VBS amin'ny rejisitra na ny politikan'ny vondrona ary avereno indray.
- Mpamily tsy mifanaraka: Fanavaozana ny mpamily avy amin'ny Device Manager.
Amin'ny fanarahana tsara ireo dingana ireo dia tokony ho azonao atao ny mamela ny VBS avy amin'ny UEFI, izany hoe mamela ny fiarovana mifototra amin'ny virtoaly tsy misy olana. Ity teknolojia ity dia fitaovana tena ilaina hanatsarana ny fiarovana ny rafitrao amin'ny fandrahonana efa mandroso.
Tonian-dahatsoratra manokana momba ny teknolojia sy olana amin'ny Internet manana traikefa mihoatra ny folo taona amin'ny haino aman-jery nomerika samihafa. Niasa ho mpamoaka lahatsoratra sy mpamorona votoaty ho an'ny e-varotra, fifandraisana, varotra an-tserasera ary orinasa dokambarotra aho. Nanoratra tao amin'ny tranokalan'ny toekarena, fitantanam-bola ary sehatra hafa ihany koa aho. Ny asako ihany koa no tiako. Ankehitriny, amin'ny alàlan'ny lahatsoratro ao Tecnobits, Miezaka mikaroka ireo vaovao sy fahafahana vaovao rehetra atolotry ny tontolon'ny teknolojia ho antsika isan'andro aho hanatsarana ny fiainantsika.