211service.com
Mitä ovat ytimen eristäminen ja muistin eheys Windows 10: ssä?
Windows 10: n huhtikuun 2018 päivityksessä oli useita uusia ominaisuuksia, kuten ydineristys ja muistin eheys. Saatat ihmetellä: 'Mikä on muistin eheys Windows 10: ssä?' Saatat myös miettiä, kuinka ydineristys voi olla hyödyllinen sinulle. Olisit iloinen, että löysit tämän artikkelin, koska vastaamme kaikkiin kysymyksiisi täällä. Keskustelemme seuraavista aiheista tässä blogikirjoituksessa:
- Mikä on ydineristys Windows 10: ssä?
- Mikä on muistin eheys Windows 10: ssä?
- Joitakin ongelmia virtuaalikoneessa
- Miksi muistin eheys on oletusarvoisesti poissa käytöstä?
- Ydineristysmuistin eheyden ottaminen käyttöön tai poistaminen käytöstä
Mikä on ydineristys Windows 10: ssä?
Kun Windows 10 julkaistiin alun perin, virtualisointipohjaiset suojausominaisuudet (VBS) löytyivät vain käyttöjärjestelmän Enterprise-versioista. Kun Microsoft julkaisi huhtikuun 2018 päivityksen, VBS-suojausominaisuudet olivat kuitenkin kaikkien Windows 10 -versioiden käytettävissä.
Jos haluat oppia ydineristyksen ottamisesta käyttöön, tietokoneesi on ensin täytettävä laitteisto- ja laiteohjelmistovaatimukset. Niin kauan kuin sinulla on 64-bittinen CPU ja TPM 2.0 -piiri, jotkin Core Isolation -ominaisuudet otetaan automaattisesti käyttöön Windows 10 -tietokoneellasi. Muista, että tietokoneesi on tuettava Intel VT-x- tai AMD-V-virtualisointitekniikkaa. Lisäksi niiden tulisi olla käytössä tietokoneen UEFI-asetuksissa.
Kun ne on aktivoitu, niiden avulla Windows voi luoda suojatun järjestelmän muistin alueen, joka on eristetty normaalista käyttöjärjestelmästä. Tällä suojatulla alueella järjestelmä voi suorittaa tietoturvaohjelmistoja ja järjestelmäprosesseja suojaamalla niitä väärinkäytöksiltä.
Kuten me kaikki tiedämme, kun haittaohjelma on tunkeutunut tietokoneeseen, se voi murtaa Windows-prosessit ja hyödyntää niitä. Virtualisointipohjainen suojaus toimii kuitenkin lisäsuojakerroksena, joka eristää prosessit hyökkäyksiltä. Joten jos käytät sitä haittaohjelmien torjunnan kanssa, voit varmistaa, että tietokoneesi voi nauttia parhaasta turvallisuudesta.
Mikä on muistin eheys Windows 10: ssä?
Tunnetaan myös nimellä Hypervisor Protected Code Integrity (HVCI), Muistin eheys toimii ydineristyksen osajoukkona. Oletuksena se on poistettu käytöstä tietokoneissa, jotka asensivat huhtikuun 2018 päivityksen. Uusissa Windows 10 -asennuksissa se kuitenkin otetaan automaattisesti käyttöön.
Windows vaatii digitaalisia allekirjoituksia laiteohjaimille ja muille koodeille, jotka toimivat matalan tason ydintilassa. Tämä varmistaa, ettei haittaohjelma ole vahingoittanut heitä. Kun olet ottanut muistin eheyden käyttöön, Windowsin koodin eheyspalvelu suorittaa hypervisorilla suojatun säilön, jota Core Isolation käsittelee. Tämän vuoksi haittaohjelmien on käytännössä mahdotonta tunkeutua koodin eheystarkistuksiin. Tämä tarkoittaa myös, että se ei voi käyttää Windows-ydintä.
Joitakin ongelmia virtuaalikoneessa
Muistin eheys hyödyntää järjestelmän virtualisointilaitteistoa. Sellaisena se on yhteensopiva virtuaalikoneohjelmien, kuten VMware tai VirtualBox, kanssa. Muista, että vain yksi sovellus voi käyttää tätä laitteistoa kerrallaan.
