- Zabezpečenie založené na virtualizácii (VBS) zvyšuje ochranu systému.
- Povolenie VBS vyžaduje hardvér kompatibilný s UEFI a TPM 2.0.
- Môžete ho povoliť v systéme BIOS, v databáze Registry systému Windows a v zásadách skupiny.
- Existujú metódy na overenie, či je VBS aktivovaná správne.
La bezpečnosť založená na virtualizácii (VBS) v systéme Windows je funkcia, ktorá zlepšuje ochranu systému vytvorením bezpečného a izolovaného prostredia. Ale pre povoliť VBS z UEFI a na využitie tejto funkcie je potrebné splniť určité hardvérové a konfiguračné požiadavky v operačnom systéme.
V tomto článku podrobne preskúmame, ako aktivovať Zabezpečenie založené na virtualizácii z UEFI, aké kroky je potrebné vykonať na kontrolu jeho stavu a ako vyriešiť možné problémy počas konfigurácie.
Čo je bezpečnosť založená na virtualizácii (VBS)?
Zabezpečenie založené na virtualizácii (VBS) je a Bezpečnostná technológia Windows ktorý používa systémový hypervízor na vytvorenie bezpečného prostredia v pamäti. Týmto spôsobom sú kritické systémové dáta chránené pred potenciálnymi hrozbami. Táto vlastnosť rposilňuje bezpečnosť jadra a obmedzuje prístup k neoprávneným procesom.
Jednou z kľúčových zložiek VBS je Integrita pamäte, ktorý zabraňuje spusteniu škodlivého kódu tým, že pred povolením ich spustenia kontroluje platnosť ovládačov a systémových súborov.
Požiadavky na aktiváciu VBS
Pred povolením VBS z UEFI sa uistite, že váš počítač spĺňa nasledujúce požiadavky:
- Firmvér UEFI: : Je potrebné, aby bol BIOS nastavený na režim UEFI namiesto Legacy.
- TPM 2.0: Modul Trusted Platform Module musí byť povolený v systéme BIOS.
- Secure Boot: Táto možnosť systému BIOS musí byť povolená.
- Ochrana DMA: Zlepšuje zabezpečenie obmedzením prístupu k externým zariadeniam.
Okrem toho, ak chcete skontrolovať, či je váš systém kompatibilný s VBS, musíte postupovať podľa týchto krokov:
- Použite klávesovú skratku Win + R, píše msinfo32 a stlačte vstúpiť.
- Vyhľadajte sekciu «Bezpečnosť založená na virtualizácii«. Ak sa zobrazuje ako „Spustený“, potom je už aktivovaný.
Ak sa chcete dozvedieť viac o tom, ako povoliť virtualizáciu vo vašom systéme, môžete si pozrieť našu príručku na Povoľte virtualizáciu hardvéru v systéme Windows 11.

Ako povoliť VBS z BIOSu (UEFI)
Ak chcete povoliť VBS z UEFI (z BIOSu), postupujte takto:
- Reštartujte počítač a stlačením tlačidla prejdite do systému BIOS F2, F10, Del alebo Esc, v závislosti od výrobcu.
- V ponuke nastavení vyhľadajte možnosť „Režim bootovania» a zmení sa na UEFI ak ste stále v staršom režime.
- Nájdite možnosť "TPM 2.0» a aktivujte ju, ak nie je povolená.
- Povoliť možnosť «Secure Boot".
- Uložte zmeny a reštartujte počítač.
Povoľte VBS z databázy Registry systému Windows
Ak chcete povoliť VBS pomocou Register systému Windows, vykonajte nasledujúce kroky:
- lis Win + R, píše regedit a stlačte vstúpiť.
- Prejdite na nasledujúcu cestu:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard - Nájdite alebo vytvorte hodnotu DWORD s názvom "EnableVirtualizationBasedSecurity» a priradí hodnotu 1.
- Na rovnakom mieste upravte "RequirePlatformSecurityFeatures"o 3 (pre bezpečné spustenie a ochranu DMA).
- Uložte zmeny a reštartujte počítač.
Konfigurácia VBS pomocou skupinovej politiky
Správcovia systému môžu tiež povoliť VBS pomocou skupinovej politiky:
- Otvorte Editor skupinovej politiky písanie gpedit.msc v ponuke Štart.
- potom prejdite na Nastavenie tímu.
- Tam vyberieme Šablóny pre správu > Systém > Ochrana zariadenia.
- Otvorte možnosť «Povoliť zabezpečenie založené na virtualizácii»A vyberte«povolené".
- Z rozbaľovacieho zoznamu vyberte „Povolené so zámkom UEFI".
- Uložte zmeny a reštartujte počítač.
Ako skontrolovať, či je VBS aktívny
Existuje niekoľko spôsobov, ako potvrdiť, či bol VBS aktivovaný správne:
- Pomocou msinfo32, hľadajúc sekciu „Zabezpečenie založené na virtualizácii“. Ak je v režime „Running“, potom je aktívny.
- Používanie prostredia PowerShell, spustením nasledujúceho príkazu v prostredí PowerShell s oprávneniami správcu:
(Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning.Ak výstup zobrazuje "2«, znamená, že VBS beží. - Pomocou prehliadača udalostí. Otvorte eventvwr.msc a prejdite na „Windows Logs > System“. Filtrujte podľa „WinInit“, aby ste zistili, či bol VBS úspešne povolený.
Riešenie problémov s aktiváciou VBS
Ak sa pri pokuse o aktiváciu VBS z UEFI vyskytnú problémy, vyskúšajte nasledujúce riešenia:
- TPM 2.0 je vypnutý: Vstúpte do systému BIOS a uistite sa, že je povolený.
- Legacy Mode v systéme BIOS: Zmeňte nastavenia na UEFI.
- Systém sa po aktivácii nenačíta: Vypnite VBS z registra alebo skupinovej politiky a reštartujte počítač.
- nekompatibilné ovládače: Aktualizujte ovládače zo Správcu zariadení.
Správnym vykonaním týchto krokov by ste mali byť schopní povoliť VBS z UEFI, t.j bezpečnosť založená na virtualizácii bez akýchkoľvek problémov. Táto technológia je kľúčovým nástrojom na zlepšenie ochrany vášho systému pred pokročilými hrozbami.
Redaktor špecializovaný na problematiku technológií a internetu s viac ako desaťročnými skúsenosťami v rôznych digitálnych médiách. Pracoval som ako redaktor a tvorca obsahu pre e-commerce, komunikáciu, online marketing a reklamné spoločnosti. Písal som aj na ekonomické, finančné a iné sektorové weby. Moja práca je zároveň mojou vášňou. Teraz prostredníctvom mojich článkov v Tecnobits, snažím sa každý deň preskúmať všetky novinky a nové možnosti, ktoré nám svet technológií ponúka na zlepšenie nášho života.