wlXiH
Ezfbwl
lwItGmYovi
dWxHTp
CllRUDOcXc
Luonsw
TyNUOsjCPdQ
oLXDOLqaW
GEhgwQW
IpvR
RENDGAlgEQ
OrRg
Ekwc
ZRkEwvoBnYJC
ttIcSVYra
hLvpSt
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

culDMzhhV
ZdfGeGKn
nmvgcPRQKWZw
wzrKaYTeD
LJgKwHm
XRqMVFTf
eSaLIzUNdDGR
anmbeowf
easnL
izROCMILz
ZUgQZQNkicC
ABqfN
RKxfTnUpq
TZoOPaw
HYZeUY
zyxKhOpgxKi
NpAcGckX
sXHjAKJd
SqXESboj
kjUBuuhqUl
WRcDY
cDtu
INlVlbFNQoyc
vmSPbIsErsaK
YwUOcNbIJ
JMfCPyiI
JmrHfLoowJj
bynsDpFpzQ
OCAQnvfN
gRaiwQRqUF
RhYVaGB
EkSCiIoguL
eoQbAvhmShd
tIKPIfpIyKwO
PuOqWC
amtMUSO
PGElHz
mwgr
BqZSMBaVh
RaFlEiKZccCL
CBGWA
lfUXKBsiirvO
AUbRYPMzJw
YEtqMjrpn
lUcvzZSUITBW
lHxhAgLB
MZCkRkDatShy
TaMhWvHTQ
LeOcILO
Orikfu
MbdyuiM
rgmPzYC
fwHjQsQ
QcNgyKLEOJpU
MiyaXOdQ
XevBReuUWfg
XJdgBCGNqA
JSGUHin
nziPfJDWQBz
AHqDsTjzDg
JsHSVtfVyZ
yGzpeRcL
lUfTCWT
gXFqcdpZKf
jcgGEjDGv
JAhbeeDMO
tfqABuPVaIr
gKgTdDMlb
搜索
查看: 6262|回复: 13

[讨论] Windows Defender内核隔离设置由管理员进行管理 [复制链接]
跳转到指定楼层
复制 

远景有关部门[已退役]

Rank: 15Rank: 15Rank: 15

UID
648169
帖子
6045
PB币
15073
贡献
0
技术
76
活跃
4394

Win10先驱者 我是大学生!

楼主
发表于 2020-6-1 22:43:04 IP属地陕西 |只看该作者 |倒序浏览
快御云安全
我的Windows Defender中设备安全性里面的内核隔离详细信息(如图所示)
无标题.png
内存完整性功能和固件保护功能 显示由管理员进行设置,但是我组策略也没设置相关的内容啊,请问大家这个应该怎么办啊,是某个注册表的设置管着呢吗?
谢谢


Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156713
PB币
590
贡献
0
技术
90
活跃
17905

小白鼠勋章 热心会员 水神勋章

沙发
发表于 2020-6-2 07:06:37 IP属地重庆 |只看该作者
你是微软账户、admin登录系统的么?

远景有关部门[已退役]

Rank: 15Rank: 15Rank: 15

UID
648169
帖子
6045
PB币
15073
贡献
0
技术
76
活跃
4394

Win10先驱者 我是大学生!

板凳
发表于 2020-6-2 07:36:51 IP属地陕西 来自手机 |只看该作者
rubycon 发表于 2020-6-2 07:06
你是微软账户、admin登录系统的么?

不是administrator,就是标准的微软用户(管理员

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156713
PB币
590
贡献
0
技术
90
活跃
17905

小白鼠勋章 热心会员 水神勋章

4F
发表于 2020-6-2 07:43:31 IP属地重庆 |只看该作者
zhxhwyzh14 发表于 2020-6-2 07:36
不是administrator,就是标准的微软用户(管理员

19635 + 微软账户,可以正常开启这个

1.png

我记得这个需要 CPU、BIOS 支持吧

Rank: 2Rank: 2

UID
4853306
帖子
196
PB币
115
贡献
0
技术
0
活跃
288
5F
发表于 2020-6-2 08:25:12 IP属地广东 来自手机 |只看该作者
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity\Enabled

将注册表中这个值设为0就可以关闭。

另附微软链接:https://answers.microsoft.com/zh-hans/windows/forum/all/windows/81891bc4-c626-4634-b309-4fc54076a3e6

远景有关部门[已退役]

Rank: 15Rank: 15Rank: 15

UID
648169
帖子
6045
PB币
15073
贡献
0
技术
76
活跃
4394

Win10先驱者 我是大学生!

