Jak naprawić: problem „Integralność pamięci systemu Windows 11 jest wyłączona”?

Jak naprawić: problem „Integralność pamięci systemu Windows 11 jest wyłączona”?

Bezpieczeństwo komputera z systemem Windows ma kluczowe znaczenie dla jego prawidłowego funkcjonowania. Jeśli system jest zabezpieczony przed hakerami i atakami złośliwego oprogramowania, a jego podstawowe funkcje są stabilne, system Windows ma bezpieczne środowisko do uruchamiania swoich wbudowanych funkcji.

System Windows ma kilka funkcji zabezpieczeń, które wykorzystują do tego celu różne składniki, a jednym z nich jest integralność pamięci. Ale takie funkcje mogą czasami spowolnić działanie systemu, zwłaszcza gdy są domyślnie wymuszane.

W tym przewodniku przyjrzymy się szczegółowo wszystkiemu, co jest związane z integralnością pamięci – co to jest, jej zalety i wady oraz jak i dlaczego należy ją włączyć lub wyłączyć w różnych celach.

Jak działa integralność pamięci?

Aby zrozumieć, jak działa integralność pamięci, musimy zrozumieć dwie inne powiązane funkcje – izolację jądra i platformę maszyny wirtualnej (VMP).

  • Izolacja jądra: Jest to zestaw funkcji zabezpieczeń opartych na wirtualizacji, które chronią krytyczne procesy podstawowe, izolując je w pamięci i tworząc wirtualne środowisko, w którym te procesy mogą działać bez przeszkód.
  • Platforma maszyny wirtualnej (VMP): VMP zapewnia usługi maszyn wirtualnych, na których opiera się Core Isolation.
  • Integralność pamięci: Nazywana również funkcją Hypervisor Protected Code Integrity (HVCI), jest to funkcja zabezpieczeń systemu Windows, która wchodzi w zakres podstawowej „izolacji rdzenia” i pomaga zapobiegać dostępowi do sterowników i przejmowaniu kontroli nad procesami bezpieczeństwa przez złośliwe oprogramowanie i programy.

Gdy te funkcje są włączone, system Windows izoluje kluczowe procesy decyzyjne od reszty pamięci i tworzy dla nich bezpieczne środowisko pracy.

Po uruchomieniu programu integralność pamięci musi sprawdzić kod sterownika i upewnić się, że zainstalowany sterownik jest godny zaufania, zanim będzie mógł uzyskać dostęp do podstawowych funkcji systemu Windows. Jak podkreślił sam Microsoft, cały ten proces jest analogiczny do strażnika w zamkniętej kabinie, gdzie „integralność pamięci” jest strażnikiem w odizolowanym środowisku stworzonym przez Core Isolation.

Wszystko to zwiększa bezpieczeństwo systemu i chociaż wszystko dzieje się bardzo szybko, przy tak wielu kontrolach, gdzieś indziej musi być jakiś wpływ.

Jaki wpływ na wydajność komputera ma integralność pamięci?

Microsoft zauważa, że ​​technologia wirtualizacji i funkcje integralności pamięci mogą mieć pewien wpływ na wydajność, zwłaszcza podczas grania w gry lub uruchamiania aplikacji intensywnie korzystających z zasobów.

Post na blogu Microsoft stwierdza, że ​​„ W niektórych scenariuszach i niektórych konfiguracjach urządzeń do gier może wystąpić wpływ na integralność pamięci i wydajność VMP na…”.

Cały proces sprawdzania sterowników zajmuje ważne zasoby systemowe i siłą rzeczy wpływa na wydajność. Należy jednak zauważyć, że na nowoczesnych systemach z systemem Windows 11 wpływ może wydawać się znikomy podczas wykonywania codziennych zadań. Tylko wtedy, gdy uruchomiona jest aplikacja wymagająca dużej ilości zasobów, cenne zasoby stają się ograniczone.

Kiedy należy wyłączyć integralność pamięci w systemie Windows 11?

