Denne artikkelen forklarer aktivering eller deaktivering av Kernel-mode Hardware-enforce Stack Protection i Windows 11.

Windows har mange sikkerhetsfunksjoner som kan aktiveres for å forbedre systemets beskyttelse mot malware og virus. En slik funksjon er Core Isolation. Core Isolation er en sikkerhetsfunksjon som beskytter kritiske Windows-kjerneprosesser mot skadelig programvare som ransomware.

En annen komponent i Core Isolation er Maskinvarehåndhevet stabelbeskyttelse. Maskinvarehåndhevet stabelbeskyttelse gir ytterligere sikkerhetsforbedring for kjernekode.

Denne funksjonen vil bare fungere på brikkesett som støtter maskinvare, Intels Control-flow Enforcement Technology (CET), eller AMD-skyggestabler.

Slik aktiverer eller deaktiverer du det på Windows 11.

Aktiver eller deaktiver kjernemodus maskinvarepåtvunget stabelbeskyttelse

Som beskrevet ovenfor, kan du aktivere Core Isolation og Maskinvarehåndhevet stabelbeskyttelse for å gi ytterligere sikkerhetsforbedring for kjernekode i Windows 11.

Dette vil bare fungere på brikkesett støtte for maskinvare, Intels Control-flow Enforcement Technology (CET) eller AMD shadow stacker.

Du må også slå på CPU-virtualisering og minneintegritet for å bruke disse sikkerhetsfunksjonene.

Slik gjør du det. for å slå den på eller av.

Åpne først Windows Security-appen.

Du kan gjøre det ved å klikke på Start-menyen og søke etter « Windows-sikkerhet.”Deretter, under Beste samsvar, klikker du på Windows Security-appen.

Windows-sikkerhetsappsøk på startmenyen

Windows Security appen, på «Sikkerhet ved et blikk-siden», klikk på Enhetssikkerhet linken eller ikonet. p> Windows 11 Windows-sikkerhetsappinnstillinger-knapp

På Windows-sikkerhet-> Enhetssikkerhet-siden, under Kjerneisolering klikker du på Kjerneisolasjonsdetaljer-koblingen.

Windows 11 administrerer leverandørers koblinger i Windows-sikkerhet

På Windows-sikkerhet-> Enhetssikkerhet-> Kjerneisolering-innstillingssiden, under Kjernemodus Maskinvare-påtvunget stabelbeskyttelse, veksler du på knappen for å slå på /strong> eller Av-posisjon for å aktivere eller deaktivere Kernel-mode Hardware-enforced Stack Protection for enheten din.

Når du slår på eller av denne sikkerhetsfunksjonen, må du starte datamaskinen på nytt for at endringene skal tre i kraft.

Slå på eller av kjerne-modus Maskinvarepåtvunget stabelbeskyttelse via Windows Registerredigering

En annen måte brukere kan slå på eller av kjernemodus Maskinvarepåtvunget stabelbeskyttelse i Windows 11 er å bruke Windows Registerredigering.

Åpne først Windows-registeret og naviger til mappenøkkelen nedenfor. Registerinnstillingene nedenfor vil først aktivere Core Isolation.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity

Hvis du ikke ser HypervisorIntegrityCodeIntegrity strong> mappenøkkel, høyreklikk på Scenarios-tasten, og opprett deretter undernøkkel-mappene (HypervisorEnforcedCodeIntegrity).

avansert Windows-registernøkkel

Høyreklikk HypervisorEnforcedCodeIntegrity mappenøkkelens høyre rute og velg Ny-> DWORD (32-bit) Verdi. Deretter skriver du inn en ny nøkkel kalt Aktivert.

Dobbeltklikk på det nye nøkkelelementnavnet (Aktivert) og sørg for at Basis alternativet er Desimal, og oppdater deretter verdidataene:

Skriv 1 for å aktivere kjerneisolering. Skriv 0 for å deaktivere kjerneisolering.

Du må først aktivere Core Isolation før du bruker kjernemodus maskinvare-tvungen beskyttelse. Det vil gjøre det ved å slå på verdien ovenfor.

Deretter bla gjennom registernøkkelen nedenfor for å slå på Kernel-mode Hardware-tvungen beskyttelse.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Control\DeviceGuard\Scenarios\KernelShadowStacks

Hvis du ikke ser  KernelShadowStacks mappenøkkelen, høyreklikker du på Scenarios tasten og oppretter undernøkkelen (KernelShadowStacks) mapper.

avansert Windows-registernøkkel

Høyreklikk  KernelShadowStacks mappenøkkelens høyre rute og velg Ny-> DWORD (32-biters) verdi. Deretter skriver du inn en ny nøkkel kalt Aktivert.

Dobbeltklikk på det nye nøkkelelementnavnet (Aktivert) og sørg for at Basis alternativet er Desimal, og oppdater deretter verdidataene:

Skriv 1 for å aktivere kjernemodus maskinvare-tvungen beskyttelse. Skriv 0 for å deaktivere kjernemodus maskinvarehåndhevet beskyttelse.

Opprett også en Ny-> DWORD (32-biters) verdi i samme mappe og navngi den  WasEnabledBy.

Dobbeltklikk på det nye nøkkelelementnavnet (WasEnabledBy ) og sørg for at Basis alternativet er Desimal, og oppdater deretter verdidataene:

Skriv 2 for å la minneintegritetsgrensesnittet oppføre seg normalt (ikke nedtonet).

Hvis du slår på Kjerneisolering og Kernel-modus maskinvarepåtvunget beskyttelse ovenfor, forbedrer du enhetsbeskyttelsen.

Lagre endringene og start datamaskinen på nytt.

Det burde gjøre det!

Konklusjon:

Dette innlegget viste deg hvordan du aktiverer eller deaktiverer kjernemodus-maskinvare-håndhevet stabelbeskyttelse i Windows 11. Hvis du finner noen feil ovenfor eller har noe å legge til, vennligst bruk kommentarskjemaet nedenfor.

Categories: IT Info