以下是在Windows11上启用(或禁用)核心隔离的内存完整性功能的方法和原因。
核心隔离是Windows11上一组基于虚拟化的安全功能,可提供针对黑客和恶意代码的额外保护。其中一个主要功能是“内存完整性”,它可以防止恶意软件和其他恶意代码劫持高安全性进程。
该保护使内核内存页仅在通过完整性检查时才可执行。此外,“Microsoft 易受攻击的驱动程序阻止列表”功能是范围的一部分,它允许系统阻止安装可能包含漏洞的驱动程序。默认情况下,应启用“内核隔离”功能,包括内存完整性。但是,如果它们未启用或导致性能问题,则可以从 Windows 安全中心应用控制这些功能。
在本操作指南中,我将引导您完成在Windows11上管理核心隔离功能的步骤。
警告: 本指南包括修改注册表的步骤。因此,这是一个友好的提醒,编辑注册表是有风险的,如果您不正确地编辑注册表,可能会对您的安装造成不可逆转的损坏。建议在继续操作之前对计算机进行完整备份。
在Windows11上,您可以从“设置”应用或通过注册表启用核心隔离功能,方法如下。
启用与“设置”的核心隔离
若要在Windows11上启用核心隔离,请使用以下步骤:
1. 打开“开始”。
2. 搜索“Windows 安全中心”,然后单击顶部结果以打开应用。
3. 单击“设备安全”。
4. 在“核心隔离”部分下,单击“核心隔离详细信息”选项。

4. 打开内存完整性切换开关以禁用该功能。

完成这些步骤后,重新启动计算机以应用设置,以保护计算机免受恶意代码注入到高安全性进程中的影响。
启用与注册表的核心隔离
如果“核心隔离”选项灰显,则可以从注册表中启用这些功能:
1. 打开“开始”。
2. 搜索 regedit 并单击顶部结果以打开注册表编辑器。
3. 浏览以下路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity
4. 双击 Enabled 项并将其值从 0 更改为 1。
5. 单击“确定”按钮。

完成这些步骤后,重新启动计算机以应用更改。
使用此方法将禁用从“核心隔离”设置页控制设置的选项,并且你将看到“此设置由管理员管理”消息。如果要从 Windows 安全中心应用再次控制设置,则必须从注册表中禁用该选项(请参阅下面的说明)。
如果该功能与其他组件冲突,您可以随时禁用它。此外,如果您将计算机用于游戏,Microsoft 建议禁用核心隔离(除了 Windows 功能设置中的“虚拟机平台”之外)以提高性能。
从“设置”中禁用核心隔离
若要禁用核心隔离,请使用以下步骤:
1. 打开“开始”。
2. 搜索“Windows 安全中心”,然后单击顶部结果以打开应用。
3. 单击“设备安全”。
4. 在“核心隔离”部分下,单击“核心隔离详细信息”选项。

5. 关闭内存完整性切换开关以禁用该功能。

6. (可选)如果您正在尝试被此功能阻止的知名驱动程序,请关闭“Microsoft 易受攻击的驱动程序阻止列表”切换开关。
相关文章
网友评论(共有 0 条评论)