Как выключить изоляцию ядра windows 11

Как в Windows 11 отключить функцию Virtualization Based Security

В Windows 10 и 11 реализована функция Virtualization Based Security, задачей которой является изоляция потенциального вредоносного кода. VBS предотвращает его выполнение в оперативной памяти, обеспечивая таким образом дополнительную безопасность компьютера, однако за это приходится платить свою цену. Согласно результатам тестов, проведенных сотрудниками известного геймерского издания PC Gamer, функция Virtualization Based Security оказывает не самое лучшее влияние на производительность, что особенно заметно в играх.

Например, в запущенной с максимальными настройками игре Shadow of the Tomb Raide функция безопасности на основе виртуализации привела к снижению FPS на 28%. Если вы столкнулись с данной проблемой либо просто желаете оптимизировать работу системы, можете отключить эту функцию.

В Windows 10 и 11 редакции Pro и выше это можно сделать с помощью редактора локальных групповых политик.

Открыв последний командой gpedit.msc , разверните в левой колонке узел Конфигурация компьютера -> Административные шаблоны -> Система -> Device Guard.

Нужная вам политика располагается справа и называется «Включить средство обеспечение безопасности на основе виртуализации».

Откройте ее свойства двойным по ней кликом и установите для нее значение «Отключено». Сохраните настройки и перезагрузите систему.

Если у вас Windows Home , для отключения VBS используем редактор реестра.

Открываем его командой regedit и разворачиваем ветку:

HKLM\System\CurrentControlSet\Control\DeviceGuard

В правой колонке рабочего окна редактора создаем новый параметр типа DWORD .

И называем его EnableVirtualizationBasedSecurity. Значение параметра оставляем по умолчанию, то есть .

Если параметр уже существует, меняем его значение на . Всё готово, осталось только перезагрузить компьютер.

Наконец, отключить VBS можно путем отключения таких компонентов как Hyper-V , Application Guard в Microsoft Defender и «Платформа виртуальной машины». Это запасной вариант, используйте его только в том случае, если отключения функции потребует нужная вам сторонняя программа или игра.

Продолжая претендовать на оригинальность, Microsoft не стесняется заимствовать функциональные и дизайнерские решения у других операционных .

Все пользователи Windows более или менее знакомы с UAC — функцией, именуемой контролем учетных записей .

Если в Windows 11 вы хотите устанавливать универсальные приложения из любого источника, а не только .

Стандартное меню классических окон приложений Windows довольно бедно: сворачивание, разворачивание и еще пара функций — .

Источник

Как отключить VBS и улучшить игровую производительность Windows 11

Безопасность на основе виртуализации, также известная как VBS, позволяет операционной системе Windows 11 создавать защищенный канал памяти полностью изолированный от небезопасного кода и влияет на игровую производительность компьютера.

READ  Как обновить windows vista на 7 на ноутбуке

Другая встроенная функция, называемая целостностью памяти с применением гипервизора (HVCI), использует возможности VBS для предотвращения попадания неподписанных или сомнительных драйверов и программного обеспечения в оперативную память.

Вместе VBS и HVCI создают дополнительный уровень защиты, который ограничивает ущерб, от вредоносного программного обеспечения. К сожалению, данный функционал требуют значительных затрат системных ресурсов и влияет на производительность, особенно когда дело касается компьютерных игр.

В тестах с процессором Intel 11-го поколения обнаружилось, что игры работали на 5 процентов медленнее с включенным параметром, чем с неактивным. Так же отмечено падение производительности на 25 процентов, при тестировании c процессорами Intel 10-го поколения.

Простое обновление до Windows 11 не включит безопасность на основе виртуализации, если вы не включили её в Windows 10, где она использовалась по умолчанию в течение нескольких лет. Так что на данный момент это проблема, с которой сталкиваются немногие.

Однако, если вы выполняете чистую установку операционной системы Windows 11, покупаете новый ноутбук или настольный компьютер с Windows 11, по умолчанию у вас может быть включен VBS / HVCI.

