Η σελίδα "Ασφάλεια συσκευής" στην εφαρμογή Ασφάλεια των Windows συμβάλλει στην προστασία της συσκευής Windows σας, διαχειριζόμενη τις δυνατότητες ασφαλείας που βασίζονται στο υλικό και το λειτουργικό σύστημα, συμπεριλαμβανομένης της ασφαλούς εκκίνησης, της απομόνωσης πυρήνα και της προστασίας σε επίπεδο επεξεργαστή. Αυτές οι δυνατότητες συνεργάζονται για να προστατευτούν από κακόβουλο λογισμικό, επιθέσεις υλικολογισμικού και παραβίαση του συστήματος. Η σελίδα χωρίζεται στις ακόλουθες ενότητες:
- Υπολογιστής ασφαλούς πυρήνα: Αν η συσκευή σας είναι υπολογιστής ασφαλούς πυρήνα, εμφανίζει πληροφορίες σχετικά με τις δυνατότητες υπολογιστή ασφαλούς πυρήνα
- Απομόνωση πυρήνα: Εδώ μπορείτε να ρυθμίσετε τις παραμέτρους των δυνατοτήτων ασφαλείας που προστατεύουν τον πυρήνα των Windows
- Πρόγραμμα διαχείρισης ασφάλειας: Παρέχει πληροφορίες σχετικά με το πρόγραμμα διαχείρισης ασφάλειας, το οποίο ονομάζεται μονάδα αξιόπιστης πλατφόρμας (TPM)
- Ασφαλής εκκίνηση: Εάν είναι ενεργοποιημένη η ασφαλής εκκίνηση, μπορείτε να βρείτε περισσότερες πληροφορίες σχετικά με αυτήν
- Κρυπτογράφηση δεδομένων: εδώ μπορείτε να βρείτε μια σύνδεση προς τις Ρυθμίσεις των Windows, όπου μπορείτε να ρυθμίσετε την κρυπτογράφηση συσκευής και άλλες ρυθμίσεις BitLocker
- Δυνατότητα ασφάλειας υλικού: Αξιολογεί τα χαρακτηριστικά ασφαλείας υλικού της συσκευής σας
Στην εφαρμογή Ασφάλεια των Windows
στον υπολογιστή σας, επιλέξτε Ασφάλεια συσκευής ή χρησιμοποιήστε την ακόλουθη συντόμευση:
Υπολογιστής ασφαλούς πυρήνα
Ένας υπολογιστής ασφαλούς πυρήνα έχει σχεδιαστεί για να παρέχει προηγμένες δυνατότητες ασφάλειας από την πρώτη στιγμή. Αυτοί οι υπολογιστές ενσωματώνουν υλικό, υλικολογισμικό και λογισμικό για να προσφέρουν ισχυρή προστασία από εξελιγμένες απειλές.
Στην εφαρμογή Ασφάλεια των Windows
στον υπολογιστή σας, επιλέξτε Λεπτομέρειες ασφαλείας συσκευής>.
Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Windows 11 Υπολογιστές ασφαλούς πυρήνα.
Απομόνωση πυρήνα
Η Απομόνωση πυρήνα παρέχει δυνατότητες ασφαλείας που έχουν σχεδιαστεί για την προστασία των βασικών διεργασιών των Windows από κακόβουλο λογισμικό, απομονώνοντάς τις στη μνήμη. Αυτό επιτυγχάνεται εκτελώντας αυτές τις βασικές διεργασίες σε ένα εικονικό περιβάλλον.
Στην εφαρμογή Ασφάλεια των Windows
στον προσωπικό υπολογιστή σας, επιλέξτεΛεπτομέρειες απομόνωσης πυρήναασφάλειας> συσκευής ή χρησιμοποιήστε την ακόλουθη συντόμευση:
Σημείωση
Οι δυνατότητες που εκτίθενται στη σελίδα απομόνωσης πυρήνα ποικίλλουν ανάλογα με την έκδοση των Windows που εκτελείτε και τα στοιχεία υλικού που είναι εγκατεστημένα.
Ακεραιότητα μνήμης
Η ακεραιότητα μνήμης, γνωστή και ως ακεραιότητα κώδικα με προστασία υπερεπόπτη (HVCI), είναι μια δυνατότητα ασφαλείας των Windows που δυσκολεύει κακόβουλα προγράμματα να χρησιμοποιήσουν προγράμματα οδήγησης χαμηλού επιπέδου για να καταλάβουν τον υπολογιστή σας.
