- Siguria e bazuar në virtualizim (VBS) rrit mbrojtjen e sistemit.
- Aktivizimi i VBS kërkon pajisje të pajtueshme me UEFI dhe TPM 2.0.
- Mund të aktivizohet nga BIOS, Regjistri i Windows dhe Politika e Grupit.
- Ka metoda për të verifikuar nëse VBS është aktivizuar saktë.
La siguria e bazuar në virtualizim (VBS) në Windows është një veçori që përmirëson mbrojtjen e sistemit duke krijuar një mjedis të sigurt dhe të izoluar. Por për aktivizoni VBS nga UEFI dhe për të përfituar nga kjo veçori, është e nevojshme të plotësohen disa kërkesa harduerike dhe konfigurimi në sistemin operativ.
Në këtë artikull do të shqyrtojmë në detaje se si të aktivizoni Siguria e bazuar në virtualizim nga UEFI, çfarë hapash duhet të ndiqni për të kontrolluar statusin e tij dhe si të zgjidhni problemet e mundshme gjatë konfigurimit.
Çfarë është Siguria e Bazuar në Virtualizim (VBS)?
Siguria e bazuar në virtualizim (VBS) është një Teknologjia e sigurisë së Windows i cili përdoret nga hipervizori i sistemit për të krijuar një mjedis të sigurt brenda memories. Në këtë mënyrë, të dhënat kritike të sistemit mbrohen nga kërcënimet e mundshme. Kjo veçori rforcon sigurinë e kernelit dhe kufizon aksesin në proceset e paautorizuara.
Një nga komponentët kryesorë të VBS është Integriteti i kujtesës, i cili parandalon ekzekutimin e kodit me qëllim të keq duke kontrolluar vlefshmërinë e drejtuesve dhe skedarëve të sistemit përpara se t'i lejojë ata të ekzekutohen.
Kërkesat për të aktivizuar VBS
Përpara se të aktivizoni VBS nga UEFI, sigurohuni që kompjuteri juaj të plotësojë kërkesat e mëposhtme:
- Firmware UEFI: : Është e nevojshme që BIOS të vendoset në modalitetin UEFI në vend të Legacy.
- TPM 2.0: Moduli i Platformës së Besuar duhet të aktivizohet në BIOS.
- Çizme e sigurt: Ky opsion BIOS duhet të aktivizohet.
- Mbrojtja DMA: Përmirëson sigurinë duke kufizuar aksesin në pajisjet e jashtme.
Përveç kësaj, për të kontrolluar nëse sistemi juaj është i pajtueshëm me VBS, duhet të ndiqni këto hapa:
- Përdorni shkurtoren e tastierës Win + R, shkruan msinfo32 dhe shtypni Shkruani.
- Kërkoni seksionin «Siguria e bazuar në virtualizim«. Nëse shfaqet si "Running", atëherë është aktivizuar tashmë.
Nëse dëshironi të mësoni më shumë se si të aktivizoni virtualizimin në sistemin tuaj, mund të shikoni udhëzuesin tonë Aktivizo virtualizimin e harduerit në Windows 11.

Si të aktivizoni VBS nga BIOS (UEFI)
Për të aktivizuar VBS nga UEFI (nga BIOS), ndiqni këto hapa:
- Rinisni kompjuterin tuaj dhe hyni në BIOS duke shtypur F2, F10, Del ose Esc, në varësi të prodhuesit.
- Në menynë e cilësimeve, kërkoni opsionin "Modaliteti i nisjes» dhe ndryshon në UEFI nëse jeni ende në modalitetin e trashëgimisë.
- Gjeni opsionin "TPM 2.0» dhe aktivizojeni nëse nuk është i aktivizuar.
- Aktivizo opsionin «Çizme e sigurt".
- Ruani ndryshimet dhe rinisni kompjuterin.
Aktivizo VBS nga Regjistri i Windows
Nëse preferoni të aktivizoni VBS duke përdorur Regjistri i Windows, kryeni hapat e mëposhtëm:
- shtyp Win + R, shkruan Regedit dhe shtypni Shkruani.
- Navigoni në shtegun e mëposhtëm:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard - Gjeni ose krijoni një vlerë DWORD me emrin "EnableVirtualizationBasedSecurity» dhe cakton vlerën 1.
- Në të njëjtin vend, rregulloni "RequirePlatformSecurity Features"në 3 (për mbrojtjen e sigurt të nisjes dhe DMA).
- Ruani ndryshimet dhe rinisni kompjuterin tuaj.
Konfigurimi i VBS duke përdorur politikën e grupit
Administratorët e sistemit mund të aktivizojnë gjithashtu VBS duke përdorur Politikën e Grupit:
- Hapni Redaktori i Politikave të Grupit shkrim gpedit.msc në menunë startuese.
- pastaj shkoni në Vendosja e ekipit.
- Aty zgjedhim Modelet administrative > Sistemi > Mbrojtja e pajisjes.
- Hap opsionin «Aktivizo sigurinë e bazuar në virtualizim»Dhe zgjidhni«enabled".
- Nga lista rënëse, zgjidhni "Aktivizuar me kyçjen UEFI".
- Ruani ndryshimet dhe rinisni kompjuterin.
Si të kontrolloni nëse VBS është aktive
Ka disa metoda për të konfirmuar nëse VBS është aktivizuar saktë:
- Duke përdorur msinfo32, duke kërkuar për seksionin "Siguria e bazuar në virtualizim". Nëse është në modalitetin "Running", atëherë është aktiv.
- Duke përdorur PowerShell, duke ekzekutuar komandën e mëposhtme në PowerShell me lejet e administratorit:
(Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning.Nëse dalja tregon "2«, do të thotë që VBS po funksionon. - Me shikuesin e ngjarjeve. Hapni eventvwr.msc dhe shkoni te "Regjistrimet e Windows > Sistemi". Filtro sipas "WinInit" për të parë nëse VBS është aktivizuar me sukses.
Zgjidhja e problemeve me aktivizimin e VBS
Nëse hasni probleme kur përpiqeni të aktivizoni VBS nga UEFI, provoni zgjidhjet e mëposhtme:
- TPM 2.0 është çaktivizuar: Hyni në BIOS dhe sigurohuni që të jetë i aktivizuar.
- Modaliteti i trashëgimisë në BIOS: Ndryshoni cilësimet në UEFI.
- Sistemi nuk ngarkohet pas aktivizimit: Çaktivizoni VBS nga Regjistri ose Politika e Grupit dhe rindizni.
- drejtues të papajtueshëm: Përditësoni drejtuesit nga Device Manager.
Duke ndjekur saktë këta hapa, duhet të jeni në gjendje të aktivizoni VBS nga UEFI, d.m.th. siguria e bazuar në virtualizim pa asnjë problem. Kjo teknologji është një mjet thelbësor për të rritur mbrojtjen e sistemit tuaj kundër kërcënimeve të avancuara.
Redaktor i specializuar në çështjet e teknologjisë dhe internetit me më shumë se dhjetë vjet përvojë në media të ndryshme dixhitale. Unë kam punuar si redaktor dhe krijues i përmbajtjes për kompanitë e tregtisë elektronike, komunikimit, marketingut online dhe reklamave. Kam shkruar gjithashtu në faqet e internetit të ekonomisë, financave dhe sektorëve të tjerë. Puna ime është edhe pasioni im. Tani, përmes artikujve të mi në Tecnobits, Përpiqem të eksploroj të gjitha të rejat dhe mundësitë e reja që bota e teknologjisë na ofron çdo ditë për të përmirësuar jetën tonë.