Categories: Microsoft

Geheugenintegriteit inschakelen in Windows Update 10 april 2018

Naarmate nieuwe versies van Windows 10 worden gelanceerd, kunnen we nieuwe functionaliteiten en verbeteringen tegenkomen, zowel op het gebied van omgeving als uitvoering en beveiliging, alleen in de laatste categorie heeft Microsoft een nieuwe optie toegevoegd aan het Windows Defender-beveiligingscentrum dat in feite is ontwikkeld om als een slechtere antivirussoftware te fungeren met deze nieuwe opname in de versie van april 2018, 1803, een nieuwe beveiligingsoptie die is ontwikkeld om het Windows 10-apparaat te helpen beschermen tegen kwaadaardige softwareaanvallen, is toegevoegd die overvloedig aanwezig is het netwerk en het kan een negatieve impact hebben op alle processen, services en systeembestanden.

Binnen dit beveiligingsbereik hebben we twee fundamentele aspecten om in gedachten te houden:

Aderisolatie div >
Kernisolatie is een nieuwigheid die verantwoordelijk is voor het bieden van extra bescherming tegen alle soorten malware en andere soortgelijke aanvallen door de processen van de apparatuur van het besturingssysteem en het apparaat zelf te isoleren.

Binnen deze functie op, kunnen we naar â € œCore Isolation Detailsâ €? om de configuratie van de kernisolatiefuncties in Windows 10 te wijzigen.

Geheugenintegriteit
Geheugenintegriteit is een geïntegreerde functie van kernelisolatie, dus wanneer we geheugenintegriteit inschakelen het is mogelijk om te voorkomen dat kwaadaardige code toegang krijgt tot hoogbeveiligde Windows 10-processen in het geval van een aanval.
Beveiligingsprocessor
Deze beveiligingsprocessor biedt extra codering voor het apparaat waardoor de veiligheidscapaciteit toeneemt.

Nu zal AdminGuides in detail uitleggen hoe geheugenintegriteit in Windows 10 april 2018 kan worden ingeschakeld.

1. Inschakelen Geheugenintegriteit in Windows 10 april 2018

Stap 1

Om het proces te starten, gaan we naar het Windows Defender-beveiligingscentrum en in het geopende venster gaan we naar de â € œDevice Securityâ € ?? sectie waar we het volgende zullen zien:

Stap 2

Daar klikken we op de regel 'Details aderisolatie' en het volgende wordt weergegeven waar we de schakelaar 'Aan' moeten activeren. Dit heeft de geheugenintegriteit mogelijk gemaakt en zoals we zien vereist dit dat de computer opnieuw wordt opgestart om de wijzigingen toe te passen.

Het is belangrijk om te verduidelijken dat deze functie nauw verband houdt met de op virtualisatie gebaseerde beveiligingsfunctie, zodat onze processor compatibel moet zijn met virtualisatie, en deze virtualisatie moet zijn ingeschakeld in de BIOS- of UEFI-firmware.

2. Problemen met beveiligingsprocessor en geheugenintegriteit oplossen Windows 10 april 2018

Sommige problemen kunnen verband houden met het uitschakelen van de geheugenintegriteit waarbij wordt gevraagd dat alleen de beheerder de actie kan uitvoeren en daarom moeten we een systeemregister bewerken.

Stap 1

Hiervoor zullen we de volgende sleutels gebruiken en in het weergegeven venster zullen we het regedit-commando uitvoeren, dan gaan we naar de volgende route:

+ R

 HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ DeviceGuard \ Scenarios \ HypervisorEnforcedCodeIntegrity 
Stap 2

Daar zullen we dubbelklikken op het register genaamd â € œEnabledâ € ?? en stel de waarde in op 0:

Stap 3

Klik op OK en we kunnen de Register-editor verlaten. Nu zijn enkele van de geavanceerde opties voor het oplossen van problemen met de beveiligingsprocessor als volgt:

Foutmeldingen
Daar vinden we de belangrijkste foutmeldingen over de beveiligingsprocessor.
TPM verwijderen
Deze optie zet de beveiligingsprocessor terug naar de standaardinstellingen.
Records verzamelen
Met deze optie kunnen we records verzamelen om meer informatie verkrijgen om de gebeurtenissen die verband houden met de beveiligingsprocessor beter te analyseren, worden deze records opgeslagen in een map op het bureaublad.

