Vzťahuje sa na
Windows 10 Windows 10 Consumer

Súhrn

Zabezpečenie založené na virtualizácii používa Windows hypervisor na vytvorenie izolovaných oblastí pamäte zo štandardných operačných systémov. Windows túto funkciu zabezpečenia môžete použiť na hosťovanie bezpečnostných riešení a zároveň poskytnúť výrazne zvýšenú ochranu pred slabiami operačného systému. Ďalšie informácie nájdete v téme Zabezpečenie na základe virtualizácie (VBS).

Zabezpečenie založené na virtualizácii je k dispozícii pre Windows 10 verzie 1903 (zostava OS 18362.383) v podporovaných zariadeniach ARM, ktoré sú spustené na platforme Qualcomm Snapdragon 850 a novších verziách. Keď je táto funkcia zabezpečenia zapnutá, v prípade nezabezpečenej konfigurácie systému sa môžu vyskytnúť nasledujúce problémy:

  • Overenie odtlačku prsta prestane fungovať, pretože údaje overenia odtlačku prsta sú z dôvodu ochrany vašich osobných údajov vymazané.

  • Videá chránené pomocou správy digitálnych prístupových práv (DRM) nie je možné prehrať.

Nasledujúca tabuľka obsahuje podmienky, ktoré môžu naznačovať, že systém sa nachádza v nepresnej konfigurácii. V tabuľke sú uvedené aj príslušné metódy na návrat systému z tohto stavu.

Poznámka: Ak chcete použiť overenie odtlačku prsta, vymažte existujúce údaje a potom znova nastavte overenie odtlačku prsta. Predtým, než to urobiť, odporúčame vrátiť systém späť na zabezpečenú konfiguráciu.

Podmienka

Metóda reverzie

Zlyhanie kontroly alebo vynútenia čísla verzie zabezpečenia (SVN) procesu zabezpečeného spustenia funkcie System Guard počas zabezpečeného spustenia

Inštalácia najnovšej verzie balíka Windows prostredníctvom Windows Update

Ladenie pri spustení je povolené

Povolenie zabezpečeného spúšťania

Test-signed code is not completely disabled for execution

Povolenie zabezpečeného spúšťania

Kontrola niektorých nebezpečných nastavení pomocou samoobslužnej kontroly spoločnosti Microsoft

Spustením nasledujúcich rutín typu cmdlet zakážte ladenie hypervisora a odstráňte možnosti načítania hypervisora:

  • bcdedit /set hypervisordebug off
  • bcdedit /deletevalue hypervisorloadoptions

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.