Ένα πρόγραμμα οδήγησης είναι ένα πρόγραμμα λογισμικού που επιτρέπει στο λειτουργικό σύστημα (τα Windows σε αυτήν την περίπτωση) και σε μια συσκευή (όπως ένα πληκτρολόγιο ή μια κάμερα web) να συνομιλούν μεταξύ τους. Όταν η συσκευή θέλει να εκτελέσει κάποια ενέργεια από τα Windows, χρησιμοποιεί το πρόγραμμα οδήγησης για την αποστολή αυτού του αιτήματος.
Η ακεραιότητα μνήμης λειτουργεί δημιουργώντας ένα απομονωμένο περιβάλλον χρησιμοποιώντας εικονικοποίηση υλικού.
Σκεφτείτε το σαν έναν φύλακα ασφαλείας μέσα σε ένα κλειδωμένο περίπτερο. Αυτό το απομονωμένο περιβάλλον (ο κλειδωμένος θάλαμος κατ' αναλογία) αποτρέπει την αλλοίωση της δυνατότητας ακεραιότητας μνήμης από έναν εισβολέα. Ένα πρόγραμμα που θέλει να εκτελέσει ένα κομμάτι κώδικα που μπορεί να είναι επικίνδυνο πρέπει να περάσει τον κώδικα στην ακεραιότητα της μνήμης μέσα σε αυτόν τον εικονικό θάλαμο, ώστε να μπορεί να επαληθευτεί. Όταν η ακεραιότητα της μνήμης δεν αισθάνεται άνετα ότι ο κώδικας είναι ασφαλής, επιστρέφει τον κώδικα στα Windows για να εκτελεστεί. Συνήθως, αυτό συμβαίνει πολύ γρήγορα.
Χωρίς να εκτελείται η ακεραιότητα της μνήμης, ο φρουρός ασφαλείας στέκεται ακριβώς έξω στο ύπαιθρο όπου είναι πολύ πιο εύκολο για έναν εισβολέα να παρέμβει ή να σαμποτάρει τον φρουρό, διευκολύνοντας τον κακόβουλο κώδικα να περάσει κρυφά και να προκαλέσει προβλήματα.
Μπορείτε να ενεργοποιήσετε ή να απενεργοποιήσετε την ακεραιότητα μνήμης χρησιμοποιώντας το κουμπί εναλλαγής.
Σημείωση
Για να χρησιμοποιήσετε την ακεραιότητα της μνήμης, πρέπει να έχετε ενεργοποιήσει τη λειτουργία αναπαράστασης υλικού στο UEFI ή το BIOS του συστήματός σας.
Τι γίνεται αν λέει ότι έχω μη συμβατό πρόγραμμα οδήγησης;
Εάν η ενεργοποίηση της ακεραιότητας μνήμης αποτύχει, αυτό μπορεί να σημαίνει ότι έχετε ήδη εγκαταστήσει ένα μη συμβατό πρόγραμμα οδήγησης συσκευής. Επικοινωνήστε με τον κατασκευαστή της συσκευής για να δείτε αν υπάρχει διαθέσιμο ένα ενημερωμένο πρόγραμμα οδήγησης. Αν δεν διαθέτουν συμβατό πρόγραμμα οδήγησης, ενδέχεται να μπορείτε να καταργήσετε τη συσκευή ή την εφαρμογή που χρησιμοποιεί αυτό το μη συμβατό πρόγραμμα οδήγησης.
Σημείωση
Εάν προσπαθήσετε να εγκαταστήσετε μια συσκευή με μη συμβατό πρόγραμμα οδήγησης μετά την ενεργοποίηση της ακεραιότητας μνήμης, ενδέχεται να λάβετε το ίδιο μήνυμα. Εάν ναι, ισχύει η ίδια συμβουλή - επικοινωνήστε με τον κατασκευαστή της συσκευής για να δείτε εάν διαθέτουν ενημερωμένο πρόγραμμα οδήγησης που μπορείτε να κατεβάσετε ή μην εγκαταστήσετε τη συγκεκριμένη συσκευή μέχρι να είναι διαθέσιμο ένα συμβατό πρόγραμμα οδήγησης.
Λειτουργία πυρήνα Προστασία στοίβας με επιβολή υλικού
Η προστασία στοίβας με επιβολή υλικού είναι μια δυνατότητα ασφαλείας που βασίζεται στο υλικό και δυσκολεύει τα κακόβουλα προγράμματα να χρησιμοποιήσουν προγράμματα οδήγησης χαμηλού επιπέδου για να καταλάβουν τον υπολογιστή σας.
Ένα πρόγραμμα οδήγησης είναι ένα πρόγραμμα λογισμικού που επιτρέπει στο λειτουργικό σύστημα (τα Windows σε αυτήν την περίπτωση) και σε μια συσκευή (όπως ένα πληκτρολόγιο ή μια κάμερα web) να συνομιλούν μεταξύ τους. Όταν η συσκευή θέλει να εκτελέσει κάποια ενέργεια από τα Windows, χρησιμοποιεί το πρόγραμμα οδήγησης για την αποστολή αυτού του αιτήματος.
