Denne artikkelen forklarer aktivering eller deaktivering av Kernel-mode Hardware-enforce Stack Protection i Windows 11.
Windows har mange sikkerhetsfunksjoner som kan aktiveres for å forbedre systemets beskyttelse mot malware og virus. En slik funksjon er Core Isolation. Core Isolation er en sikkerhetsfunksjon som beskytter kritiske Windows-kjerneprosesser mot skadelig programvare som ransomware.
En annen komponent i Core Isolation er Maskinvarehåndhevet stabelbeskyttelse. Maskinvarehåndhevet stabelbeskyttelse gir ytterligere sikkerhetsforbedring for kjernekode.
Denne funksjonen vil bare fungere på brikkesett som støtter maskinvare, Intels Control-flow Enforcement Technology (CET), eller AMD-skyggestabler.
Slik aktiverer eller deaktiverer du det på Windows 11.
Aktiver eller deaktiver kjernemodus maskinvarepåtvunget stabelbeskyttelse
Som beskrevet ovenfor, kan du aktivere Core Isolation og Maskinvarehåndhevet stabelbeskyttelse for å gi ytterligere sikkerhetsforbedring for kjernekode i Windows 11.
Dette vil bare fungere på brikkesett støtte for maskinvare, Intels Control-flow Enforcement Technology (CET) eller AMD shadow stacker.
Du må også slå på CPU-virtualisering og minneintegritet for å bruke disse sikkerhetsfunksjonene.
Slik gjør du det. for å slå den på eller av.
Åpne først Windows Security-appen.
Du kan gjøre det ved å klikke på Start-menyen og søke etter « Windows-sikkerhet.”Deretter, under Beste samsvar, klikker du på Windows Security-appen.
Windows-sikkerhetsappsøk på startmenyen
I Windows Security appen, på «Sikkerhet ved et blikk-siden», klikk på Enhetssikkerhet linken eller ikonet. p>
Windows 11 Windows-sikkerhetsappinnstillinger-knapp
På Windows-sikkerhet-> Enhetssikkerhet-siden, under Kjerneisolering klikker du på Kjerneisolasjonsdetaljer-koblingen.
Windows 11 administrerer leverandørers koblinger i Windows-sikkerhet
På Windows-sikkerhet-> Enhetssikkerhet-> Kjerneisolering-innstillingssiden, under Kjernemodus Maskinvare-påtvunget stabelbeskyttelse, veksler du på knappen for å slå på /strong> eller Av-posisjon for å aktivere eller deaktivere Kernel-mode Hardware-enforced Stack Protection for enheten din.
Når du slår på eller av denne sikkerhetsfunksjonen, må du starte datamaskinen på nytt for at endringene skal tre i kraft.
Slå på eller av kjerne-modus Maskinvarepåtvunget stabelbeskyttelse via Windows Registerredigering
En annen måte brukere kan slå på eller av kjernemodus Maskinvarepåtvunget stabelbeskyttelse i Windows 11 er å bruke Windows Registerredigering.
Åpne først Windows-registeret og naviger til mappenøkkelen nedenfor. Registerinnstillingene nedenfor vil først aktivere Core Isolation.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity
Hvis du ikke ser HypervisorIntegrityCodeIntegrity strong> mappenøkkel, høyreklikk på Scenarios-tasten, og opprett deretter undernøkkel-mappene (HypervisorEnforcedCodeIntegrity).
avansert Windows-registernøkkel
Høyreklikk HypervisorEnforcedCodeIntegrity mappenøkkelens høyre rute og velg Ny-> DWORD (32-bit) Verdi. Deretter skriver du inn en ny nøkkel kalt Aktivert.
Dobbeltklikk på det nye nøkkelelementnavnet (Aktivert) og sørg for at Basis alternativet er Desimal, og oppdater deretter verdidataene:
Skriv 1 for å aktivere kjerneisolering. Skriv 0 for å deaktivere kjerneisolering.
Du må først aktivere Core Isolation før du bruker kjernemodus maskinvare-tvungen beskyttelse. Det vil gjøre det ved å slå på verdien ovenfor.
Deretter bla gjennom registernøkkelen nedenfor for å slå på Kernel-mode Hardware-tvungen beskyttelse.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Control\DeviceGuard\Scenarios\KernelShadowStacks
Hvis du ikke ser KernelShadowStacks mappenøkkelen, høyreklikker du på Scenarios tasten og oppretter undernøkkelen (KernelShadowStacks) mapper.
avansert Windows-registernøkkel
Høyreklikk KernelShadowStacks mappenøkkelens høyre rute og velg Ny-> DWORD (32-biters) verdi. Deretter skriver du inn en ny nøkkel kalt Aktivert.
Dobbeltklikk på det nye nøkkelelementnavnet (Aktivert) og sørg for at Basis alternativet er Desimal, og oppdater deretter verdidataene:
Skriv 1 for å aktivere kjernemodus maskinvare-tvungen beskyttelse. Skriv 0 for å deaktivere kjernemodus maskinvarehåndhevet beskyttelse.
Opprett også en Ny-> DWORD (32-biters) verdi i samme mappe og navngi den WasEnabledBy.
Dobbeltklikk på det nye nøkkelelementnavnet (WasEnabledBy ) og sørg for at Basis alternativet er Desimal, og oppdater deretter verdidataene:
Skriv 2 for å la minneintegritetsgrensesnittet oppføre seg normalt (ikke nedtonet).
Hvis du slår på Kjerneisolering og Kernel-modus maskinvarepåtvunget beskyttelse ovenfor, forbedrer du enhetsbeskyttelsen.
Lagre endringene og start datamaskinen på nytt.
Det burde gjøre det!
Konklusjon:
Dette innlegget viste deg hvordan du aktiverer eller deaktiverer kjernemodus-maskinvare-håndhevet stabelbeskyttelse i Windows 11. Hvis du finner noen feil ovenfor eller har noe å legge til, vennligst bruk kommentarskjemaet nedenfor.