首先通过Windows安全中心启用内存完整性,依次进入设置→隐私和安全性→Windows安全中心→设备安全性→核心隔离→开启内存完整性并重启;其次可通过组策略编辑器,在计算机配置→管理模板→系统→Device Guard中启用“基于虚拟化的安全性和内存完整性”;也可通过注册表手动操作,定位至HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity,将Enabled值设为1;最后还可使用PowerShell命令Set-ItemProperty设置相应路径的Enabled为1并重启生效。

如果您在使用Windows系统时发现设备存在潜在的安全风险,例如内核模式下的恶意软件攻击,可以通过启用内存完整性功能来增强系统的防护能力。该功能属于核心隔离的一部分,能够阻止不兼容的驱动程序或恶意代码加载到内存中。
本文运行环境:联想ThinkPad X1 Carbon,Windows 11
此方法通过系统内置的安全设置界面直接开启内存完整性,适用于大多数用户,操作直观且无需修改底层配置。
1、点击任务栏上的“开始”按钮,打开“设置”应用。
2、进入“隐私和安全性”选项,选择“Windows 安全中心”。
3、在安全中心界面中,点击“设备安全性”。
4、在“核心隔离”区域,点击“核心隔离详细信息”。
5、找到“内存完整性”选项,将其开关切换至开启状态。
6、系统会提示重启计算机以应用更改,请保存所有工作后立即重启。
此方法适用于专业版或企业版Windows用户,通过本地组策略实现更细粒度的控制,适合需要批量部署或高级管理的场景。
1、按下 Win + R 键,输入 gpedit.msc 并回车,打开本地组策略编辑器。
2、依次展开“计算机配置” → “管理模板” → “系统” → “Device Guard”。
3、双击右侧的“打开基于虚拟化的安全性和内存完整性”策略。
4、选择“已启用”,然后在下方选项中确保勾选了“内存完整性”。
5、点击“确定”保存设置,并关闭组策略编辑器。
6、重启计算机使策略生效。
当系统未提供图形化界面或组策略不可用时,可通过修改注册表直接激活该功能,适用于高级用户进行故障恢复或定制化部署。
1、按下 Win + R 键,输入 regedit 并回车,打开注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity。
3、在右侧找到名为 Enabled 的DWORD值,若不存在则右键空白处新建一个DWORD(32位)值并命名为 Enabled。
4、双击 Enabled,将其数值数据设置为 1。
5、关闭注册表编辑器,必须重启电脑才能使更改生效。
利用PowerShell可以快速执行启用指令,适合自动化脚本集成或远程维护场景,提升操作效率。
1、右键点击“开始”菜单,选择“Windows PowerShell(管理员)”或“终端(管理员)”。
2、输入以下命令并回车执行:Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity" -Name "Enabled" -Value 1。
3、等待命令执行完成,提示无错误即表示设置成功。
4、输入 shutdown /r /t 0 立即重启计算机。
以上就是windows怎么启用内存完整性_Windows内存完整性安全功能启用方法的详细内容,更多请关注php中文网其它相关文章!
Windows激活工具是正版认证的激活工具,永久激活,一键解决windows许可证即将过期。可激活win7系统、win8.1系统、win10系统、win11系统。下载后先看完视频激活教程,再进行操作,100%激活成功。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号