Mit jelentenek a „Core Isolation” és a „Memory Integrity” a Windows 10 rendszerben?

Sep 28, 2025
Hardver
BETŰTELEN TARTALOM

A Windows 10 2018. áprilisi frissítése „Core Isolation” és „Memory Integrity” biztonsági funkciókat hoz mindenki elé. Ezek virtualizációs alapú biztonságot használnak az operációs rendszer alapvető folyamatainak megvédésére a manipulációtól, de a Memóriavédelem alapértelmezés szerint ki van kapcsolva a frissítést végző emberek számára.

Mi az a mag izolálása?

A Windows 10 eredeti kiadásában virtualizáció-alapú biztonság (VBS) funkciók csak itt érhetők el A Windows 10 vállalati kiadásai a „Device Guard” részeként. A 2018. áprilisi frissítéssel a Core Isolation néhány virtualizációs alapú biztonsági funkciót hoz a Windows 10 összes kiadásába.

Egyes Core Isolation funkciók alapértelmezés szerint engedélyezve vannak a Windows 10 PC-ken, amelyek megfelelnek bizonyos feltételeknek hardver és firmware követelmények , beleértve a 64 bites CPU és TPM 2.0 chip . Ehhez az is szükséges, hogy a számítógép támogassa a Intel VT-x vagy AMD-V virtualizációs technológia, és engedélyezve van a számítógépén UEFI beállítások .

Ha ezek a funkciók engedélyezve vannak, a Windows hardveres virtualizációs szolgáltatásokkal hozza létre a rendszermemória biztonságos területét, amely el van szigetelve a normál operációs rendszertől. A Windows ezen a biztonságos területen futtathat rendszerfolyamatokat és biztonsági szoftvereket. Ez megvédi az operációs rendszer fontos folyamatait attól, hogy a biztonságos területen kívül bármi futhasson.

Még akkor is, ha rosszindulatú programok futnak a számítógépén, és ismer olyan kihasználást, amelynek lehetővé kell tennie a Windows-folyamatok feltörését, a virtualizációs alapú biztonság egy további védelmi réteg, amely elkülöníti őket a támadásoktól.

ÖSSZEFÜGGŐ: Minden új a Windows 10 2018. áprilisi frissítésében, elérhető most

Mi az a memória integritása?

A Windows 10 felületén „Memory Integrity” néven ismert funkció a Microsoft dokumentációjában „Hypervisor protected Code Integrity” (HVCI) néven is ismert.

A memóriaintegritás alapértelmezés szerint le van tiltva a 2018. áprilisi frissítésre frissített számítógépeken, de engedélyezheti. Alapértelmezés szerint engedélyezve lesz a Windows 10 új telepítésein.

Ez a szolgáltatás a magszigetelés részhalmaza. A Windows általában megköveteli digitális aláírások eszközillesztők számára és más, alacsony szintű Windows kernel módban futó kód. Ez biztosítja, hogy rosszindulatú programok ne manipulálták volna őket. Ha a „Memóriaintegritás” engedélyezve van, a Windows „kódintegritási szolgáltatása” a Core Isolation által létrehozott hipervizorral védett tárolóban fut. Ennek szinte lehetetlenné kell tennie a rosszindulatú programok számára a kódintegritás-ellenőrzések manipulálását és a Windows kernelhez való hozzáférést.

Virtuális gép problémák

Mivel a Memory Integrity a rendszer virtualizációs hardverét használja, ez nem kompatibilis a következőkkel virtuális gép programok mint a VirtualBox vagy a VMware. Egyszerre csak egy alkalmazás használhatja ezt a hardvert.

Megjelenhet egy üzenet, miszerint az Intel VT-X vagy az AMD-V nem engedélyezett vagy elérhető, ha virtuális gép programot telepít egy olyan rendszerre, amelyben engedélyezve van a Memory Integrity funkció. A VirtualBoxban megjelenhet a „Nyers mód nem érhető el a Hyper-V jóvoltából” hibaüzenet, miközben a Memóriavédelem engedélyezve van.

Akárhogy is, ha problémát tapasztal a virtuális gép szoftverével, a használatához le kell tiltania a Memória integritását.

Miért van alapértelmezés szerint letiltva?

A fő magszigetelés funkció nem okozhat problémát. Minden Windows 10 számítógépen engedélyezve van, amely támogatni tudja, és nincs semmilyen felület a letiltásához.