Kun muistin eheys on käytössä järjestelmässä ja yrität asentaa virtuaalikoneohjelman siihen, saatat nähdä viestin, jossa sanotaan, että AMD-V tai Intel VT-X ei ole käytettävissä tai aktivoitu. Vaikka muistisuojaus on käytössä VirtualBoxissa, näet virheilmoituksen 'Raw-tila ei ole käytettävissä Hyper-V: n avulla.'
Kun kohtaat ongelmia virtuaalikoneohjelmistossasi, voit käyttää sitä vain poistamalla muistin eheyden käytöstä.
Miksi muistin eheys on oletusarvoisesti poissa käytöstä?
Sinun ei pitäisi kohdata ydineristyksen pääominaisuutta. Niin kauan kuin Windows 10 -tietokoneessa on tarvittavat ominaisuudet, se otetaan automaattisesti käyttöön. Lisäksi sen poistamiseksi käytöstä ei ole käyttöliittymää.
Toisaalta muistin eheyden suojaus voi aiheuttaa ongelmia muiden matalan tason Windows-sovellusten ja joidenkin laiteajurien kanssa. Tämä on myös syy siihen, miksi ominaisuus on oletusarvoisesti pois käytöstä päivityksissä. Microsoft on pyrkinyt laitteiden valmistajiin ja kehittäjiin tekemään ohjelmistoistaan ja ohjaimistaan yhteensopivia. Oletusarvoisesti ominaisuus on käytössä uusissa Windows 10 -asennuksissa ja uusissa tietokoneissa.
Jos jokin tietokoneen käynnistämisen kannalta välttämättömistä ohjaimista ei ole yhteensopiva muistisuojan kanssa, järjestelmä poistaa ominaisuuden käytöstä. Tästä syystä, vaikka olisitkin ottanut sen käyttöön, se on poistettu käytöstä, kun käynnistät tietokoneen uudelleen.
Joskus, kun otat muistisuojauksen käyttöön, saatat kohdata toimintahäiriöitä tai ongelmia muiden laitteiden kanssa. On suositeltavaa tarkistaa päivitykset tietyllä ohjaimella tai sovelluksella. Poista muistisuojaus käytöstä, jos huomaat, että päivityksiä ei ole käytettävissä.
Kuten aiemmin mainittiin, muistin eheys saattaa myös olla yhteensopimaton tiettyjen sovellusten kanssa, jotka tarvitsevat yksinoikeuden järjestelmän virtualisointilaitteistoon. On myös syytä mainita, että työkalut, kuten virheenkorjaajat, saattavat tarvita yksinoikeuden tähän laitteistoon. Lisäksi ne eivät toimi, kun muistin eheys on käytössä.
Ydineristysmuistin eheyden ottaminen käyttöön tai poistaminen käytöstä
Voit käydä Windows Defenderin tietoturvakeskuksen läpi tarkistaaksesi, ovatko tietokoneesi ydineristysominaisuudet käytössä. Osana Redstone 5 -päivitystä työkalu nimetään uudelleen nimellä 'Windows Security'. Tämä muutos julkaistaan virallisesti syksyllä 2018. Voit avata ydineristyksen noudattamalla alla olevia ohjeita. Voit myös käyttää näitä vaiheita, jos haluat oppia poistamaan ydineristyksen käytöstä Windows-tietokoneissa.
- Napsauta tehtäväpalkin Haku-kuvaketta.
- Kirjoita Windows Defender Security Center (ei lainausmerkkejä) ja paina Enter.
- Napsauta Suojauskeskuksessa Laitteen suojaus -kuvaketta.
- Sinun pitäisi nähdä viesti 'Virtualisointipohjainen suojaus on käynnissä laitteen ydinosien suojaamiseksi', jos Core Isolation on käytössä tietokoneellasi.
- Voit ottaa muistisuojan käyttöön tai poistaa sen käytöstä napsauttamalla Ydineristyksen tiedot.
- Voit nähdä, onko Muistin eheys käytössä vai ei.
- Voit vaihtaa kytkimen päälle-asentoon, kun haluat ottaa muistin eheyden käyttöön.
- Jos sinulla on laite- tai sovellusongelmia ja sinun on poistettava muistin eheys käytöstä, palaa vain tähän osioon ja vaihda kytkin pois päältä -asentoon.

- Käynnistä tietokone uudelleen muutoksen toteuttamiseksi.