Η προστασία στοίβας που επιβάλλεται από το υλικό λειτουργεί αποτρέποντας επιθέσεις που τροποποιούν διευθύνσεις επιστροφής στη μνήμη λειτουργίας πυρήνα για την εκκίνηση κακόβουλου κώδικα. Αυτή η δυνατότητα ασφαλείας απαιτεί CPU που να περιέχει τη δυνατότητα επαλήθευσης των διευθύνσεων επιστροφής του κώδικα που εκτελείται.
Κατά την εκτέλεση κώδικα σε λειτουργία πυρήνα, οι διευθύνσεις επιστροφής στη στοίβα λειτουργίας πυρήνα μπορεί να καταστραφούν από κακόβουλα προγράμματα ή προγράμματα οδήγησης, προκειμένου να ανακατευθύνουν την κανονική εκτέλεση κώδικα σε κακόβουλο κώδικα. Στις υποστηριζόμενες CPU, η CPU διατηρεί ένα δεύτερο αντίγραφο έγκυρων διευθύνσεων επιστροφής σε μια σκιώδη στοίβα μόνο για ανάγνωση που δεν μπορούν να τροποποιήσουν τα προγράμματα οδήγησης. Εάν έχει τροποποιηθεί μια διεύθυνση αποστολέα στην κανονική στοίβα, η CPU μπορεί να εντοπίσει αυτήν την ασυμφωνία ελέγχοντας το αντίγραφο της διεύθυνσης αποστολέα στη στοίβα σκιάς. Όταν παρουσιαστεί αυτή η ασυμφωνία, ο υπολογιστής εμφανίζει ένα σφάλμα διακοπής, γνωστό μερικές φορές ως μπλε οθόνη, για να αποτρέψει την εκτέλεση του κακόβουλου κώδικα.
Δεν είναι όλα τα προγράμματα οδήγησης συμβατά με αυτήν τη δυνατότητα ασφαλείας, καθώς ένας μικρός αριθμός νόμιμων προγραμμάτων οδήγησης προβαίνει σε τροποποίηση της διεύθυνσης επιστροφής για μη κακόβουλους σκοπούς. Η Microsoft συνεργάζεται με πολλούς εκδότες προγραμμάτων οδήγησης, για να διασφαλίσει ότι τα πιο πρόσφατα προγράμματα οδήγησης είναι συμβατά με την προστασία στοίβας που επιβάλλεται από το υλικό.
Μπορείτε να ενεργοποιήσετε ή να απενεργοποιήσετε την προστασία στοίβας που επιβάλλεται από το υλικό χρησιμοποιώντας το κουμπί εναλλαγής.
Για να χρησιμοποιήσετε προστασία στοίβας με επιβολή υλικού, πρέπει να έχετε ενεργοποιημένη την ακεραιότητα μνήμης και να εκτελείτε CPU που υποστηρίζει την τεχνολογία Intel Control-Flow Enforcement Technology ή την AMD Shadow Stack.
Τι γίνεται εάν αναφέρει ότι έχω μη συμβατό πρόγραμμα οδήγησης ή υπηρεσία;
Εάν αποτύχει η ενεργοποίηση της προστασίας στοίβας με επιβολή υλικού, αυτό μπορεί να σας ενημερώσει ότι έχετε ήδη εγκαταστήσει ένα μη συμβατό πρόγραμμα οδήγησης συσκευής ή υπηρεσία. Επικοινωνήστε με τον κατασκευαστή της συσκευής ή τον εκδότη της εφαρμογής, για να δείτε αν υπάρχει διαθέσιμο ένα ενημερωμένο πρόγραμμα οδήγησης. Αν δεν διαθέτουν συμβατό πρόγραμμα οδήγησης, ίσως μπορέσετε να καταργήσετε τη συσκευή ή την εφαρμογή που χρησιμοποιεί αυτό το μη συμβατό πρόγραμμα οδήγησης.
Ορισμένες εφαρμογές ενδέχεται να εγκαταστήσουν μια υπηρεσία αντί για ένα πρόγραμμα οδήγησης κατά την εγκατάσταση της εφαρμογής και να εγκαταστήσουν το πρόγραμμα οδήγησης μόνο κατά την εκκίνηση της εφαρμογής. Για πιο ακριβή εντοπισμό των μη συμβατών προγραμμάτων οδήγησης, απαριθμούνται επίσης οι υπηρεσίες που είναι γνωστό ότι σχετίζονται με μη συμβατά προγράμματα οδήγησης.
