- Амнияти ба виртуализатсия асосёфта (VBS) ҳифзи системаро беҳтар мекунад.
- Даргиронидани VBS сахтафзори мувофиқи UEFI ва TPM 2.0-ро талаб мекунад.
- Онро аз BIOS, Реестри Windows ва Сиёсати гурӯҳӣ фаъол кардан мумкин аст.
- Усулҳои тасдиқи дурусти VBS фаъол карда шудаанд.
La амнияти дар асоси виртуализатсия (VBS) дар Windows хусусиятест, ки ҳифзи системаро тавассути эҷоди муҳити амн ва ҷудошуда беҳтар мекунад. Аммо барои VBS-ро аз UEFI фаъол созед ва барои истифода бурдани ин хусусият, қонеъ кардани талаботи муайяни сахтафзор ва конфигуратсия дар системаи оператсионӣ зарур аст.
Дар ин мақола мо ба таври муфассал меомӯзем, ки чӣ гуна фаъол кардан мумкин аст Амният дар асоси виртуализатсия аз UEFI, барои тафтиши ҳолати он ва чӣ гуна ҳалли масъалаҳои имконпазир ҳангоми конфигуратсия кадом қадамҳоро бояд иҷро кард.
Амният дар асоси виртуализатсия (VBS) чист?
Амният дар асоси виртуализатсия (VBS) а аст Технологияи амнияти Windows ки онро гипервизори система барои эҷоди муҳити бехатар дар дохили хотира истифода мебарад. Бо ин роҳ, маълумоти муҳими система аз таҳдидҳои эҳтимолӣ муҳофизат карда мешавад. Ин хусусият Рамнияти ядроро мустаҳкам мекунад ва дастрасӣ ба равандҳои беиҷозатро маҳдуд мекунад.
Яке аз ҷузъҳои асосии VBS ин аст Беайбии хотира, ки иҷрои рамзи зарароварро тавассути санҷиши дурустии драйверҳо ва файлҳои система пеш аз иҷозат додан ба онҳо пешгирӣ мекунад.
Талабот барои фаъол кардани VBS
Пеш аз фаъол кардани VBS аз UEFI, боварӣ ҳосил кунед, ки компютери шумо ба талаботи зерин ҷавобгӯ аст:
- Барномаи нармафзори UEFI: : Зарур аст, ки BIOS ба ҳолати UEFI ба ҷои Легаси муқаррар карда шавад.
- TPM 2.0: Модули платформаи боэътимод бояд дар BIOS фаъол карда шавад.
- Боркунии бехатар: Ин хосият BIOS бояд фаъол бошад.
- Муҳофизати DMA: Амниятро тавассути маҳдуд кардани дастрасӣ ба дастгоҳҳои беруна беҳтар мекунад.
Ғайр аз ин, барои санҷидани он, ки системаи шумо бо VBS мувофиқ аст, шумо бояд ин қадамҳоро иҷро кунед:
- Миёнабури клавиатураро истифода баред Win + R, менависад МАСЛИҲАТ ва матбуот даромадан.
- Ҷустуҷӯи бахши «Амният дар асоси виртуализатсия«. Агар он ҳамчун "Иҷрошаванда" нишон дода шавад, он аллакай фаъол аст.
Агар шумо хоҳед, ки дар бораи чӣ гуна фаъол кардани виртуализатсия дар системаи худ маълумоти бештар гиред, шумо метавонед дастури моро дар бораи он тафтиш кунед Дар Windows 11 виртуализатсияи сахтафзорро фаъол созед.

Чӣ тавр VBS-ро аз BIOS (UEFI) фаъол кардан мумкин аст
Барои фаъол кардани VBS аз UEFI (аз BIOS), ин қадамҳоро иҷро кунед:
- Компютери худро бозоғоз намоед ва бо пахш кардани тугма ба BIOS дастрас шавед F2, F10, Del ё Esc, вобаста ба истеҳсолкунанда.
- Дар менюи танзимот, интихобро ҷустуҷӯ кунед "Ҳолати пурборкунӣ» ва тағирот ба UEFI агар шумо то ҳол дар ҳолати Легаси бошед.
- Ҷойгир кардани имконоти "TPM 2.0» ва агар он фаъол набошад, онро фаъол созед.
- Опсияи «ро фаъол созедБоркунии бехатар".
- Тағиротро захира кунед ва компютерро бозоғоз намоед.