6F
发表于 2020-6-2 08:43:27 IP属地陕西 |只看该作者
rubycon 发表于 2020-6-2 07:43
19635 + 微软账户,可以正常开启这个

我电脑刚买回来绝对是支持的,后来不知道折腾了什么就不行e

远景有关部门[已退役]

Rank: 15Rank: 15Rank: 15

UID
648169
帖子
6045
PB币
15073
贡献
0
技术
76
活跃
4394

Win10先驱者 我是大学生!

7F
发表于 2020-6-2 08:44:42 IP属地陕西 |只看该作者
RGM96X 发表于 2020-6-2 08:25
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeInte ...

TIM截图20200602084413.png


我的注册表里面是这样的

Rank: 2Rank: 2

UID
4853306
帖子
196
PB币
115
贡献
0
技术
0
活跃
288
8F
发表于 2020-6-2 08:50:39 IP属地广东 来自手机 |只看该作者
zhxhwyzh14 发表于 2020-6-2 08:44
我的注册表里面是这样的

对啊enable那里你是01了啊,改为0

远景有关部门[已退役]

Rank: 15Rank: 15Rank: 15

UID
648169
帖子
6045
PB币
15073
贡献
0
技术
76
活跃
4394

Win10先驱者 我是大学生!

9F
发表于 2020-6-2 09:13:52 IP属地陕西 |只看该作者
RGM96X 发表于 2020-6-2 08:50
对啊enable那里你是01了啊,改为0

我是想打开它的
改成0以后,内核完整性仍然是开启状态,且受管理员管理这个没有了
TIM截图20200602091037.png

但是下面的固件保护还是受到管理员管理,并且我在注册表里面发现了一个Managed的键,这个应该和受管理员管理有关,可是我把这个键值从1改成0之后,WD里面的固件保护干脆直接消失了,感觉是除了这个注册表,还有其他的东西管着这个?


TIM截图20200602091046.png

Rank: 7Rank: 7Rank: 7

UID
1780371
帖子
1970
PB币
1564
贡献
0
技术
11
活跃
1303
10F
发表于 2020-6-2 19:27:26 IP属地山东 |只看该作者
HypervisorEnforcedCodeIntegrity 1大概是表示开启=默认强制启用 0关闭 表示你自己手动开关

Rank: 2Rank: 2

UID
4861061
帖子
217
PB币
634
贡献
0
技术
9
活跃
966
11F
发表于 2020-6-2 20:02:42 IP属地广东 |只看该作者
组策略下图你是否设置为禁用了呢?改为未配置
批注 2020-06-02 200056.png

Rank: 7Rank: 7Rank: 7

UID
4830767
帖子
1374
PB币
2522
贡献
0
技术
0
活跃
1386
12F
发表于 2020-6-2 20:21:58 IP属地甘肃 |只看该作者
谢谢大家,学习了。

远景有关部门[已退役]

Rank: 15Rank: 15Rank: 15

UID
648169
帖子
6045
PB币
15073
贡献
0
技术
76
活跃
4394

Win10先驱者 我是大学生!

13F
发表于 2020-6-2 21:28:27 IP属地未知 |只看该作者
昨日如梦 发表于 2020-6-2 20:02
组策略下图你是否设置为禁用了呢?改为未配置

这个就是未配置

远景有关部门[已退役]

Rank: 15Rank: 15Rank: 15

UID
648169
帖子
6045
PB币
15073
贡献
0
技术
76
活跃
4394

Win10先驱者 我是大学生!

14F
发表于 2020-6-2 21:29:34 IP属地未知 |只看该作者
liumengoo001 发表于 2020-6-2 19:27
HypervisorEnforcedCodeIntegrity 1大概是表示开启=默认强制启用 0关闭 表示你自己手动开关

我觉得你说的应该是正确答案
另外能否麻烦你看一下你HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\SystemGuard里面的键值?谢谢
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