Σημείωση
Αν προσπαθήσετε να εγκαταστήσετε μια συσκευή ή μια εφαρμογή με μη συμβατό πρόγραμμα οδήγησης μετά την ενεργοποίηση της προστασίας στοίβας που επιβάλλεται από το υλικό, ενδέχεται να εμφανιστεί το ίδιο μήνυμα. Αν ισχύει η ίδια συμβουλή: επικοινωνήστε με τον κατασκευαστή της συσκευής ή τον εκδότη της εφαρμογής, για να δείτε αν διαθέτουν ενημερωμένο πρόγραμμα οδήγησης που μπορείτε να κατεβάσετε ή αν δεν θα εγκαταστήσετε τη συγκεκριμένη συσκευή ή εφαρμογή μέχρι να είναι διαθέσιμο ένα συμβατό πρόγραμμα οδήγησης.
Προστασία προσπέλασης μνήμης
Γνωστή και ως προστασία DMA πυρήνα , αυτή η δυνατότητα ασφαλείας προστατεύει τη συσκευή σας από επιθέσεις που μπορεί να συμβούν όταν μια κακόβουλη συσκευή είναι συνδεδεμένη σε μια θύρα Peripheral Component Interconnect (PCI), όπως μια θύρα Thunderbolt.
Ένα απλό παράδειγμα μιας από αυτές τις επιθέσεις θα ήταν εάν κάποιος αφήσει τον υπολογιστή του για ένα γρήγορο διάλειμμα για καφέ και ενώ βρίσκεται μακριά, ένας εισβολέας παρέμβει, συνδέσει μια συσκευή που μοιάζει με USB και απομακρυνθεί με ευαίσθητα δεδομένα από το μηχάνημα ή εγχύσει λογισμικό κακόβουλης λειτουργίας που του επιτρέπει να ελέγχει τον υπολογιστή από απόσταση.
Η προστασία πρόσβασης μνήμης αποτρέπει αυτού του είδους τις επιθέσεις στερώντας την άμεση πρόσβαση αυτών των συσκευών στη μνήμη, εκτός από ειδικές περιπτώσεις, ιδιαίτερα όταν ο υπολογιστής είναι κλειδωμένος ή ο χρήστης έχει αποσυνδεθεί.
Συμβουλή
Για περισσότερες πληροφορίες, ανατρέξτε στην ενότητα Προστασία DMA πυρήνα.
Προστασία υλικολογισμικού
Κάθε συσκευή διαθέτει κάποιο λογισμικό που έχει εγγραφεί στη μνήμη μόνο για ανάγνωση της συσκευής - βασικά γραμμένο σε ένα τσιπ στην πλακέτα συστήματος - που χρησιμοποιείται για τις βασικές λειτουργίες της συσκευής, όπως η φόρτωση του λειτουργικού συστήματος που εκτελεί όλες τις εφαρμογές που έχουμε συνηθίσει να χρησιμοποιούμε. Δεδομένου ότι αυτό το λογισμικό είναι δύσκολο (αλλά όχι αδύνατο) να τροποποιηθεί, αναφερόμαστε σε αυτό ως υλικολογισμικό.
Επειδή το υλικολογισμικό φορτώνεται πρώτο και εκτελείται στο λειτουργικό σύστημα, τα εργαλεία ασφαλείας και οι δυνατότητες που εκτελούνται στο λειτουργικό σύστημα δυσκολεύονται να το εντοπίσουν ή να αμυνθούν. Όπως ένα σπίτι που εξαρτάται από μια καλή βάση για να είναι ασφαλές, ένας υπολογιστής χρειάζεται το υλικολογισμικό του να είναι ασφαλές για να διασφαλίσει ότι το λειτουργικό σύστημα, οι εφαρμογές και τα δεδομένα σε αυτόν τον υπολογιστή είναι ασφαλή.
Το System Guard είναι ένα σύνολο λειτουργιών που βοηθούν να διασφαλιστεί ότι οι εισβολείς δεν μπορούν να κάνουν τη συσκευή σας να ξεκινήσει με μη αξιόπιστο ή κακόβουλο υλικολογισμικό.
