Чӣ тавр VBS-ро аз UEFI дар Windows зина ба зина фаъол кардан мумкин аст

Навсозии охирин: 17/03/2025

  • Амнияти ба виртуализатсия асосёфта (VBS) ҳифзи системаро беҳтар мекунад.
  • Даргиронидани VBS сахтафзори мувофиқи UEFI ва TPM 2.0-ро талаб мекунад.
  • Онро аз BIOS, Реестри Windows ва Сиёсати гурӯҳӣ фаъол кардан мумкин аст.
  • Усулҳои тасдиқи дурусти VBS фаъол карда шудаанд.
VSB

La амнияти дар асоси виртуализатсия (VBS) дар Windows хусусиятест, ки ҳифзи системаро тавассути эҷоди муҳити амн ва ҷудошуда беҳтар мекунад. Аммо барои VBS-ро аз UEFI фаъол созед ва барои истифода бурдани ин хусусият, қонеъ кардани талаботи муайяни сахтафзор ва конфигуратсия дар системаи оператсионӣ зарур аст.

Дар ин мақола мо ба таври муфассал меомӯзем, ки чӣ гуна фаъол кардан мумкин аст Амният дар асоси виртуализатсия аз UEFI, барои тафтиши ҳолати он ва чӣ гуна ҳалли масъалаҳои имконпазир ҳангоми конфигуратсия кадом қадамҳоро бояд иҷро кард.

Амният дар асоси виртуализатсия (VBS) чист?

Амният дар асоси виртуализатсия (VBS) а аст Технологияи амнияти Windows ки онро гипервизори система барои эҷоди муҳити бехатар дар дохили хотира истифода мебарад. Бо ин роҳ, маълумоти муҳими система аз таҳдидҳои эҳтимолӣ муҳофизат карда мешавад. Ин хусусият Рамнияти ядроро мустаҳкам мекунад ва дастрасӣ ба равандҳои беиҷозатро маҳдуд мекунад.

Яке аз ҷузъҳои асосии VBS ин аст Беайбии хотира, ки иҷрои рамзи зарароварро тавассути санҷиши дурустии драйверҳо ва файлҳои система пеш аз иҷозат додан ба онҳо пешгирӣ мекунад.

Мундариҷаи истисноӣ - Ин ҷо клик кунед  Чӣ тавр истифода бурдани Барномаи Banco Azteca

Талабот барои фаъол кардани VBS

Пеш аз фаъол кардани VBS аз UEFI, боварӣ ҳосил кунед, ки компютери шумо ба талаботи зерин ҷавобгӯ аст:

  • Барномаи нармафзори UEFI: : Зарур аст, ки BIOS ба ҳолати UEFI ба ҷои Легаси муқаррар карда шавад.
  • TPM 2.0: Модули платформаи боэътимод бояд дар BIOS фаъол карда шавад.
  • Боркунии бехатар: Ин хосият BIOS бояд фаъол бошад.
  • Муҳофизати DMA: Амниятро тавассути маҳдуд кардани дастрасӣ ба дастгоҳҳои беруна беҳтар мекунад.

Ғайр аз ин, барои санҷидани он, ки системаи шумо бо VBS мувофиқ аст, шумо бояд ин қадамҳоро иҷро кунед:

  1. Миёнабури клавиатураро истифода баред Win + R, менависад МАСЛИҲАТ ва матбуот даромадан.
  2. Ҷустуҷӯи бахши «Амният дар асоси виртуализатсия«. Агар он ҳамчун "Иҷрошаванда" нишон дода шавад, он аллакай фаъол аст.

Агар шумо хоҳед, ки дар бораи чӣ гуна фаъол кардани виртуализатсия дар системаи худ маълумоти бештар гиред, шумо метавонед дастури моро дар бораи он тафтиш кунед Дар Windows 11 виртуализатсияи сахтафзорро фаъол созед.

намудҳои био

Чӣ тавр VBS-ро аз BIOS (UEFI) фаъол кардан мумкин аст

Барои фаъол кардани VBS аз UEFI (аз BIOS), ин қадамҳоро иҷро кунед:

  1. Компютери худро бозоғоз намоед ва бо пахш кардани тугма ба BIOS дастрас шавед F2, F10, Del ё Esc, вобаста ба истеҳсолкунанда.
  2. Дар менюи танзимот, интихобро ҷустуҷӯ кунед "Ҳолати пурборкунӣ» ва тағирот ба UEFI агар шумо то ҳол дар ҳолати Легаси бошед.
  3. Ҷойгир кардани имконоти "TPM 2.0» ва агар он фаъол набошад, онро фаъол созед.
  4. Опсияи «ро фаъол созедБоркунии бехатар".
  5. Тағиротро захира кунед ва компютерро бозоғоз намоед.
Мундариҷаи истисноӣ - Ин ҷо клик кунед  Чӣ тавр ман метавонам вақти тахминии расидани қаторро дар барномаи қатор тафтиш кунам?

VBS-ро аз Феҳристи Windows фаъол созед

Агар шумо хоҳед, ки VBS-ро бо истифода аз Феҳристи Windows, қадамҳои зеринро иҷро кунед:

  1. Матбуот Win + R, менависад regedit ва матбуот даромадан.
  2. Ба роҳи зерин гузаред:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard
  3. Ҷустуҷӯ ё эҷод кардани арзиши DWORD бо номи "EnableVirtualizationBasedSecurity» ва арзиш таъин мекунад 1.
  4. Дар ҳамон макон танзим кунед "RequirePlatformSecurityFeatures"ба 3 (барои пурборкунии бехатар ва муҳофизати DMA).
  5. Тағиротро захира кунед ва компютери худро бозоғоз намоед.

Танзими VBS бо истифода аз сиёсати гурӯҳӣ

Маъмурони система инчунин метавонанд VBS-ро бо истифода аз сиёсати гурӯҳӣ фаъол созанд:

  1. Кушоед Муҳаррири сиёсати гурӯҳӣ навиштан gpedit.msc дар менюи оғоз.
  2. баъд равед Танзими даста.
  3. Дар он ҷо мо интихоб мекунем Шаблонҳои маъмурӣ > Система > Муҳофизати дастгоҳ.
  4. Параметри «Амнияти дар асоси виртуализатсияро фаъол созед»Ва ​​интихоб кунед«Даргирифт".
  5. Аз рӯйхати афтанда, интихоб кунед "Бо қулфи UEFI фаъол карда шудааст".
  6. Тағиротро захира кунед ва компютерро бозоғоз намоед.

Чӣ тавр тафтиш кардан мумкин аст, ки VBS фаъол аст

Якчанд усулҳо барои тасдиқи дурусти фаъол шудани VBS вуҷуд доранд:

  • Истифодаи msinfo32, ҷустуҷӯи бахши "Амният дар асоси виртуализатсия". Агар он дар ҳолати "Иҷрокунанда" бошад, он фаъол аст.
  • Истифодаи PowerShell, иҷро кардани фармони зерин дар PowerShell бо иҷозати администратор: (Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning.Агар баромад нишон диҳад "2«, маънои онро дорад, ки VBS кор мекунад.
  • Бо Намоишгари рӯйдодҳо. eventvwr.msc-ро кушоед ва ба "Рӯйхати Windows > Система" гузаред. Бо "WinInit" филтр кунед, то бубинед, ки VBS бомуваффақият фаъол шудааст.
Мундариҷаи истисноӣ - Ин ҷо клик кунед  Оё барномаи VRV дар дастгоҳҳои интеллектуалӣ кор мекунад?
VBS-ро аз UEFI фаъол созед
Чӣ тавр VBS-ро аз UEFI дар Windows фаъол кардан мумкин аст

Бартараф кардани мушкилоти фаъолсозии VBS

Агар шумо ҳангоми кӯшиши фаъол кардани VBS аз UEFI бо мушкилот рӯ ба рӯ шавед, роҳҳои ҳалли зеринро санҷед:

  • TPM 2.0 ғайрифаъол: BIOS-ро ворид кунед ва боварӣ ҳосил кунед, ки он фаъол аст.
  • Ҳолати кӯҳна дар BIOS: Танзимотро ба UEFI тағир диҳед.
  • Система пас аз фаъолсозӣ бор намекунад: VBS-ро аз Реестр ё Сиёсати гурӯҳӣ хомӯш кунед ва аз нав оғоз кунед.
  • Ронандагони номувофиқ: Навсозии драйверҳо аз менеҷери дастгоҳ.

Бо риояи дурусти ин қадамҳо, шумо бояд VBS-ро аз UEFI фаъол созед, яъне амнияти дар асоси виртуализатсия бе ягон мушкилот. Ин технология як воситаи муҳим барои баланд бардоштани муҳофизати системаи шумо аз таҳдидҳои пешрафта мебошад.