- Безпека на основі віртуалізації (VBS) покращує захист системи.
- Щоб увімкнути VBS, потрібне обладнання, сумісне з UEFI та TPM 2.0.
- Його можна ввімкнути з BIOS, реєстру Windows і групової політики.
- Існують методи перевірки правильності активації VBS.
La безпека на основі віртуалізації (VBS) у Windows — це функція, яка покращує захист системи шляхом створення безпечного та ізольованого середовища. Але для увімкнути VBS з UEFI і щоб скористатися цією функцією, необхідно відповідати певним вимогам до обладнання та конфігурації операційної системи.
У цій статті ми детально розберемо, як активувати Безпека на основі віртуалізації з UEFI, які кроки слід виконати, щоб перевірити його статус і як вирішити можливі проблеми під час налаштування.
Що таке безпека на основі віртуалізації (VBS)?
Безпека на основі віртуалізації (VBS) є a Технологія безпеки Windows який використовується системним гіпервізором для створення безпечного середовища в пам’яті. Таким чином критичні системні дані захищені від потенційних загроз. Ця особливість rпосилює безпеку ядра та обмежує доступ до несанкціонованих процесів.
Одним із ключових компонентів VBS є Цілісність пам'яті, який запобігає виконанню зловмисного коду, перевіряючи дійсність драйверів і системних файлів, перш ніж дозволити їх запустити.
Вимоги для активації VBS
Перш ніж увімкнути VBS через UEFI, переконайтеся, що ваш комп’ютер відповідає таким вимогам:
- Прошивка UEFI: : Необхідно, щоб BIOS був встановлений на режим UEFI замість Legacy.
- ТРМ 2.0: Модуль Trusted Platform Module має бути ввімкнено в BIOS.
- Безпечне завантаження: цей параметр BIOS має бути ввімкнено.
- Захист DMA: покращує безпеку, обмежуючи доступ до зовнішніх пристроїв.
Окрім цього, щоб перевірити, чи ваша система сумісна з VBS, вам потрібно виконати такі дії:
- Використовуйте комбінацію клавіш Win + RЗаписує msinfo32 і натисніть Enter.
- Шукайте розділ «Безпека на основі віртуалізації«. Якщо він відображається як «Запущено», це означає, що він уже активований.
Якщо ви хочете дізнатися більше про те, як увімкнути віртуалізацію у вашій системі, ви можете переглянути наш посібник на Увімкніть апаратну віртуалізацію в Windows 11.

Як увімкнути VBS з BIOS (UEFI)
Щоб увімкнути VBS з UEFI (з BIOS), виконайте такі дії:
- Перезавантажте комп’ютер і увійдіть до BIOS, натиснувши F2, F10, Del або Esc, в залежності від виробника.
- У меню налаштувань знайдіть опцію «Режим завантаження» і зміни до UEFI якщо ви все ще перебуваєте в режимі Legacy.
- Знайдіть опцію "ТРМ 2.0» і активуйте його, якщо він не активований.
- Увімкніть параметр «Безпечне завантаження".
- Збережіть зміни та перезавантажте комп'ютер.
Увімкніть VBS з реєстру Windows
Якщо ви бажаєте ввімкнути VBS за допомогою Реєстр Windows, виконайте такі дії:
- Натисніть Win + RЗаписує змерзатися і натисніть Enter.
- Перейдіть до наступного шляху:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard - Знайдіть або створіть значення DWORD під назвою "EnableVirtualizationBasedSecurity» і призначає значення 1.
- У цьому ж місці налаштуйте "RequirePlatformSecurityFeatures"у 3 (для безпечного завантаження та захисту DMA).
- Збережіть зміни та перезавантажте комп’ютер.
Налаштування VBS за допомогою групової політики
Системні адміністратори також можуть увімкнути VBS за допомогою групової політики:
- Відкрийте Редактор групової політики написання gpedit.msc в меню «Пуск».
- потім перейдіть до Налаштування команди.
- Там ми відбираємо Адміністративні шаблони > Система > Захист пристрою.
- Відкрийте опцію «Увімкніть захист на основі віртуалізації»І виберіть«Увімкнено".
- У розкривному списку виберіть «Увімкнено з блокуванням UEFI".
- Збережіть зміни та перезавантажте комп'ютер.
Як перевірити, чи активний VBS
Є кілька способів перевірити, чи правильно активовано VBS:
- Використання msinfo32, шукаючи розділ «Безпека на основі віртуалізації». Якщо він у режимі «Running», то він активний.
- Використання PowerShell, виконавши таку команду в PowerShell з правами адміністратора:
(Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning.Якщо результат показує "2« означає, що VBS працює. - За допомогою засобу перегляду подій. Відкрийте eventvwr.msc і перейдіть до «Журнали Windows > Система». Відфільтруйте за «WinInit», щоб побачити, чи VBS успішно ввімкнено.
Усунення несправностей активації VBS
Якщо у вас виникли проблеми під час спроби активувати VBS через UEFI, спробуйте такі рішення:
- TPM 2.0 вимкнено: увійдіть у BIOS і переконайтеся, що його ввімкнено.
- Legacy Mode в BIOS: змініть налаштування на UEFI.
- Після активації система не завантажується: Вимкніть VBS з реєстру або групової політики та перезавантажтеся.
- несумісні драйвери: оновіть драйвери з диспетчера пристроїв.
Правильно виконавши ці кроки, ви зможете ввімкнути VBS з UEFI, тобто ввімкнути безпека на основі віртуалізації без проблем. Ця технологія є важливим інструментом для покращення захисту вашої системи від розширених загроз.
Редактор, що спеціалізується на технологіях та питаннях Інтернету з більш ніж десятирічним досвідом роботи з різними цифровими медіа. Я працював редактором і творцем контенту для компаній електронної комерції, комунікацій, онлайн-маркетингу та реклами. Я також писав на веб-сайтах з економіки, фінансів та інших секторів. Моя робота також є моєю пристрастю. Тепер через мої статті в Tecnobits, я намагаюся вивчати всі новини та нові можливості, які щодня пропонує нам світ технологій для покращення нашого життя.