Οι πλατφόρμες που προσφέρουν προστασία υλικολογισμικού συνήθως προστατεύουν επίσης τη Λειτουργία διαχείρισης συστήματος (SMM), μια εξαιρετικά προνομιακή λειτουργία λειτουργίας, σε διάφορους βαθμούς. Μπορείτε να περιμένετε μία από τις τρεις τιμές, με έναν υψηλότερο αριθμό να υποδηλώνει μεγαλύτερο βαθμό προστασίας SMM:
- Η συσκευή σας πληροί την πρώτη έκδοση προστασίας υλικολογισμικού: προσφέρει τους θεμελιώδεις μετριασμούς ασφαλείας που βοηθούν το SMM να αντισταθεί στην εκμετάλλευση από λογισμικό κακόβουλης λειτουργίας και αποτρέπει την εξαγωγή μυστικών από το λειτουργικό σύστημα (συμπεριλαμβανομένου του VBS)
- Η συσκευή σας πληροί την έκδοση δύο για την προστασία υλικολογισμικού: εκτός από την πρώτη έκδοση προστασίας υλικολογισμικού, η δεύτερη έκδοση διασφαλίζει ότι το SMM δεν μπορεί να απενεργοποιήσει την ασφάλεια που βασίζεται σε λειτουργία αναπαράστασης (VBS) και την προστασία DMA πυρήνα
- Η συσκευή σας πληροί την έκδοση προστασίας υλικολογισμικού τρία: εκτός από την έκδοση δύο προστασίας υλικολογισμικού, σκληραίνει περαιτέρω το SMM εμποδίζοντας την πρόσβαση σε ορισμένους καταχωρητές που έχουν τη δυνατότητα να θέσουν σε κίνδυνο το λειτουργικό σύστημα (συμπεριλαμβανομένου του VBS)
Συμβουλή
Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα System Guard: Πώς μια ρίζα αξιοπιστίας που βασίζεται στο υλικό βοηθά στην προστασία των Windows
Προστασία τοπικής αρχής ασφαλείας
Η προστασία Τοπικής αρχής ασφαλείας (LSA) είναι μια δυνατότητα ασφαλείας των Windows που συμβάλλει στην αποτροπή της κλοπής διαπιστευτηρίων που χρησιμοποιούνται για την είσοδο στα Windows.
Η Τοπική αρχή ασφαλείας (LSA) είναι μια κρίσιμη διαδικασία στα Windows που εμπλέκεται στον έλεγχο ταυτότητας χρήστη. Είναι υπεύθυνη για την επαλήθευση των διαπιστευτηρίων κατά τη διαδικασία σύνδεσης και τη διαχείριση διακριτικών ελέγχου ταυτότητας και δελτίων που χρησιμοποιούνται για την ενεργοποίηση της καθολικής σύνδεσης για υπηρεσίες. Η προστασία LSA βοηθά στην αποτροπή εκτέλεσης μη αξιόπιστου λογισμικού μέσα στο LSA ή από την πρόσβαση στη μνήμη LSA.
Πώς γίνεται διαχειριστείτε την προστασία της τοπικής αρχής ασφαλείας;
Μπορείτε να ενεργοποιήσετε ή να απενεργοποιήσετε την προστασία LSA χρησιμοποιώντας το κουμπί εναλλαγής.
Αφού αλλάξετε τη ρύθμιση, θα πρέπει να κάνετε επανεκκίνηση για να τεθεί σε ισχύ.
Σημείωση
Για να διατηρούνται ασφαλή τα διαπιστευτήρια, η προστασία LSA είναι ενεργοποιημένη από προεπιλογή σε όλες τις συσκευές. Για νέες εγκαταστάσεις, ενεργοποιείται αμέσως. Για αναβαθμίσεις, ενεργοποιείται μετά την επανεκκίνηση μετά από μια περίοδο αξιολόγησης πέντε ημερών.
Τι γίνεται αν έχω μη συμβατό λογισμικό;
Εάν η προστασία LSA είναι ενεργοποιημένη και αποκλείει τη φόρτωση του λογισμικού στην υπηρεσία LSA, μια ειδοποίηση υποδεικνύει το αποκλεισμένο αρχείο. Ενδέχεται να μπορείτε να καταργήσετε τη φόρτωση του αρχείου από το λογισμικό ή να απενεργοποιήσετε τις μελλοντικές προειδοποιήσεις για αυτό το αρχείο, όταν αποκλείεται η φόρτωσή του στο LSA.
Credential Guard
Σημείωση
Το Credential Guard είναι διαθέσιμο σε συσκευές που εκτελούν εκδόσεις Enterprise ή Education των Windows.
Κατά τη χρήση της επαγγελματικής ή σχολικής συσκευής σας, θα πραγματοποιείται αθόρυβη είσοδος και απόκτηση πρόσβασης σε διάφορα πράγματα, όπως αρχεία, εκτυπωτές, εφαρμογές και άλλους πόρους στον οργανισμό σας. Καθιστώντας αυτήν τη διαδικασία ασφαλή, αλλά εύκολη για τον χρήστη, σημαίνει ότι ο υπολογιστής σας διαθέτει διάφορα διακριτικά ελέγχου ταυτότητας ανά πάσα στιγμή.
