- Безопасность на основе виртуализации (VBS) усиливает защиту системы.
- Для включения VBS требуется оборудование, совместимое с UEFI и TPM 2.0.
- Его можно включить из BIOS, реестра Windows и групповой политики.
- Существуют методы проверки правильности активации VBS.
La безопасность на основе виртуализации (VBS) в Windows — это функция, которая улучшает защиту системы за счет создания безопасной и изолированной среды. Но для Включить VBS из UEFI Чтобы воспользоваться этой функцией, необходимо соблюсти определенные требования к оборудованию и конфигурации операционной системы.
В этой статье мы подробно рассмотрим, как активировать Безопасность на основе виртуализации из UEFI, какие шаги следует выполнить для проверки его состояния и как устранить возможные проблемы во время настройки.
Что такое безопасность на основе виртуализации (VBS)?
Безопасность на основе виртуализации (VBS) — это Технология безопасности Windows который используется системным гипервизором для создания безопасной среды в памяти. Таким образом, критически важные системные данные защищены от потенциальных угроз. Эта функция rусиливает безопасность ядра и ограничивает доступ несанкционированных процессов.
Одним из ключевых компонентов VBS является Целостность памяти, который предотвращает выполнение вредоносного кода путем проверки корректности драйверов и системных файлов перед их запуском.
Требования для активации VBS
Перед включением VBS из UEFI убедитесь, что ваш компьютер соответствует следующим требованиям:
- Прошивка UEFI: : Необходимо, чтобы BIOS был установлен в режим UEFI вместо Legacy.
- TPM 2.0: Модуль Trusted Platform Module должен быть включен в BIOS.
- Безопасная загрузка: Эта опция BIOS должна быть включена.
- Защита прямого доступа к памяти: Повышает безопасность за счет ограничения доступа к внешним устройствам.
Помимо этого, чтобы проверить совместимость вашей системы с VBS, вам необходимо выполнить следующие действия:
- Используйте сочетание клавиш Win + Rпишет msinfo32 и нажмите Enter.
- Ищите раздел «Безопасность на основе виртуализации«. Если отображается статус «Работает», значит, он уже активирован.
Если вы хотите узнать больше о том, как включить виртуализацию в вашей системе, вы можете ознакомиться с нашим руководством по Включить аппаратную виртуализацию в Windows 11.

Как включить VBS из BIOS (UEFI)
Чтобы включить VBS из UEFI (из BIOS), выполните следующие действия:
- Перезагрузите компьютер и войдите в BIOS, нажав F2, F10, Del или Esc, в зависимости от производителя.
- В меню настроек найдите опцию «Режим запуска» и изменения в UEFI если вы все еще находитесь в режиме Legacy.
- Найдите вариант "TPM 2.0» и активируйте его, если он не включен.
- Включите опцию «Безопасная загрузка».
- Сохраните изменения и перезагрузите компьютер.
Включить VBS из реестра Windows
Если вы предпочитаете включить VBS с помощью Реестр Windows, выполните следующие действия:
- пресс Win + Rпишет regedit и нажмите Enter.
- Перейдите по следующему пути:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard - Найдите или создайте параметр DWORD с именем «Включить виртуализациюбасекурити» и присваивает значение 1.
- В том же месте отрегулируйте "Требовать ПлатформаБезопасностьФункции«имеет 3 (для безопасной загрузки и защиты DMA).
- Сохраните изменения и перезагрузите компьютер.
Настройка VBS с использованием групповой политики
Системные администраторы также могут включить VBS с помощью групповой политики:
- Откройте Редактор групповой политики письменность gpedit.msc в стартовом меню.
- затем перейдите к Формирование команды.
- Там выбираем Административные шаблоны > Система > Device Guard.
- Откройте опцию «Включить безопасность на основе виртуализации»И выберите«Включено».
- В раскрывающемся списке выберите «Включено с блокировкой UEFI».
- Сохраните изменения и перезагрузите компьютер.
Как проверить активность VBS
Существует несколько способов проверить правильность активации VBS:
- Использование msinfo32, найдите раздел «Безопасность на основе виртуализации». Если он находится в режиме «Работает», то он активен.
- Использование PowerShell, выполнив следующую команду в PowerShell с правами администратора:
(Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning.Если вывод показывает "2«, означает, что VBS запущен. - С помощью средства просмотра событий. Откройте eventvwr.msc и перейдите в «Журналы Windows > Система». Отфильтруйте по «WinInit», чтобы увидеть, был ли успешно включен VBS.
Устранение неполадок активации VBS
Если у вас возникли проблемы при попытке активации VBS из UEFI, попробуйте следующие решения:
- TPM 2.0 отключен: Войдите в BIOS и убедитесь, что он включен.
- Устаревший режим в BIOS: Измените настройки на UEFI.
- Система не загружается после активации: Отключите VBS из реестра или групповой политики и перезагрузите компьютер.
- несовместимые драйверы: Обновите драйверы из диспетчера устройств.
Правильно выполнив эти шаги, вы сможете включить VBS из UEFI, т. е. включить безопасность на основе виртуализации без каких-либо проблем. Эта технология является важнейшим инструментом для усиления защиты вашей системы от современных угроз.
Редактор, специализирующийся на вопросах технологий и Интернета, с более чем десятилетним опытом работы в различных цифровых медиа. Я работал редактором и создателем контента в компаниях, занимающихся электронной коммерцией, коммуникациями, онлайн-маркетингом и рекламой. Я также писал на сайтах по экономике, финансам и другим секторам. Моя работа – это также моя страсть. Теперь, благодаря моим статьям в Tecnobits, я стараюсь каждый день изучать все новости и новые возможности, которые предлагает нам мир технологий, чтобы улучшить нашу жизнь.