A memóriaintegritás-védelem azonban problémákat okozhat egyes eszközillesztőknél vagy más alacsony szintű Windows-alkalmazásoknál, ezért a frissítéseknél alapértelmezés szerint le van tiltva. A Microsoft továbbra is arra ösztönzi a fejlesztőket és az eszközgyártókat, hogy illesztőprogramjaikat és szoftvereiket kompatibilissé tegyék, ezért alapértelmezés szerint engedélyezve van új számítógépeken és a Windows 10 új telepítésein.

Ha a számítógép indításához szükséges illesztőprogramok egyike nem kompatibilis a Memóriavédelemmel, a Windows 10 csendben kikapcsolja a Memóriavédelmet annak biztosítása érdekében, hogy a számítógép megfelelően induljon és megfelelően működjön. Tehát, ha megpróbálja engedélyezni és újraindítani csak azt találja, hogy még mindig le van tiltva, ezért.

Ha a Memóriavédelem engedélyezése után más eszközökkel vagy hibásan működő szoftverekkel találkozik, a Microsoft azt javasolja, hogy ellenőrizze az adott alkalmazás vagy illesztőprogram frissítéseit. Ha nem érhető el frissítés, kapcsolja ki a Memóriavédelmet.

Mint fentebb említettük, a Memóriaintegritás nem lesz kompatibilis néhány olyan alkalmazással sem, amely kizárólagos hozzáférést igényel a rendszer virtualizációs hardveréhez, például a virtuális gép programjaihoz. Más eszközök, köztük néhány hibakereső, szintén kizárólagos hozzáférést igényelnek ehhez a hardverhez, és nem működnek, ha a Memory Integrity engedélyezve van.

Hogyan engedélyezhetjük az alapvető izolációs memória integritását

Megnézheti, hogy a számítógépén engedélyezve vannak-e a Core Isolation funkciók, és be- vagy kikapcsolhatja a Memóriavédelmet a Windows Defender Security Center alkalmazásból. (Ezt az eszközt a Windows részeként „Windows Security” névre keresztelik 2018. októberi frissítés .)

A megnyitásához keresse meg a Start menüben a „Windows Defender Security Center” kifejezést, vagy menjen a Beállítások> Frissítés és biztonság> Windows biztonság> Nyissa meg a Windows Defender Biztonsági központ menüpontot.

Kattintson a Biztonsági központban az „Eszközbiztonság” ikonra.

Ha engedélyezve van a mag elkülönítése a számítógép hardverén, itt megjelenik a „Virtualizáció-alapú biztonság fut az eszköz központi részeinek védelme érdekében” üzenet.

A memóriavédelem engedélyezéséhez (vagy letiltásához) kattintson a „Core Isolation Details” linkre.

Ez a képernyő megmutatja, hogy a Memory Integrity engedélyezve van-e vagy sem. Ez egyelőre itt az egyetlen lehetőség.

A memóriaintegritás engedélyezéséhez állítsa a kapcsolót „Be” állásba. Ha alkalmazással vagy eszközzel kapcsolatos problémák merülnek fel, és le kell tiltania a memóriaintegritást, térjen vissza ide, és fordítsa a kapcsolót „Ki” állásba.

A rendszer kéri a számítógép újraindítását, és a változás csak akkor lép életbe, ha megvan.

További Windows Defender Exploit Guard funkciók

Az alapszigetelés és a memóriaintegritás a számos új biztonsági funkció közül néhány, amelyet a Microsoft a Windows Defender Exploit Guard részeként adott hozzá. Ez a funkciók gyűjteménye a Windows támadások elleni védelmére.

Használja ki a védelmet , amely megvédi az operációs rendszert és az alkalmazásokat a sokféle kihasználástól, alapértelmezés szerint engedélyezve van. Ez felváltja a Microsoft régit EMET eszköz , és magában foglalja a korábban kiaknázás elleni funkciókat a Malware Anti-Exploit telepítését javasolta mert. A Windows 10 összes felhasználója már kihasználja a védelmet.

Van még Ellenőrzött mappa-hozzáférés , amely megvédi a fájlokat a ransomware-től. Alapértelmezés szerint nincs engedélyezve, mert bizonyos konfigurációt igényel. Ha engedélyezi ezt a funkciót, engedélyeznie kell az alkalmazások számára a hozzáférést, mielőtt hozzáférhetnek a személyes fájlmappákban található fájlokhoz.