Εάν ένας εισβολέας μπορεί να αποκτήσει πρόσβαση σε ένα ή περισσότερα από αυτά τα διακριτικά, ενδέχεται να μπορεί να τα χρησιμοποιήσει για να αποκτήσει πρόσβαση στους πόρους του οργανισμού (ευαίσθητα αρχεία κ.λπ.) για τους οποίους προορίζεται το διακριτικό. Το Credential Guard συμβάλλει στην προστασία αυτών των διακριτικών, τοποθετώντας τα σε ένα προστατευμένο, εικονικό, περιβάλλον όπου μόνο ορισμένες υπηρεσίες μπορούν να έχουν πρόσβαση σε αυτά όταν είναι απαραίτητο.
Συμβουλή
Για να μάθετε περισσότερα, ανατρέξτε στο θέμα Τρόπος λειτουργίας του Credential Guard.
Λίστα αποκλεισμού ευάλωτων προγραμμάτων οδήγησης της Microsoft
Ένα πρόγραμμα οδήγησης είναι ένα πρόγραμμα λογισμικού που επιτρέπει στο λειτουργικό σύστημα (τα Windows σε αυτήν την περίπτωση) και σε μια συσκευή (όπως ένα πληκτρολόγιο ή μια κάμερα web) να συνομιλούν μεταξύ τους. Όταν η συσκευή θέλει να εκτελέσει κάποια ενέργεια από τα Windows, χρησιμοποιεί το πρόγραμμα οδήγησης για την αποστολή αυτού του αιτήματος. Εξαιτίας αυτού, τα προγράμματα οδήγησης έχουν πολύ ευαίσθητη πρόσβαση στο σύστημά σας.
Windows 11 περιλαμβάνει μια λίστα αποκλεισμού προγραμμάτων οδήγησης που έχουν γνωστές ευπάθειες ασφαλείας, έχουν υπογραφεί με πιστοποιητικά που χρησιμοποιούνται για την υπογραφή λογισμικού κακόβουλης λειτουργίας ή που παρακάμπτουν το μοντέλο Ασφάλεια των Windows.
Αν είναι ενεργοποιημένη η ακεραιότητα μνήμης, ο Έξυπνος έλεγχος εφαρμογών ή η λειτουργία Windows S mode, θα είναι ενεργοποιημένη και η λίστα αποκλεισμού ευάλωτων προγραμμάτων οδήγησης.
Σημείωση
Εάν εμφανιστεί ένα πλαίσιο με τίτλο "Βοηθός συμβατότητας προγραμμάτων" με ένα μήνυμα που υποδεικνύει ότι δεν είναι δυνατή η φόρτωση ενός προγράμματος οδήγησης ή ότι μια ρύθμιση ασφαλείας αποτρέπει τη φόρτωση ενός προγράμματος οδήγησης, ελέγξτε για ενημερωμένα προγράμματα οδήγησης μέσω Windows Update ή μέσω Διαχείριση Συσκευών. Αν δεν υπάρχουν διαθέσιμες ενημερώσεις, επικοινωνήστε με τον κατασκευαστή του υλικού σας για ένα ενημερωμένο πρόγραμμα οδήγησης.
Πρόγραμμα διαχείρισης ασφάλειας
Οι ρυθμίσεις του προγράμματος διαχείρισης ασφάλειας στη σελίδα "Ασφάλεια συσκευής" στην εφαρμογή Ασφάλεια των Windows παρέχουν λεπτομέρειες σχετικά με τη Μονάδα αξιόπιστης πλατφόρμας (TPM) στη συσκευή σας. Η TPM είναι ένα στοιχείο υλικού που έχει σχεδιαστεί για να ενισχύει την ασφάλεια εκτελώντας λειτουργίες κρυπτογράφησης.
Σημείωση
Αν δεν βλέπετε μια καταχώριση επεξεργαστή ασφαλείας σε αυτήν την οθόνη, είναι πιθανό ότι η συσκευή σας δεν διαθέτει το υλικό TPM (Trusted Platform Module) απαραίτητο για αυτήν τη λειτουργία ή ότι δεν είναι ενεργοποιημένο στο UEFI (Unified Extensible Firmware Interface). Επικοινωνήστε με τον κατασκευαστή της συσκευής σας για να δείτε αν η συσκευή σας υποστηρίζει TPM και, αν ναι, τα βήματα για να την ενεργοποιήσετε.
Λεπτομέρειες προγράμματος διαχείρισης ασφάλειας
Εδώ θα βρείτε πληροφορίες σχετικά με τον κατασκευαστή του προγράμματος διαχείρισης ασφάλειας και τους αριθμούς έκδοσης, καθώς και σχετικά με την κατάσταση του προγράμματος διαχείρισης ασφάλειας.
