转载自微信公众号:电手。 微软大力鼓吹 Windows 11 在安全方面的提升,欧博abg除了 TPM 外, VBS 和 HVCI 也开始被更广泛应用。 VBS 基于虚拟化的安全性,通常称为内核隔离。使用硬件虚拟化在内存中创建安全区域,为其他安全功能提供了一个安全平台。 HVCI 基于虚拟化的代码完整性保护,通常称为内存完整性,欧博官网Windows 安全中心可以找到,部分 OEM 产品(如笔记本)及全新安装 Win11 的 PC 都会默认打开这个降速开关。 VBS 和 HVCI 对电脑性能影响较大,HVCI的性能影响比VBS更大,特别是在不支持 MBEC 的「老设备」上。 可通过运行MSINFO32,查看 VBS 和 HVCI 状态。
HVCI 可以在 Windows 安全中心中关闭。
但 VBS 仍会保持运行,可通过管理员身份运行 PowerShell,执行以下注册表修改命令关闭VBS。 reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard" /v "EnableVirtualizationBasedSecurity" /t REG_DWORD /d 0 /f如果还不能关闭,可以在组策略里禁用它:运行 gpedit.msc ,计算机配置-管理模板-系统-Device Guard 打开基于虚拟化的安全 但可能在某些设备上,注册表、组策略、微软 DG Readiness Tool 都无法关闭 VBS ,那就只有禁用 Hyper-V 或者 BIOS 禁用虚拟化(Intel VT 、AMD-V/SVM)。 可运行这个命令: bcdedit /set hypervisorlaunchtype off VBS (责任编辑:) |