ÖSSZEFÜGGŐ: Hogyan működik a Windows Defender új kiaknázási védelme (és hogyan konfigurálható)


A továbbiakban a Memory Integrity alapértelmezés szerint engedélyezve lesz minden új számítógépen, ami további védelmet nyújt a támadások ellen. Csak azoknak a haladó felhasználóknak kell letiltaniuk, akik virtuális gépszoftvert és más olyan eszközöket használnak, amelyekhez hozzáférés szükséges a rendszer virtualizációs hardveréhez.

.entry-tartalom .entry-footer

How To Turn On Or Off Core Isolation Memory Integrity In Windows 10

How To Turn On Or Off Core Isolation Memory Integrity In Windows 10

Turn On Or Off Core Isolation Memory Integrity In Windows 10

How To Turn Off Core Isolation Memory Integrity In Windows 10 | 100% Work

How Can You Turn Core Isolation Memory Integrity Back Off Again In Windows 10 Build 17127 And...

How Disable Core Isolation In Windows 10

How To Protect Your Computers Memory Integrity On Windows 10

Core Isolation - Memory Integrity Incompatible Drivers Fix

Turn Off Memory Integrity Protection To Continue To Update Windows 10

Windows 10 May 2020 Update Not Showing Up And Memory Integrity Error May 30th 2020

Windows 10 Containers Get Process Isolation

Turn Off Memory Integrity Protection To Continue To Update Windows 10 [Tutorial]

Windows 10 Hardening

Windows 10 Device Guard Code Integrity Demo

FIX : Windows 10 May 2020 Update Failed To Install | Memory Integrity Protection Error

Enable Memory Integrity In W2K19

Windows 10 Windows Security Device Security Hardware Type

Windows Defender Test | Windows 10 Vs Malware

How To Use Windows Defender In Windows 10 (Official Dell Tech Support)


Hardver - Most Popular Articles

Mi a gyors töltés és hogyan működik?

Hardver May 25, 2025

OnePlus A legtöbb jelentősebb telefonos kiadás manapság javított töltési sebességgel érkezik. Hogyan működnek a gyorstöltők, és hogyan gyorsulna..


Hogyan kell megfelelően feltekerni a töltőkábeleket, hogy megakadályozzuk őket

Hardver Jul 24, 2025

BETŰTELEN TARTALOM Hogyan csomagolja a töltőkábeleket tároláshoz vagy utazáshoz? Lehetséges, hogy rosszul cselekszik és kárt okoz a kábelben. Itt van, hogyan kell megfe..


Nem minden Ethernet kábel egyenlő: Frissítéssel gyorsabb LAN sebességet érhet el

Hardver Oct 3, 2025

Az Ethernet-kábeleket használó vezetékes kapcsolatok általában gyorsabbak és alacsonyabb késleltetésűek, mint a Wi-Fi-kapcsolatok. De ugyanúgy a modern Wi-Fi hard..


Az Android futtatása a számítógépen

Hardver Jul 3, 2025

Az Android-ot nem nagyrészt asztali operációs rendszerként tartják számon, de ha kíváncsi arra, hogyan működik a Google mobil operációs rendszere, akkor az már meglév�..


Hogyan javítható az „Enhance Pointer Precision” automatikus engedélyezése vagy letiltása a Windows rendszerben

Hardver Dec 30, 2024

Ablakok' " Fokozza a mutató pontosságát ”Beállítása egyes egereknek segít, másoknak viszont fáj. Ha úgy találja, hogy folyamatosan engedélyezi vagy leti..


Az iPhone vagy iPad használata Apple TV távirányítóként

Hardver Aug 2, 2025

BETŰTELEN TARTALOM Az Apple TV távirányítója könnyen eltévedhet a kanapépárnák között, de a Apple TV Remote alkalmazás iPhone és iPad esetén mindig k..


Az iPhone, az iPhone, az iPad vagy a memóriakártya csatlakoztatásának megakadályozása

Hardver Jan 12, 2025

BETŰTELEN TARTALOM Az OS X-re való átállás után egy nagy bosszúság következett be újra és újra - minden alkalommal, amikor bármit bedugok a MacBook-ba, és v�..


5 hűtési megoldás a számítógép túlmelegedésének megakadályozására

Hardver Jul 10, 2025

BETŰTELEN TARTALOM A számítógépeknek hűtésre van szükségük ahhoz, hogy eltávolítsák az alkatrészek használatuk során keletkező hőt. Ha te saját számít..


Kategóriák