Если вы используете Windows 11, и производительность, особенно в играх, имеет для вас наибольшее значение, мы покажем вам, как проверить, включен ли VBS / HVCI и как его отключить.

Как проверить, включен ли VBS в Windows 11

1. Самый простой способ сделать это — открыть меню Пуск, ввести в поиске «Сведения о системе» и открыть результат.

2. Прокрутите вниз страницу и найдите строку «Безопасность на основе виртуализации». Если написано «работает», значит VBS включен. Но если написано «не включено», значит, все в порядке.

Как отключить VBS и улучшить игровую производительность Windows 11

1. Найдите через поиск «Изоляция ядра» и откройте параметры безопасности.

2. Выключите целостность памяти.

3. После чего, перезагрузите компьютер.

4. Еще раз проверьте сведения о системе, чтобы убедиться, что безопасность на основе виртуализации отключена. Если да, то все готово. Если нет, перейдите к шагу 5, где вы отключите VBS в реестре.

5. Откройте реестр и перейдите к ветке «HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\DeviceGuard«. Дважды кликните параметр «EnableVirtualizationBasedSecurity» и установите для него значение ««.

7. Закройте реестр и выполните перезагрузку компьютера.

Источник

Как отключить VBS на Windows 11

После перехода на операционную систему Windows 11 многие пользователи заметили снижение производительности в играх. Согласно некоторым тестам, эти потери составляют до 25%.

Одна из причин такого снижения производительности – технология VBS, обеспечивающая дополнительную защиту системы от вредоносных программ. В данной статье мы расскажем о том, как отключить VBS на Windows 11 и для чего нужна эта технология.

Что такое VBS/HVCI на Windows 11

VBS или Virtualization-based Security (Безопасность на основе виртуализации) – это функция аппаратной виртуализации, которая создает и изолирует от остальной операционной системы безопасную область в оперативной памяти. Windows может использовать эту изолированную безопасную область памяти для хранения важных для безопасности данных и кода.

READ  Драйвера на подсветку корпуса

Использование изолированной части памяти позволяет защититься от эксплойтов, направленных на преодоление средств защиты. Вредоносное ПО часто атакует на встроенные механизмы безопасности Windows, чтобы вывести их из строя или получить доступ к важным системным ресурсам. Например, вредоносный код может получить доступ к ресурсам уровня ядра, обойдя методы проверки подлинности кода Windows.

VBS решает эту проблему, отделяя средства защиты системы от остальной части ОС. Это делает Windows более безопасной, поскольку вредоносные программы не могут обойти встроенную защиту ОС. Одной из таких средств защиты является Hypervisor-Enforced Code Integrity (HVCI).

HVCI использует VBS для выполнения проверки целостности кода. В частности, HVCI проверяет подлинность драйверов и программ режима ядра, чтобы убедиться, что они получены из надежных источников. Таким образом, HVCI гарантирует, что в память загружается только доверенный код.

Как проверить включен ли VBS

Вы можете проверить включен ли VBS на вашем компьютере с Windows 11. Для этого нужно открыть окно « Выполнить » ( Win-R ) или меню « Пуск » и ввести команду « msinfo32 ».

В результате откроется окно « Сведения о системе ».

Здесь в самом низу окна будет пункт « Безопасность на основе виртуализации ». Если в нем указано « Выполнение », значит VBS включен.

Как отключить VBS через настройки

Самый простой способ отключить VBS на Windows 11 – это воспользоваться стандартными настройками Windows 11. Для этого откройте меню « Пуск », введите в поиск фразу « Изоляция ядра » или « Core isolation » и откройте найденную программу.

В результате откроется окно « Безопасность Windows ». Здесь нужно отключить функцию « Изоляция ядра — Целостность памяти ».

После этого нужно перезагрузить компьютер, чтобы настройки применились.

Как отключить VBS через реестр

Также вы можете отключить VBS через реестр Windows 11. Для этого нужно открыть окно « Выполнить » ( Win-R ) или меню « Пуск », ввести команду « regedit » и открыть редактор реестра.