Cały zestaw podstawowych funkcji izolacji jest ważnym aspektem bezpieczeństwa systemu Windows. Jest to ważna część ogólnego bezpieczeństwa komputera i danych przed złośliwym oprogramowaniem i hakerami. Ale kompromis w wydajności może nie być tego wart, w zależności od tego, na czym stoisz.

Chociaż wpływ na wydajność może, ale nie musi być zauważalny dla ogólnej wydajności, to zupełnie inna historia, jeśli chodzi o gry. Oznacza to, że jeśli po włączeniu tych funkcji wystąpi spadek wydajności, konieczne może być ich wyłączenie przed uruchomieniem gry.

Według Microsoftu „Gracze, którzy chcą priorytetyzować wydajność, mogą wyłączyć te funkcje podczas gry i włączyć je ponownie po zakończeniu gry. Jeśli jednak zostanie wyłączone, urządzenie może być podatne na zagrożenia”.

Problem z wyłączoną integralnością pamięci w systemie Windows 11: jak włączyć go na 3 sposoby

Jeśli zdecydujesz się wyłączyć integralność pamięci, oto kilka sposobów, które ci w tym pomogą:

Metoda 1: Korzystanie z zabezpieczeń systemu Windows

Kliknij „Start”, wpisz „Zabezpieczenia systemu Windows” i naciśnij „Enter”.

Kliknij opcję Bezpieczeństwo urządzenia w lewym okienku.

W sekcji Izolacja rdzenia kliknij Szczegóły izolacji rdzenia .

Tutaj, w obszarze Integralność pamięci , ustaw przełącznik na Wyłączone.

Otrzymasz powiadomienie Zabezpieczenia Windows z prośbą o ponowne uruchomienie systemu, aby zmiany zaczęły obowiązywać.

Aby ponownie włączyć Integralność pamięci, wróć do tego okna i przełącz Integralność pamięci na pozycję Wł.

Metoda 2: Korzystanie z Edytora rejestru

Innym sposobem wyłączenia integralności pamięci jest zrobienie tego za pomocą Edytora rejestru. Oto jak to zrobić.

Kliknij Start, wpisz „regedit” i naciśnij Enter.

Po otwarciu Edytora rejestru przejdź pod następujący adres:

Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity

Lub skopiuj powyższe i wklej je w pasku adresu Edytora rejestru, a następnie naciśnij Enter.

Następnie kliknij dwukrotnie klawisz Enabled po prawej stronie.

Następnie ustaw jego wartość danych od „0” do „ 1 ”.

Kliknij OK .

Teraz zamknij Edytor rejestru i uruchom ponownie komputer, aby zmiany zaczęły obowiązywać.

Aby ponownie włączyć integralność pamięci, wróć do tego klucza, zmień wartość z powrotem na „0” i kliknij OK.

Metoda 3: Korzystanie z Edytora zasad grupy

Edytor zasad grupy może służyć do włączania lub wyłączania całego systemu zabezpieczeń opartego na wirtualizacji, który wpływa na integralność pamięci. Aby to zrobić, wykonaj następujące kroki:

Kliknij „Start”, wpisz „zasady grupy” i naciśnij „Enter”.

Po otwarciu Edytora zasad grupy kliknij Szablony administracyjne w obszarze Konfiguracja komputera w lewym okienku.

Następnie kliknij dwukrotnie System po prawej stronie .

Kliknij dwukrotnie Device Guard .

Teraz kliknij dwukrotnie „Włącz zabezpieczenia oparte na wirtualizacji” .

Wybierz opcję Wyłączone , aby ją wyłączyć.

Następnie kliknij OK .

Teraz zamknij Edytor zasad grupy i uruchom ponownie komputer.

Aby go ponownie włączyć, wybierz „ Włączone ”.

Następnie w obszarze Opcje kliknij menu rozwijane Ochrona integralności kodu oparta na wirtualizacji .

Wybierz opcję Włączone z blokadą UEFI .

Na koniec kliknij OK .

Teraz zamknij Edytor zasad grupy i uruchom ponownie komputer.