3. Beveiligd opstarten Windows 10 april 2018

Het veilig opstarten van Windows 10 naar geheugenintegriteit is ontworpen om te voorkomen dat een geavanceerd en gevaarlijk type malware, bekend als rootkit, wordt geladen bij het opstarten van het apparaat. Deze rootkits maken gebruik van dezelfde rechten als het besturingssysteem en worden eerder gestart dan het besturingssysteem, dat voor de gebruiker verborgen kan worden.

Rootkits maken deel uit van een complete set malware die lokale logins kan omzeilen en wachtwoorden kan registreren en toetsaanslagen, het overdragen van privébestanden en het vastleggen van cryptografische sleutels, waardoor de beveiliging en bestanden van elk bestand kwetsbaar worden. ..

4. Configureer hardwarebeveiliging niveau Windows 10 april 2018

Zodra de geheugenintegriteit is ingeschakeld, zien we onderaan het gedeelte 'Apparaatbeveiliging' een van de volgende berichten, die het beveiligingsniveau van ons apparaat aangeven:

Het apparaat voldoet aan de standaard hardwarebeveiligingsvereisten
Dit bericht betekent dat het apparaat de geheugenintegriteit en isolatie van de kernel ondersteunt, en ook het volgende heeft:
  • TPM 2.0 ul >
    • Veilig opstarten ingeschakeld
    • DEP
    • UEFI MAT
Het apparaat voldoet aan Daar vereisten voor verbeterde hardwarebeveiliging
Dit bericht verwijst naar het feit dat het apparaat niet alleen voldoet aan alle standaard hardwarebeveiligingsvereisten, maar ook geheugenintegriteit actief heeft.
Standard hardwarebeveiliging niet ondersteund
Dit bericht geeft aan dat het apparaat niet voldoet aan ten minste één van de standaard hardwarebeveiligingsvereisten.

We hebben dus gezien hoe deze nieuwe beveiligingsimplementatie van Windows Defender zal ons helpen om veel veiligere computers te hebben.

adminguides

Recent Posts

Combineer het plaknotities-pictogram op de taakbalk Niet gecombineerd probleem

De Microsoft Sticky Notes is een populair en handig hulpmiddel voor gebruikers van Windows 10-systemen…

2 jaar ago

Kan Windows 11 Insider-kanalen niet wijzigen van ontwikkelaar naar bèta Hoe op te lossen

Microsoft heeft onlangs het langverwachte Windows 11 Dev Channel uitgebracht dat toegankelijk is via Windows…

2 jaar ago

Fix "DDE Server Window Explorer.exe" Toepassingsfout

Windows 10 is een van de meest populaire en meest gebruikte besturingssystemen voor computergebruikers.De evolutie…

2 jaar ago

Kan Microsoft Edge Download-knop niet downloaden werkt niet

Controleer en configureer de machtigingsinstellingenEdge-to-run inschakelen met beheerdersrechtenMicrosoft Edge reparerenEdge verwijderen via het hulpprogramma voor…

2 jaar ago

Download Insignia USB 2.0 naar Ethernet Adapter Driver voor Windows 11, 10

De meeste van de nieuwste laptops hebben geen ingebouwde ethernetpoort.We weten allemaal dat bekabelde verbindingen…

2 jaar ago

Asus Zephyrus gebruikt geen GPU, hoe op te lossen?

De grafische verwerkingseenheid of GPU is een essentieel onderdeel van een computersysteem dat verantwoordelijk is…

2 jaar ago