В редакторе реестра нужно перейти в следующий раздел настроек:

И создать там DWORD параметр с названием « EnableVirtualizationBasedSecurity ».

Дальше нужно открыть параметр « EnableVirtualizationBasedSecurity » и присвоить ему значение « 0 ».

После этого нужно перезагрузить компьютер, чтобы настройки применились.

Как отключить VBS через политики

Если у вас Pro-версия Windows 11, то вы можете отключить VBS через локальные групповые политики. Для этого нужно открыть окно « Выполнить » ( Win-R ) или меню « Пуск », ввести команду « gpedit.msc » и открыть « Редактор локальных групповых политик ».

В окне редактора нужно найти следующий раздел: Политика «Локальный компьютер» — Конфигурация компьютера – Административные шаблоны – Система – Device Guard .

Здесь нужно открыть параметр « Включить средство обеспечения безопасности на основе виртуализации ».

И перевести его в положение « Отключено ».

READ  Как скрыть ярлыки на панели задач windows 7

После этого нужно перезагрузить компьютер, чтобы настройки применились.

Источник

Windows 11 ни с того ни с сего запел про «Изоляцию Ядра»

Сидел на 11-ке уже 3 месяца и сегодня винда при включении пк начала трезвонить мол «Надо это включить, это важно». Дело в том, что я даже не знаю было ли оно вообще включено до этого и слетело ли оно, или просто опять майки решили насрать уведомлением.
Так вот, оно по стандарту включено вообще или нет? Мне надо чего-то бояться?
P.S слыхал ещё что оно производительность срезать может иногда.

Очередная обнова привнесла нечто внезапное. Уважаю людей несущих эту ношу по тестированию сырой винды.

Запускает системные процессы (всякие kernel и прочее) в отдельной «виртуалке» внутри системы, что добавляет дополнительной слой защиты со стороны виртуализации.
https://www.howtogeek.com/357757/what-are-core-isolation-and-memory-integrity-in-windows-10/

Работает система с такой штукой, разумеется, медленее, чем без неё. Но самое грустное, что китайцы с индусами про эту фичу часто не в курсе, поэтому драйверы, (которые являются частью системного ядра) могут вылетать с хрен-знает-какими ошибками и тянут за собой OS в BSOD.

В общем, как всегда, на бумаге хорошо-секюрно, но работает только «в вакууме».

Только что пошел проверил. Действительно, какая-то новая штука. Ну включил, посмотрим что будет дальше.

Нихрена она не новая, в десятке давно была.

Дальше будет минус к произвозительности

Будет. Но он не заметитный.

Пришло с обновлениями. Было всегда просто теперь оно говорит, что не работает (хз работало ли раньше) и указывает почему. В списке тонна дров и заставить это работать похоже чуть более чем полностью нельзя. Но можно выбрать игнорировать и все больше не будет уведомления.

Майки же обещали что не будут включать эту хрень если было отключено до обновления на 11, только при чистой установке. Плохая новость в том что теперь все интелы с 8 поколения а не с 11 совместимы с изоляцией ядра. И по идее они могут её включить в любой момент. Теперь придется постоянно проверять 🙁

Блять. С 11-й проблемы есть. Работает месяц-два норм, а потом начинает тупить при загрузке на пару минут, бывает намертво повиснет просто так. Только ребутить.

Благо её можно переустанавливать с сохранением всех данных и занимает минут 10 это. Но сам факт. Причем непонятно чзх, процессы не тупят, проц тоже. И переустановка спасает всегда.

У меня теория есть, что это подкапотные процессы, типа сканов или индексации. Поскольку у меня много барахла стоит, она в какой-то момент кладет систему всю. Но 10-ка такой херни не делала, могла годами стоять и не ни одного сбоя.

Я думал что дохнет ssd, но он норм, вся сборка норм, ей пол года всего.
Вот 10-ка на этом же железе летала прям, загрузка 8 сек, любая прога пушкой запускается, все отзывчивое.

Но 10-ка уродливая) И 11-я тоже уродливая, но меньше. Думаю обратно поставить. Такие дела.

Источник