Στην εφαρμογή Ασφάλεια των Windows
στον υπολογιστή σας, επιλέξτεΛεπτομέρειες προγράμματος διαχείρισης ασφάλειας> συσκευής ή χρησιμοποιήστε την ακόλουθη συντόμευση:
Αντιμετώπιση προβλημάτων του προγράμματος διαχείρισης ασφάλειας
Αν ο επεξεργαστής ασφαλείας σας δεν λειτουργεί σωστά, μπορείτε να επιλέξετε τη σύνδεση αντιμετώπισης προβλημάτων του προγράμματος διαχείρισης ασφάλειας , για να δείτε τυχόν μηνύματα σφάλματος και επιλογές για προχωρημένους ή να χρησιμοποιήσετε την ακόλουθη συντόμευση:
Η σελίδα αντιμετώπισης προβλημάτων του προγράμματος διαχείρισης ασφάλειας παρέχει τυχόν σχετικά μηνύματα σφάλματος σχετικά με την TPM. Ακολουθεί μια λίστα με τα μηνύματα σφάλματος και τις λεπτομέρειες:
| Μήνυμα | Λεπτομέρειες |
|---|---|
| Απαιτείται μια ενημέρωση υλικολογισμικού για το πρόγραμμα διαχείρισης ασφάλειας (TPM). | Η μητρική πλακέτα της συσκευής σας δεν φαίνεται να υποστηρίζει TPM αυτήν τη στιγμή, αλλά μια ενημέρωση υλικολογισμικού ενδέχεται να επιλύσει αυτό το πρόβλημα. Επικοινωνήστε με τον κατασκευαστή της συσκευής σας για να δείτε αν υπάρχει διαθέσιμη ενημέρωση υλικολογισμικού και πώς να την εγκαταστήσετε. Οι ενημερώσεις υλικολογισμικού είναι συνήθως δωρεάν. |
| Η μονάδα TPM είναι απενεργοποιημένη και απαιτείται ενέργεια από εσάς. | Η μονάδα αξιόπιστης πλατφόρμας είναι πιθανώς απενεργοποιημένη στο BIOS συστήματος (Basic Input/Output System) ή στο UEFI (Unified Extensible Firmware Interface). Ανατρέξτε στην τεκμηρίωση υποστήριξης του κατασκευαστή της συσκευής σας ή επικοινωνήστε με την τεχνική υποστήριξη για οδηγίες σχετικά με τον τρόπο ενεργοποίησής της. |
| Μη διαθέσιμος χώρος αποθήκευσης TPM. Εκκαθαρίστε την TPM σας. | Το κουμπί "Εκκαθάριση TPM" βρίσκεται σε αυτήν τη σελίδα. Θα πρέπει να βεβαιωθείτε ότι έχετε ένα σωστό αντίγραφο ασφαλείας των δεδομένων σας πριν συνεχίσετε. |
| Η επιβεβαίωση εύρυθμης λειτουργίας της συσκευής δεν είναι διαθέσιμη. Εκκαθαρίστε την TPM σας. | Το κουμπί "Εκκαθάριση TPM" βρίσκεται σε αυτήν τη σελίδα. Θα πρέπει να βεβαιωθείτε ότι έχετε ένα σωστό αντίγραφο ασφαλείας των δεδομένων σας πριν συνεχίσετε. |
| Η επιβεβαίωση εύρυθμης λειτουργίας συσκευής δεν υποστηρίζεται σε αυτήν τη συσκευή. | Αυτό σημαίνει ότι η συσκευή δεν μας παρέχει αρκετές πληροφορίες για να προσδιορίσει γιατί η TPM μπορεί να μην λειτουργεί σωστά στη συσκευή σας. |
| Η TPM δεν είναι συμβατή με το υλικολογισμικό σας και ενδέχεται να μην λειτουργεί σωστά. | Επικοινωνήστε με τον κατασκευαστή της συσκευής σας για να δείτε αν υπάρχει διαθέσιμη ενημέρωση υλικολογισμικού και πώς να την αποκτήσετε και να την εγκαταστήσετε. Οι ενημερώσεις υλικολογισμικού είναι συνήθως δωρεάν. |
| Το υπολογιζόμενο αρχείο καταγραφής εκκίνησης TPM λείπει. Δοκιμάστε να επανεκκινήσετε τη συσκευής σας. | |
| Υπάρχει κάποιο πρόβλημα με την TPM σας. Δοκιμάστε να επανεκκινήσετε τη συσκευής σας. |
Αν εξακολουθείτε να αντιμετωπίζετε προβλήματα μετά την επιδιόρθωση ενός μηνύματος σφάλματος, επικοινωνήστε με τον κατασκευαστή της συσκευής για βοήθεια.
