Applies ToWindows 10 Windows 10 Consumer

Samenvatting

Op virtualisatie gebaseerde beveiliging gebruikt de Windows hypervisor om geïsoleerde gebieden met geheugen te maken van de standaardbesturingssystemen. Windows deze beveiligingsfunctie gebruiken om beveiligingsoplossingen te hosten, terwijl de beveiliging tegen beveiligingsproblemen in het besturingssysteem aanzienlijk wordt verhoogd. Zie Virtualization-based Security (VBS) voor meer informatie.

Virtualisatiebeveiliging is beschikbaar voor Windows 10, versie 1903 (os build 18362.383) op ondersteunde ARM-apparaten die worden uitgevoerd op het Snapdragon 850-platform van Qualcomm en latere versies. Wanneer deze beveiligingsfunctie is ingeschakeld, kunnen de volgende problemen zich voordoen als het systeem een niet-beveiligde configuratie heeft:

  • Vingerafdrukverificatie werkt niet meer omdat de vingerafdrukverificatiegegevens zijn gewed om uw privacy te beschermen.

  • Video's met drm-bescherming (Digital Rights Management) kunnen niet worden afgespeeld.

In de volgende tabel worden voorwaarden vermeld die kunnen aangeven dat het systeem een niet-beveiligde configuratie heeft. De tabel bevat ook de bijbehorende methoden om het systeem terug te keren van deze status.

Opmerking Als u vingerafdrukverificatie wilt gebruiken, moet u de bestaande gegevens verwijderen en vervolgens opnieuw vingerafdrukverificatie instellen. We raden u aan uw systeem terug te keren naar een veilige configuratie voordat u dit doet.

Voorwaarde

Reversion-methode

Het niet controleren of afdwingen van het beveiligingsversienummer (SVN) van een secure launchproces voor systeembeveiliging tijdens een veilige opstartprocedure

Installeer de nieuwste versie van Windows via Windows Update

Opstartdebugging wordt ingeschakeld

Secure Boot inschakelen

Met een test ondertekende code is niet volledig uitgeschakeld voor de uitvoering

Secure Boot inschakelen

Microsoft hypervisor self-check detecteert bepaalde onveilige instellingen

Voer de volgende cmdlets uit om de hypervisordebugger uit te schakelen en de opties voor het laden van hypervisor te verwijderen:

  • bcdedit /set hypervisordebug off
  • bcdedit /deletevalue hypervisorloadoptions

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.

Community's helpen u vragen te stellen en te beantwoorden, feedback te geven en te leren van experts met uitgebreide kennis.