Зміст
Перевірка поточного стану ізоляції ядра
Перед початком ознайомлення з наступними методами ми б хотіли порекомендувати перевірити, в якому стані зараз знаходиться функція ізоляції ядра. Ця ж інформація стане в нагоді вам і після зміни налаштувань, щоб перевірити, чи вступили вони в силу. Перегляд необхідних відомостей здійснюється через одне класичне додаток в Windows 11.
- Відкрийте меню & 171; Пуск & 187;
, в пошуку введіть
msinfo32
, дочекайтеся відображення відповідностей і запустіть додаток &171; відомості про систему&187; . - Після відображення нового вікна виберіть розділ &171; відомості про систему&187; .
- Прокрутіть список з інформацією вниз і знайдіть пункт &171;безпека на основі віртуалізації & 187; . Якщо поруч з цим рядком ви бачите значення &171;виконується&187; , отже, ізоляція ядра зараз знаходиться в активному стані. В іншому випадку значення буде &171;не включено&187; .
Тепер у вас інформація про те, як оперативно перевірити активність функції ізоляції ядра, яка входить до складу компонента безпеки на основі віртуалізації. Повертайтеся до цього меню по необхідності, для перевірки виконаних методів, про які більш детально &8212; далі.
Спосіб 1: Служба&171; Безпека Windows & 187;
Перший метод відключення ізоляції ядра в Windows 11 має на увазі взаємодію з графічним меню і підходить абсолютно всім користувачам. Знадобиться відкрити один з розділів безпеки, знайти там перемикач і перемістити його в позицію для деактивації функції. На все про все піде не більше хвилини.
- Відкрийте меню & 171; Пуск & 187; і перейдіть до &171;Параметри&187; .
- На панелі ліворуч виберіть розділ & 171; конфіденційність та захист&187; , після чого перейдіть до категорії &171;Безпека Windows&187; .
- Ви побачите список всіх компонентів захисту, серед яких зараз вас цікавить &171;Безпека пристрою & 187; .
- У новому вікні клацніть по посиланню &171; відомості про ізоляцію ядра & 187; , щоб перейти до перегляду конкретної настройки.
- Ви отримаєте інформацію про те, за що відповідає відповідна функція, а також зможете її деактивувати, перемістивши перемикач у стан &171;Откл.&187; .
Після виконання описаних дій краще відправити комп'ютер на перезавантаження, щоб зміни вступили в силу. Тепер ви можете переходити до перевірки продуктивності ПК або інших завдань, заради яких і відключали ізоляцію ядра.
Спосіб 2:&171; редактор реєстру & 187;
Усі налаштування операційної системи зберігаються як окремі файли та цілі ключі в реєстрі. Це дозволяє Windows 11 завжди працювати коректно і знати, які параметри були обрані за замовчуванням або виставлені вручну користувачем. Ізоляцію ядра теж можна відключити через реєстр, створивши окремий параметр і задавши для нього відповідне значення.
- Через пошук в & 171; пуску & 187; відшукайте &171; редактор реєстру & 187; і запустіть цю класичну програму.
- У ньому перейдіть по шляху
Комп'ютер \ HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ DeviceGuard
або просто вставте дане розташування в адресний рядок і натисніть Enter для підтвердження. - У кінцевій папці ви побачите лише кілька параметрів. Якщо серед них немає &171;EnableVirtualizationBasedSecurity&187; , знадобиться створити його самостійно. Для цього клацніть по порожньому місцю правою кнопкою миші, Наведіть курсор на & 171; створити & 187; і з меню виберіть пункт &171;Параметр DWORD (32 біти)&187; .
- Задайте для нього назву &171;EnableVirtualizationBasedSecurity&187; і двічі клікніть по параметру для відкриття властивостей.
- Встановіть значення &171;0&187; і підтвердьте внесення змін. Після цього обов'язково перезавантажте ПК, оскільки тільки в новому сеансі ОС нові настройки вступлять в силу.
Спосіб 3:&171; Редактор локальної групової політики & 187;
Попередній метод є універсальним, а внести ті ж самі зміни, але тільки через &171;Редактор локальної групової політики&187; можуть виключно власники Windows 11 Pro і Enterprise. Якщо у вас встановлена редакція Home, наступна інструкція вам не підійде, оскільки потрібна оснащення просто відсутня. В такому випадку пропонуємо використовувати метод з самостійним редагуванням реєстру.
- Якщо ж версія ОС сумісна з & 171; редактором локальної групової політики&187;
, відкрийте утиліту
& 171; виконати & 187;
, використовуючи комбінацію клавіш
Win + R
, в поле введіть
gpedit.msc
і натисніть Enter для підтвердження команди. - У вікні з політиками розгорніть & 171; конфігурація комп'ютера&187; , виберіть каталог & 171; Адміністративні шаблони & 187; , в ньому &8212; &171; Система & 187; , а потім клацніть лівою кнопкою миші на &171;Device Guard&187; .
- Праворуч з'явиться список з двох політик. Вам знадобиться двічі клацнути лівою кнопкою миші по & 171; включити засіб забезпечення безпеки на основі віртуалізації & 187; .
- Встановіть значення для даної політики як &171;вимкнено&187; і застосуйте зміни, після чого відправте ПК на перезавантаження.
Спосіб 4: Вимкнення Hyper-V
Ми залишили даний метод наостанок, оскільки виконувати його слід тільки в тому випадку, якщо жоден з попередніх не приніс належного результату і ізоляція ядра все одно знаходиться в активному стані або через деякий час активується. Це може бути пов'язано з включеним стандартним компонентом Hyper-V, який і вимагає доступ до VBS. Відключення компонента здійснюється так:
- Відкрийте меню & 171; Пуск & 187; , через пошук відшукайте додаток &171;панель управління&187; і запустіть його.
- Серед значків відшукайте &171;програми та компоненти&187; і двічі клацніть по назві ЛФМ.
- На панелі зліва вас цікавить посилання &171;Увімкнення або вимкнення компонентів Windows&187; .
- У вікні &171;Компоненти Windows&187; зніміть галочку з пункту &171;Hyper-V&187; і натисніть &171;ОК&187; . По завершенні обов'язково перезавантажте операційну систему.