- Kaamanan berbasis virtualisasi (VBS) ningkatkeun panyalindungan sistem.
- Aktipkeun VBS merlukeun UEFI jeung TPM 2.0 hardware cocog.
- Éta tiasa diaktipkeun tina BIOS, Windows Registry, sareng Group Policy.
- Aya metodeu pikeun pariksa naha VBS diaktipkeun leres.
La kaamanan basis virtualization (VBS) dina Windows mangrupikeun fitur anu ningkatkeun panyalindungan sistem ku cara nyiptakeun lingkungan anu aman sareng terasing. Tapi pikeun ngaktipkeun VBS ti UEFI sarta ngamangpaatkeun fitur ieu, perlu minuhan sarat hardware jeung konfigurasi tangtu dina sistem operasi.
Dina artikel ieu kami ngajalajah sacara rinci kumaha cara ngaktipkeun Kaamanan Berbasis Virtualisasi ti UEFI, naon lengkah nu kudu nuturkeun pikeun pariksa status na kumaha carana ngabéréskeun masalah mungkin salila konfigurasi.
Naon ari Kaamanan Berbasis Virtualisasi (VBS)?
Kaamanan Berbasis Virtualisasi (VBS) nyaéta a téhnologi kaamanan Windows anu digunakeun ku hypervisor sistem pikeun nyiptakeun lingkungan anu aman dina mémori. Ku cara ieu, data sistem kritis ditangtayungan tina ancaman poténsial. fitur ieu rnguatkeun kaamanan kernel sareng ngawatesan aksés kana prosés anu henteu sah.
Salah sahiji komponén konci VBS nyaéta Integritas Mémori, anu nyegah palaksanaan kodeu jahat ku mariksa validitas supir sareng file sistem sateuacan diidinan ngajalankeun.
Syarat pikeun ngaktipkeun VBS
Sateuacan ngaktipkeun VBS ti UEFI, pastikeun komputer anjeun nyumponan sarat ieu:
- UEFI Firmware:: Ieu diperlukeun yén mios disetel ka modeu UEFI tinimbang Warisan.
- TPM 2.0: Modul Platform Dipercanten kedah diaktipkeun dina mios.
- Mimitian Aman: Pilihan mios ieu kudu diaktipkeun.
- Perlindungan DMA: Ningkatkeun kaamanan ku ngawatesan aksés ka alat éksternal.
Salian ti ieu, pikeun mariksa naha sistem anjeun cocog sareng VBS, anjeun kedah nuturkeun léngkah-léngkah ieu:
- Anggo jalan pintas kibor Meunang + R, nyerat msinfo32 jeung pencét Lebetkeun.
- Pilari bagian «Kaamanan berbasis virtualisasi". Upami ditingalikeun salaku "Ngajalankeun," maka éta parantos diaktipkeun.
Upami anjeun hoyong langkung seueur ngeunaan cara ngaktipkeun virtualisasi dina sistem anjeun, anjeun tiasa pariksa pituduh kami dina Aktipkeun virtualisasi hardware dina Windows 11.

Kumaha ngaktipkeun VBS tina BIOS (UEFI)
Pikeun ngaktipkeun VBS tina UEFI (tina BIOS), tuturkeun léngkah ieu:
- Pareuman terus hurungkeun deui komputer sareng aksés BIOS ku mencét F2, F10, Hapus atanapi Escgumantung kana produsénna.
- Dina menu setelan, néangan pilihan "Modeu Boot»sarta robah jadi UEFI upami anjeun masih dina modeu Warisan.
- Panggihan pilihan «TPM 2.0» sareng aktipkeun upami teu diaktipkeun.
- Aktipkeun pilihan «Mimitian Aman"
- Simpen parobihan sareng hurungkeun deui komputer anjeun.
Aktipkeun VBS tina Windows Registry
Upami anjeun resep ngaktipkeun VBS nganggo Registry Windows, laksanakeun léngkah-léngkah ieu:
- Pencét Meunang + R, nyerat regedit jeung pencét Lebetkeun.
- Navigasi ka rute ieu:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard - Teangan atawa jieun nilai DWORD ngaranna "Aktipkeun Kaamanan Dumasar Virtualisasi»sarta nangtukeun nilai 1.
- Di lokasi anu sami, saluyukeun "Fitur Kaamanan anu Diperlukeun Platform"ka 3 (pikeun boot aman sareng panyalindungan DMA).
- Simpen parobihan sareng hurungkeun deui komputer anjeun.
Ngonpigurasikeun VBS Ngagunakeun Kawijakan Grup
Administrator sistem ogé tiasa ngaktipkeun VBS nganggo Kawijakan Grup:
- Buka Éditor Kawijakan Grup tulisan gpedit.msc dina menu mimiti.
- Teras angkat ka Konfigurasi peralatan.
- Di dinya urang milih Témplat Administratif> Sistem> Penjaga Alat.
- Buka pilihan «Aktipkeun kaamanan berbasis virtualisasisareng pilih «Diaktipkeun"
- Dina daptar turun-handap, pilih «Diaktipkeun ku konci UEFI"
- Simpen parobihan sareng hurungkeun deui komputer anjeun.
Kumaha pariksa naha VBS aktip
Aya sababaraha cara pikeun ngonfirmasi naha VBS parantos diaktipkeun leres:
- Ngagunakeun msinfo32, milarian bagian "Kaamanan Berbasis Virtualisasi". Upami éta dina modeu "Ngajalankeun", teras éta aktip.
- Ngagunakeun PowerShell, ngajalankeun paréntah di handap ieu dina PowerShell kalayan idin administrator:
(Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning.Upami kaluaran nunjukkeun "2«, hartina VBS jalan. - Kalayan Viewer Acara. Buka eventvwr.msc sareng angkat ka "Windows Logs> System". Filter ku "WinInit" pikeun ningali naha VBS parantos diaktipkeun.
Ngungkulan VBS Aktivasina
Upami anjeun mendakan masalah nalika nyobian ngaktipkeun VBS tina UEFI, cobian solusi ieu:
- TPM 2.0 ditumpurkeun: Lebetkeun mios jeung pastikeun eta diaktipkeun.
- Mode warisan dina BIOS: Robah setélan ka UEFI.
- Sistim nu teu muka sanggeus aktivasina: Pareuman VBS tina pendaptaran atanapi Kawijakan Grup sareng reboot.
- Supir anu teu cocog: Apdet supir ti Manajer Alat.
Ku nuturkeun léngkah-léngkah ieu kalayan leres, anjeun kedah tiasa ngaktipkeun VBS tina UEFI, nyaéta ngaktifkeun kaamanan basis virtualization tanpa masalah. Téknologi ieu mangrupikeun alat anu penting pikeun ningkatkeun panyalindungan sistem anjeun tina ancaman canggih.
Éditor khusus dina téknologi sareng masalah internét kalayan pangalaman langkung ti sapuluh taun dina média digital anu béda. Kuring parantos damel salaku redaktur sareng panyipta kontén pikeun e-commerce, komunikasi, pamasaran online sareng perusahaan iklan. Kuring ogé geus ditulis dina ékonomi, keuangan sarta situs web séktor séjén. Karya kuring ogé karep kuring. Ayeuna, ngaliwatan artikel abdi di Tecnobits, Kuring nyobian ngajajah sagala warta sarta kasempetan anyar nu dunya téhnologi nawarkeun kami unggal dintenna pikeun ngaronjatkeun kahirupan urang.