NAPRAW: Integralność pamięci jest wyłączona i nie można jej włączyć

W przypadku niektórych użytkowników samo włączenie przełącznika integralności pamięci nie powoduje jego włączenia. Zamiast tego otrzymują komunikat o błędzie informujący, że mają zainstalowane niezgodne lub nieuczciwe sterowniki.

W większości przypadków system Windows powie dokładnie, który sterownik powoduje problemy. Musisz skontaktować się z producentem urządzenia, aby sprawdzić, czy są dostępne kompatybilne sterowniki. Jeśli tak nie jest, odinstalowanie aplikacji lub urządzenia powiązanego z tymi sterownikami może rozwiązać problem i będziesz musiał poczekać, aż wydawca wyda zgodne sterowniki, zanim zaczniesz korzystać z powiązanych z nimi aplikacji.

Jeśli odinstalowanie aplikacji lub urządzenia nie rozwiąże problemu, musisz samodzielnie odinstalować niezgodny sterownik. Aby to zrobić, najpierw zapisz „opublikowaną nazwę” sterownika, gdy pojawi się błąd.

Obraz: Odpowiedzi Microsoft

Następnie wykonaj następujące czynności:

Kliknij Start, wpisz cmd , kliknij prawym przyciskiem myszy Wiersz polecenia i wybierz Uruchom jako administrator .

Tutaj wprowadź następujące polecenie, aby uzyskać listę wszystkich sterowników innych firm w systemie:

dism /online /get-drivers /format:table

Naciśnij enter. Otrzymasz teraz listę wszystkich sterowników innych firm w systemie, w tym dodatkowe informacje na ich temat, takie jak nazwa dostawcy, data publikacji, wersja itp.

Aby usunąć ten, który powoduje problemy, wpisz następujące polecenie:

pnputil /delete-driver (driver's published name) /uninstall /force

Upewnij się, że wpisujesz poprawną opublikowaną nazwę. W przeciwnym razie możesz usunąć działający sterownik i spowodować problemy z urządzeniami peryferyjnymi i aplikacjami. Po wprowadzeniu polecenia naciśnij klawisz Enter.

Odinstalowałeś teraz problematyczny sterownik i możesz włączyć integralność pamięci, korzystając z powyższych metod.

Często Zadawane Pytania

1. Czy muszę włączyć integralność pamięci w systemie Windows 11?

Integralność pamięci jest krytyczną funkcją bezpieczeństwa systemu Windows, ponieważ zapewnia kolejną warstwę bezpieczeństwa dla podstawowych komponentów działających w środowisku wirtualnym. Bez jej włączenia zasadniczo narażasz swój system na różnego rodzaju zagrożenia, które mogą zagrozić nie tylko systemowi, ale także danym.

To powiedziawszy, jeśli wyłączysz go tylko na krótki czas, na przykład podczas grania w grę, nie powinno to powodować zbyt wielu problemów, ponieważ zamiast tego istnieją inne funkcje bezpieczeństwa systemu Windows, które mogą cię chronić.

2. Czy komputer PC spowalnia integralność pamięci?

Teoretycznie integralność pamięci może mieć wpływ na wydajność. Jednak w praktyce może wystąpić spadek wydajności lub wcale. Tylko podczas uruchamiania aplikacji intensywnie korzystających z zasobów, takich jak gry, poczujesz lekkie spowolnienie. Jeśli więc chcesz poprawić wydajność w grach, możesz wcześniej spróbować wyłączyć integralność pamięci.

3. Czy integralność pamięci jest domyślnie włączona?

Wcześniej funkcja integralności pamięci była domyślnie wyłączona. Jednak Microsoft naciska, aby użytkownicy zaakceptowali tę funkcję zabezpieczeń, a od aktualizacji 22H2 jest ona domyślnie włączona.

Mamy nadzieję, że teraz lepiej rozumiesz, czym jest integralność pamięci, co robi i jak możesz ją włączyć lub wyłączyć w zależności od tego, czy chcesz poprawić wydajność, czy zwiększyć bezpieczeństwo w systemie Windows 11.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *