Windows'ta UEFI'den VBS'yi adım adım nasıl etkinleştirirsiniz

Son Güncelleme: 17/03/2025

  • Sanallaştırma tabanlı güvenlik (VBS) sistem korumasını artırır.
  • VBS'yi etkinleştirmek için UEFI ve TPM 2.0 uyumlu donanıma ihtiyaç vardır.
  • BIOS'tan, Windows Kayıt Defteri'nden ve Grup İlkesi'nden etkinleştirilebilir.
  • VBS'nin doğru şekilde etkinleştirilip etkinleştirilmediğini doğrulamanın yöntemleri vardır.
VSB

La sanallaştırma tabanlı güvenlik Windows'daki (VBS), güvenli ve izole bir ortam oluşturarak sistem korumasını artıran bir özelliktir. Ama için UEFI'den VBS'yi etkinleştirin ve bu özellikten faydalanabilmek için belirli donanım ve işletim sistemi yapılandırma gereksinimlerinin karşılanması gerekmektedir.

Bu makalede, nasıl etkinleştirileceğini ayrıntılı olarak inceliyoruz Sanallaştırma Tabanlı Güvenlik UEFI'den, durumunu kontrol etmek için hangi adımların izlenmesi gerektiği ve yapılandırma sırasında ortaya çıkabilecek sorunların nasıl çözüleceği.

Sanallaştırma Tabanlı Güvenlik (VBS) Nedir?

Sanallaştırma Tabanlı Güvenlik (VBS) bir Windows güvenlik teknolojisi Sistem hipervizörü tarafından bellek içerisinde güvenli bir ortam oluşturmak için kullanılır. Bu sayede kritik sistem verileriniz olası tehditlerden korunmuş olur. Bu özellik rçekirdek güvenliğini güçlendirir ve yetkisiz işlemlere erişimi sınırlar.

VBS'nin temel bileşenlerinden biri şudur: Hafızanın BütünlüğüSürücülerin ve sistem dosyalarının geçerliliğini kontrol ederek kötü amaçlı kodun yürütülmesini engelleyen bir araçtır.

Özel içerik - Buraya Tıklayın  Banco Azteca Uygulaması nasıl kullanılır?

VBS'yi etkinleştirmek için gereklilikler

UEFI'den VBS'yi etkinleştirmeden önce bilgisayarınızın aşağıdaki gereksinimleri karşıladığından emin olun:

  • UEFI Donanım Yazılımı: : BIOS'un Legacy yerine UEFI moduna ayarlanması gerekiyor.
  • TPM 2.0: Güvenilir Platform Modülü BIOS'ta etkinleştirilmelidir.
  • Güvenli Önyükleme: Bu BIOS seçeneğinin etkinleştirilmesi gerekir.
  • DMA Koruması: Harici cihazlara erişimi sınırlayarak güvenliği artırır.

Bunun dışında sisteminizin VBS ile uyumlu olup olmadığını kontrol etmek için şu adımları izlemeniz gerekmektedir:

  1. Klavye kısayolunu kullanın Win + Ryazıyor msinfo32 ve basın Keşfet.
  2. « bölümünü arayınSanallaştırma tabanlı güvenlik«. Eğer “Çalışıyor” olarak görünüyorsa, o zaman zaten aktiftir.

Sisteminizde sanallaştırmayı nasıl etkinleştireceğiniz hakkında daha fazla bilgi edinmek istiyorsanız, kılavuzumuza göz atabilirsiniz. Windows 11'de donanım sanallaştırmayı etkinleştirin.

bios türleri

VBS'yi BIOS'tan (UEFI) nasıl etkinleştirirsiniz?

VBS'yi UEFI'den (BIOS'tan) etkinleştirmek için şu adımları izleyin:

  1. Bilgisayarınızı yeniden başlatın ve BIOS'a erişmek için şu tuşa basın: F2, F10, Del veya EscÜreticiye bağlı olarak.
  2. Ayarlar menüsünde "seçeneğini arayınBaşlangıç ​​modu» ve değişiklikler UEFI eğer hala Legacy modundaysanız.
  3. seçeneğini bulun "TPM 2.0» ve etkinleştirilmemişse etkinleştirin.
  4. « seçeneğini etkinleştirinGüvenli Önyükleme".
  5. Değişiklikleri kaydedin ve bilgisayarı yeniden başlatın.
Özel içerik - Buraya Tıklayın  Tren uygulamasında bir trenin tahmini varış saatini nasıl kontrol edebilirim?

VBS'yi Windows Kayıt Defterinden Etkinleştirin

VBS'yi kullanarak etkinleştirmeyi tercih ederseniz Windows Kayıt Defteri, aşağıdaki adımları gerçekleştirin:

  1. basın Win + Ryazıyor regedit ve basın Keşfet.
  2. Aşağıdaki yola gidin:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard
  3. " adlı bir DWORD değeri bulun veya oluşturunSanallaştırma Tabanlı Güvenliği Etkinleştir» ve değeri atar 1.
  4. Aynı yerde "RequirePlatformSecurityÖzellikleri" 3 (güvenli önyükleme ve DMA koruması için).
  5. Değişiklikleri kaydedin ve bilgisayarınızı yeniden başlatın.

Grup İlkesini Kullanarak VBS'yi Yapılandırma

Sistem yöneticileri ayrıca Grup İlkesi'ni kullanarak VBS'yi etkinleştirebilir:

  1. Açın Grup İlkesi Düzenleyicisi yazı gpedit.msc Başlat menüsünde.
  2. sonra şuraya git Takım kurulumu.
  3. Orada seçiyoruz Yönetim Şablonları > Sistem > Aygıt Koruması.
  4. « seçeneğini açınSanallaştırma tabanlı güvenliği etkinleştirin»Ve seçin«etkin".
  5. Açılır listeden "UEFI kilidiyle etkinleştirildi".
  6. Değişiklikleri kaydedin ve bilgisayarı yeniden başlatın.

VBS'nin aktif olup olmadığı nasıl kontrol edilir

VBS'nin doğru şekilde etkinleştirilip etkinleştirilmediğini doğrulamanın birkaç yöntemi vardır:

  • Msinfo32 kullanımı, “Sanallaştırma Tabanlı Güvenlik” bölümünü arıyor. Eğer “Çalışıyor” modunda ise aktiftir.
  • PowerShell'i kullanma, PowerShell'de aşağıdaki komutu yönetici izinleriyle çalıştırarak: (Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning.Çıktı " gösteriyorsa2«, VBS'nin çalıştığını gösterir.
  • Olay Görüntüleyicisi ile. eventvwr.msc dosyasını açın ve “Windows Günlükleri > Sistem” bölümüne gidin. VBS'nin başarıyla etkinleştirilip etkinleştirilmediğini görmek için “WinInit”e göre filtreleyin.
Özel içerik - Buraya Tıklayın  VRV uygulaması akıllı cihazlarda çalışır mı?
UEFI'den VBS'yi etkinleştirin
Windows'da UEFI'den VBS nasıl etkinleştirilir

VBS Etkinleştirme Sorun Giderme

UEFI'den VBS'yi etkinleştirmeye çalışırken sorunlarla karşılaşırsanız, aşağıdaki çözümleri deneyin:

  • TPM 2.0 devre dışı bırakıldı: BIOS'a girin ve etkinleştirildiğinden emin olun.
  • BIOS'ta Eski Mod: Ayarları UEFI olarak değiştirin.
  • Sistem aktivasyondan sonra yüklenmiyor: VBS'yi Kayıt Defteri veya Grup İlkesi'nden devre dışı bırakın ve yeniden başlatın.
  • uyumsuz sürücüler: Sürücüleri Aygıt Yöneticisi'nden güncelleyin.

Bu adımları doğru bir şekilde takip ederek, VBS'yi UEFI'den etkinleştirebilmeniz gerekir, yani sanallaştırma tabanlı güvenlik Hiçbir sorun olmadan. Bu teknoloji, sisteminizin gelişmiş tehditlere karşı korumasını artırmak için önemli bir araçtır.