Si të aktivizoni VBS nga UEFI në Windows hap pas hapi

Përditësimi i fundit: 17/03/2025

  • Siguria e bazuar në virtualizim (VBS) rrit mbrojtjen e sistemit.
  • Aktivizimi i VBS kërkon pajisje të pajtueshme me UEFI dhe TPM 2.0.
  • Mund të aktivizohet nga BIOS, Regjistri i Windows dhe Politika e Grupit.
  • Ka metoda për të verifikuar nëse VBS është aktivizuar saktë.
VSB

La siguria e bazuar në virtualizim (VBS) në Windows është një veçori që përmirëson mbrojtjen e sistemit duke krijuar një mjedis të sigurt dhe të izoluar. Por për aktivizoni VBS nga UEFI dhe për të përfituar nga kjo veçori, është e nevojshme të plotësohen disa kërkesa harduerike dhe konfigurimi në sistemin operativ.

Në këtë artikull do të shqyrtojmë në detaje se si të aktivizoni Siguria e bazuar në virtualizim nga UEFI, çfarë hapash duhet të ndiqni për të kontrolluar statusin e tij dhe si të zgjidhni problemet e mundshme gjatë konfigurimit.

Çfarë është Siguria e Bazuar në Virtualizim (VBS)?

Siguria e bazuar në virtualizim (VBS) është një Teknologjia e sigurisë së Windows i cili përdoret nga hipervizori i sistemit për të krijuar një mjedis të sigurt brenda memories. Në këtë mënyrë, të dhënat kritike të sistemit mbrohen nga kërcënimet e mundshme. Kjo veçori rforcon sigurinë e kernelit dhe kufizon aksesin në proceset e paautorizuara.

Një nga komponentët kryesorë të VBS është Integriteti i kujtesës, i cili parandalon ekzekutimin e kodit me qëllim të keq duke kontrolluar vlefshmërinë e drejtuesve dhe skedarëve të sistemit përpara se t'i lejojë ata të ekzekutohen.

Përmbajtje ekskluzive - Kliko këtu  Si të përdorni aplikacionin Banco Azteca

Kërkesat për të aktivizuar VBS

Përpara se të aktivizoni VBS nga UEFI, sigurohuni që kompjuteri juaj të plotësojë kërkesat e mëposhtme:

  • Firmware UEFI: : Është e nevojshme që BIOS të vendoset në modalitetin UEFI në vend të Legacy.
  • TPM 2.0: Moduli i Platformës së Besuar duhet të aktivizohet në BIOS.
  • Çizme e sigurt: Ky opsion BIOS duhet të aktivizohet.
  • Mbrojtja DMA: Përmirëson sigurinë duke kufizuar aksesin në pajisjet e jashtme.

Përveç kësaj, për të kontrolluar nëse sistemi juaj është i pajtueshëm me VBS, duhet të ndiqni këto hapa:

  1. Përdorni shkurtoren e tastierës Win + R, shkruan msinfo32 dhe shtypni Shkruani.
  2. Kërkoni seksionin «Siguria e bazuar në virtualizim«. Nëse shfaqet si "Running", atëherë është aktivizuar tashmë.

Nëse dëshironi të mësoni më shumë se si të aktivizoni virtualizimin në sistemin tuaj, mund të shikoni udhëzuesin tonë Aktivizo virtualizimin e harduerit në Windows 11.

llojet e bios

Si të aktivizoni VBS nga BIOS (UEFI)

Për të aktivizuar VBS nga UEFI (nga BIOS), ndiqni këto hapa:

  1. Rinisni kompjuterin tuaj dhe hyni në BIOS duke shtypur F2, F10, Del ose Esc, në varësi të prodhuesit.
  2. Në menynë e cilësimeve, kërkoni opsionin "Modaliteti i nisjes» dhe ndryshon në UEFI nëse jeni ende në modalitetin e trashëgimisë.
  3. Gjeni opsionin "TPM 2.0» dhe aktivizojeni nëse nuk është i aktivizuar.
  4. Aktivizo opsionin «Çizme e sigurt".
  5. Ruani ndryshimet dhe rinisni kompjuterin.
Përmbajtje ekskluzive - Kliko këtu  Si mund të kontrolloj kohën e parashikuar të mbërritjes së një treni në aplikacionin e trenit?