Επιλέξτε την Εκκαθάριση της TPM, για να επαναφέρετε τις προεπιλεγμένες ρυθμίσεις του προγράμματος διαχείρισης ασφάλειας.
Προσοχή
Φροντίστε να δημιουργήσετε αντίγραφα ασφαλείας των δεδομένων σας πριν από την εκκαθάριση της TPM.
Ασφαλής εκκίνηση
Η ασφαλής εκκίνηση εμποδίζει τη φόρτωση ενός εξελιγμένου και επικίνδυνου τύπου κακόβουλου λογισμικού - ενός rootkit - κατά την εκκίνηση της συσκευής σας. Τα rootkit χρησιμοποιούν τα ίδια δικαιώματα με το λειτουργικό σύστημα και εκκινούνται πριν από αυτό, κάτι που σημαίνει ότι έχουν τη δυνατότητα να κρύβονται εντελώς. Τα rootkit συχνά αποτελούν μέρος μιας ολόκληρης οικογένειας λογισμικού κακόβουλης λειτουργίας που μπορεί να παρακάμπτει τοπικά στοιχεία σύνδεσης, να καταγράφει κωδικούς πρόσβασης και πατήματα πλήκτρων, να διαβιβάζει ιδιωτικά αρχεία και να καταγράφει δεδομένα κρυπτογράφησης.
Ίσως χρειαστεί να απενεργοποιήσετε την ασφαλή εκκίνηση, για να εκτελέσετε ορισμένες κάρτες γραφικών, υλικό ή λειτουργικά συστήματα, όπως Linux ή παλαιότερες εκδόσεις των Windows.
Για να μάθετε περισσότερα, ανατρέξτε στο θέμα Ασφαλής εκκίνηση.
Δυνατότητα ασφάλειας υλικού
Η τελευταία ενότητα της σελίδας ασφάλειας συσκευής εμφανίζει πληροφορίες που υποδεικνύουν τη δυνατότητα ασφάλειας της συσκευής σας. Ακολουθεί μια λίστα με μηνύματα και λεπτομέρειες:
| Μήνυμα | Λεπτομέρειες |
|---|---|
| Η συσκευή σας πληροί τις απαιτήσεις για την τυπική ασφάλεια υλικού. | Αυτό σημαίνει ότι τη συσκευή σας υποστηρίζει ακεραιότητα μνήμης και απομόνωση πυρήνα ενώ επίσης διαθέτει:
|
| Η συσκευή σας πληροί τις απαιτήσεις για τη βελτιωμένη ασφάλεια υλικού. | Αυτό σημαίνει ότι πέρα από το ότι πληροί όλες τις απαιτήσεις της τυπικής ασφάλειας υλικού, στη συσκευή σας είναι επίσης ενεργοποιημένη η ακεραιότητα μνήμης. |
| Στη συσκευή σας έχουν ενεργοποιηθεί όλες οι δυνατότητες υπολογιστή ασφαλούς πυρήνα. | Αυτό σημαίνει ότι πέρα από το ότι πληροί όλες τις απαιτήσεις για τη βελτιωμένη ασφάλεια υλικού, στη συσκευή σας είναι επίσης ενεργοποιημένη η Λειτουργία διαχείρισης συστήματος (SMM). |
| Standard ασφάλεια υλικού δεν υποστηρίζεται. | Αυτό σημαίνει ότι η συσκευή σας δεν πληροί τουλάχιστον μία από τις απαιτήσεις τυπικής ασφάλειας υλικού. |
Σημείωση
- Βελτίωση της ασφάλειας υλικού
- Αν η δυνατότητα ασφαλείας της συσκευής σας δεν είναι αυτή που θα θέλατε να είναι, ενδέχεται να πρέπει να ενεργοποιήσετε ορισμένες δυνατότητες του υλικού (όπως την ασφαλή εκκίνηση, αν υποστηρίζεται) ή να αλλάξετε τις ρυθμίσεις στο BIOS του συστήματός σας. Επικοινωνήστε με τον κατασκευαστή του υλικού σας, για να δείτε ποιες δυνατότητες υποστηρίζονται από το υλικό σας και πώς μπορείτε να τις ενεργοποιήσετε.
Διαχείριση υπολογιστή
|
Η εφαρμογή Διαχείριση υπολογιστή μπορεί επίσης να είναι χρήσιμη σε αυτό το σενάριο. Για περισσότερες πληροφορίες, ανατρέξτε στο Microsoft Διαχείριση υπολογιστή. Σημείωση: Το Microsoft Διαχείριση υπολογιστή δεν είναι διαθέσιμο σε όλες τις τοπικές ρυθμίσεις. |
|---|