VBS-ро аз Феҳристи Windows фаъол созед
Агар шумо хоҳед, ки VBS-ро бо истифода аз Феҳристи Windows, қадамҳои зеринро иҷро кунед:
- Матбуот Win + R, менависад regedit ва матбуот даромадан.
- Ба роҳи зерин гузаред:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard - Ҷустуҷӯ ё эҷод кардани арзиши DWORD бо номи "EnableVirtualizationBasedSecurity» ва арзиш таъин мекунад 1.
- Дар ҳамон макон танзим кунед "RequirePlatformSecurityFeatures"ба 3 (барои пурборкунии бехатар ва муҳофизати DMA).
- Тағиротро захира кунед ва компютери худро бозоғоз намоед.
Танзими VBS бо истифода аз сиёсати гурӯҳӣ
Маъмурони система инчунин метавонанд VBS-ро бо истифода аз сиёсати гурӯҳӣ фаъол созанд:
- Кушоед Муҳаррири сиёсати гурӯҳӣ навиштан gpedit.msc дар менюи оғоз.
- баъд равед Танзими даста.
- Дар он ҷо мо интихоб мекунем Шаблонҳои маъмурӣ > Система > Муҳофизати дастгоҳ.
- Параметри «Амнияти дар асоси виртуализатсияро фаъол созед»Ва интихоб кунед«Даргирифт".
- Аз рӯйхати афтанда, интихоб кунед "Бо қулфи UEFI фаъол карда шудааст".
- Тағиротро захира кунед ва компютерро бозоғоз намоед.
Чӣ тавр тафтиш кардан мумкин аст, ки VBS фаъол аст
Якчанд усулҳо барои тасдиқи дурусти фаъол шудани VBS вуҷуд доранд:
- Истифодаи msinfo32, ҷустуҷӯи бахши "Амният дар асоси виртуализатсия". Агар он дар ҳолати "Иҷрокунанда" бошад, он фаъол аст.
- Истифодаи PowerShell, иҷро кардани фармони зерин дар PowerShell бо иҷозати администратор:
(Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning.Агар баромад нишон диҳад "2«, маънои онро дорад, ки VBS кор мекунад. - Бо Намоишгари рӯйдодҳо. eventvwr.msc-ро кушоед ва ба "Рӯйхати Windows > Система" гузаред. Бо "WinInit" филтр кунед, то бубинед, ки VBS бомуваффақият фаъол шудааст.
Бартараф кардани мушкилоти фаъолсозии VBS
Агар шумо ҳангоми кӯшиши фаъол кардани VBS аз UEFI бо мушкилот рӯ ба рӯ шавед, роҳҳои ҳалли зеринро санҷед:
- TPM 2.0 ғайрифаъол: BIOS-ро ворид кунед ва боварӣ ҳосил кунед, ки он фаъол аст.
- Ҳолати кӯҳна дар BIOS: Танзимотро ба UEFI тағир диҳед.
- Система пас аз фаъолсозӣ бор намекунад: VBS-ро аз Реестр ё Сиёсати гурӯҳӣ хомӯш кунед ва аз нав оғоз кунед.
- Ронандагони номувофиқ: Навсозии драйверҳо аз менеҷери дастгоҳ.
Бо риояи дурусти ин қадамҳо, шумо бояд VBS-ро аз UEFI фаъол созед, яъне амнияти дар асоси виртуализатсия бе ягон мушкилот. Ин технология як воситаи муҳим барои баланд бардоштани муҳофизати системаи шумо аз таҳдидҳои пешрафта мебошад.
Муҳаррир дар масъалаҳои технология ва интернет бо таҷрибаи зиёда аз даҳ сол дар васоити гуногуни рақамӣ тахассус дорад. Ман ҳамчун муҳаррир ва эҷодкунандаи мундариҷа барои тиҷорати электронӣ, иртибот, маркетинги онлайн ва ширкатҳои таблиғотӣ кор кардам. Ман инчунин дар вебсайтҳои иқтисод, молия ва дигар соҳаҳо навиштаам. Кори ман ҳам ҳаваси ман аст. Ҳоло, тавассути мақолаҳои ман дар Tecnobits, Ман кӯшиш мекунам, ки ҳама хабарҳо ва имкониятҳои наверо, ки ҷаҳони технология ҳар рӯз барои беҳтар кардани ҳаёти мо пешкаш мекунад, биомӯзам.