Aktivizo VBS nga Regjistri i Windows

Nëse preferoni të aktivizoni VBS duke përdorur Regjistri i Windows, kryeni hapat e mëposhtëm:

  1. shtyp Win + R, shkruan Regedit dhe shtypni Shkruani.
  2. Navigoni në shtegun e mëposhtëm:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard
  3. Gjeni ose krijoni një vlerë DWORD me emrin "EnableVirtualizationBasedSecurity» dhe cakton vlerën 1.
  4. Në të njëjtin vend, rregulloni "RequirePlatformSecurity Features"në 3 (për mbrojtjen e sigurt të nisjes dhe DMA).
  5. Ruani ndryshimet dhe rinisni kompjuterin tuaj.

Konfigurimi i VBS duke përdorur politikën e grupit

Administratorët e sistemit mund të aktivizojnë gjithashtu VBS duke përdorur Politikën e Grupit:

  1. Hapni Redaktori i Politikave të Grupit shkrim gpedit.msc në menunë startuese.
  2. pastaj shkoni në Vendosja e ekipit.
  3. Aty zgjedhim Modelet administrative > Sistemi > Mbrojtja e pajisjes.
  4. Hap opsionin «Aktivizo sigurinë e bazuar në virtualizim»Dhe zgjidhni«enabled".
  5. Nga lista rënëse, zgjidhni "Aktivizuar me kyçjen UEFI".
  6. Ruani ndryshimet dhe rinisni kompjuterin.

Si të kontrolloni nëse VBS është aktive

Ka disa metoda për të konfirmuar nëse VBS është aktivizuar saktë:

  • Duke përdorur msinfo32, duke kërkuar për seksionin "Siguria e bazuar në virtualizim". Nëse është në modalitetin "Running", atëherë është aktiv.
  • Duke përdorur PowerShell, duke ekzekutuar komandën e mëposhtme në PowerShell me lejet e administratorit: (Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning.Nëse dalja tregon "2«, do të thotë që VBS po funksionon.
  • Me shikuesin e ngjarjeve. Hapni eventvwr.msc dhe shkoni te "Regjistrimet e Windows > Sistemi". Filtro sipas "WinInit" për të parë nëse VBS është aktivizuar me sukses.
Përmbajtje ekskluzive - Kliko këtu  A funksionon aplikacioni VRV në pajisjet inteligjente?
aktivizoni VBS nga UEFI
Si të aktivizoni VBS nga UEFI në Windows

Zgjidhja e problemeve me aktivizimin e VBS

Nëse hasni probleme kur përpiqeni të aktivizoni VBS nga UEFI, provoni zgjidhjet e mëposhtme:

  • TPM 2.0 është çaktivizuar: Hyni në BIOS dhe sigurohuni që të jetë i aktivizuar.
  • Modaliteti i trashëgimisë në BIOS: Ndryshoni cilësimet në UEFI.
  • Sistemi nuk ngarkohet pas aktivizimit: Çaktivizoni VBS nga Regjistri ose Politika e Grupit dhe rindizni.
  • drejtues të papajtueshëm: Përditësoni drejtuesit nga Device Manager.

Duke ndjekur saktë këta hapa, duhet të jeni në gjendje të aktivizoni VBS nga UEFI, d.m.th. siguria e bazuar në virtualizim pa asnjë problem. Kjo teknologji është një mjet thelbësor për të rritur mbrojtjen e sistemit tuaj kundër kërcënimeve të avancuara.