Samenvatting
Op virtualisatie gebaseerde beveiliging gebruikt de Windows hypervisor om geïsoleerde gebieden met geheugen te maken van de standaardbesturingssystemen. Windows deze beveiligingsfunctie gebruiken om beveiligingsoplossingen te hosten, terwijl de beveiliging tegen beveiligingsproblemen in het besturingssysteem aanzienlijk wordt verhoogd. Zie Virtualization-based Security (VBS) voor meer informatie.
Virtualisatiebeveiliging is beschikbaar voor Windows 10, versie 1903 (os build 18362.383) op ondersteunde ARM-apparaten die worden uitgevoerd op het Snapdragon 850-platform van Qualcomm en latere versies. Wanneer deze beveiligingsfunctie is ingeschakeld, kunnen de volgende problemen zich voordoen als het systeem een niet-beveiligde configuratie heeft:
-
Vingerafdrukverificatie werkt niet meer omdat de vingerafdrukverificatiegegevens zijn gewed om uw privacy te beschermen.
-
Video's met drm-bescherming (Digital Rights Management) kunnen niet worden afgespeeld.
In de volgende tabel worden voorwaarden vermeld die kunnen aangeven dat het systeem een niet-beveiligde configuratie heeft. De tabel bevat ook de bijbehorende methoden om het systeem terug te keren van deze status.
Opmerking Als u vingerafdrukverificatie wilt gebruiken, moet u de bestaande gegevens verwijderen en vervolgens opnieuw vingerafdrukverificatie instellen. We raden u aan uw systeem terug te keren naar een veilige configuratie voordat u dit doet.
Voorwaarde |
Reversion-methode |
Het niet controleren of afdwingen van het beveiligingsversienummer (SVN) van een secure launchproces voor systeembeveiliging tijdens een veilige opstartprocedure |
Installeer de nieuwste versie van Windows via Windows Update |
Opstartdebugging wordt ingeschakeld |
Secure Boot inschakelen |
Met een test ondertekende code is niet volledig uitgeschakeld voor de uitvoering |
Secure Boot inschakelen |
Microsoft hypervisor self-check detecteert bepaalde onveilige instellingen |
Voer de volgende cmdlets uit om de hypervisordebugger uit te schakelen en de opties voor het laden van hypervisor te verwijderen:
|