Zaščita naprave v aplikaciji Varnost sistema Windows

Varnost sistema Windows zagotavlja spodaj navedene vgrajene varnostne možnosti, ki pomagajo ščititi vašo napravo pred napadi zlonamerne programske opreme.

Če želite dostopati do funkcij, opisanih spodaj, v iskalno polje v opravilni vrstici vnesite varnost sistema Windows, jo izberite iz rezultatov in nato izberite varnost naprave.

Opombe: To, kar vidite na varnostni strani naprave , se lahko razlikuje glede na to, kaj podpira vaša strojna oprema.

Osamitev jedra

Osamitev jedra zagotavlja dodatno zaščito pred zlonamerno programsko opremo in drugimi napadi tako, da izolira procese v računalniku od vašega operacijskega sistema in naprave. Izberite Podrobnosti o osamitvi jedra, da omogočite, onemogočite in spremenite nastavitve za funkcije osamitve jedra.

Preverjanje podrobnosti o izoliranosti jedra

Celovitost pomnilnika

Celovitost pomnilnika je funkcija osamitve jedra. Če vklopite možnost Celovitost pomnilnika, lahko v primeru napada zlonamerni kodi preprečite dostop do procesov z visoko ravnjo varnosti.

Podrobnosti o celovitosti pomnilnika v razdelku izolacija jedra

Procesor varnosti

Vaš procesor varnosti zagotavlja dodatno šifriranje za vašo napravo.

Podrobnosti o procesorju varnosti

Povezava s podrobnostmi varnostnega procesorja

Tukaj boste našli informacije o proizvajalcu procesorja varnosti, številkah različic in o stanju procesorja varnosti. Izberite Podrobnosti procesov varnosti, nato pa na strani s podrobnostmi izberite Odpravljanje težav procesov varnosti za dodatne informacije in možnosti.

Opomba: Če na tem zaslonu ne vidite vnosa varnostnega procesorja, je verjetno, da vaša naprava nima strojne opreme TPM, ki je potrebna za to funkcijo.

Odpravljanje težav s procesorjem varnosti

Spodaj so navedene napredne možnosti za odpravljanje težav s procesorjem varnosti. 

Sporočila o napaki

Tukaj vidite vsa pomembna sporočila o napakah za procesor varnosti. Spodaj je seznam sporočil o napaki, ki se lahko prikažejo:

  • Treba je posodobiti vdelano programsko opremo za vaš procesor varnosti (modul zaupanja TPM).

  • Modul zaupanja TPM je onemogočen in zahteva ukrepanje.

  • Shramba zaupanja TPM ni na voljo. Odstranite TPM.

  • Potrdilo o zdravstvenem stanju naprave ni na voljo. Odstranite TPM.

  • Potrditev ustreznosti stanja naprave ni podprta v tej napravi.

  • Vaš modul zaupanja TPM ni združljiv z vašo vdelano programsko opremo in morda ne deluje pravilno.

  • Za TPM je bil izmerjen zagonski dnevnik. Poskusite znova zagnati napravo.

  • Prišlo je do težave z modulom zaupanja TPM. Poskusite znova zagnati napravo.

Če imate po obravnavi sporočila o napaki še vedno težave, se za pomoč obrnite na proizvajalca naprave.

Počisti modul zaupanja TPM

Izberite Počisti modul zaupanja TPM, da ponastavite procesor varnosti na privzete nastavitve. Poskrbite za varnostno kopiranje podatkov, preden počistite modul zaupanja TPM.

Pošiljanje povratnih informacij

Izberite Pošlji povratne informacije (v starejših različicah sistema Windows 10 piše zbiranje dnevnikov) za zbiranje več informacij, ki vam bodo morda v pomoč pri razumevanju težav z varnostnim procesorjem in pošiljanje povratnih informacij prek zvezdišča za povratne informacije sistema Windows. Dnevniki bodo shranjeni v mapo na namizju.

Varni zagon

Varni zagon preprečuje dodelanim in nevarnim vrstam zlonamerne programske opreme, imenovanih korenski kompleti, da se naložijo, ko zaženete napravo. Korenski kompleti uporabljajo ista dovoljenja kot operacijski sistem in se zaženejo pred sistemom, kar pomeni, da se lahko popolnoma skrijejo. Korenski kompleti so pogosto del celotne zbirke zlonamerne programske opreme, ki lahko obide lokalne prijave, posname gesla za snemanje in pritiske tipk, prenese zasebne datoteke in zajame kriptografske podatke.

če boste želeli izvajati nekatere grafične kartice računalnika, strojno opremo ali operacijske sisteme, kot je Linux ali prejšnje različice sistema Windows, boste morda morali onemogočiti varni zagon. Če želite več informacij, glejte Kako onemogočiti in znova omogočiti varen zagon.

Varnostna zmogljivost strojne opreme

Na dnu zaslona za varnost naprave se prikaže eno od teh sporočil, ki označuje varnostno zmogljivost vaše naprave.

Vaša naprava izpolnjuje zahteve za standardno varnost strojne opreme

To pomeni, da naprava podpira celovitost pomnilnika in osamitev jedra ter ima tudi:

  • TPM 2.0 (imenujemo ga tudi procesor varnosti)

  • omogočen varni zagon

  • funkcijo za preprečitev izvajanja podatkov

  • tabelo atributov pomnilnika za vmesnik UEFI

Vaša naprava izpolnjuje zahteve za izboljšano varnost strojne opreme

To pomeni, da ima poleg izpolnjevanja vseh zahtev za standardno varnost strojne opreme vaša naprava vklopljeno tudi celovitost pomnilnika.

Vaša naprava presega zahteve za izboljšano varnost strojne opreme (Opomba: v sistemu Windows 20H2 to sporočilo pomeni, da» ima naprava vse zaščitene funkcije računalnika, ki so na voljo «)

To pomeni, da ima poleg izpolnjevanja vseh zahtev za večjo varnost strojne opreme vaša naprava vklopljeno tudi zaščito SMM (System Management Mode). 

Standardna zaščita strojne opreme ni podprta

To pomeni, da vaša naprava ne izpolnjuje najmanj ene od zahtev za standardno varnost strojne opreme.

Izboljšanje varnosti strojne opreme

Če varnostna zmogljivost vaše naprave ni takšna, kot si jo želite, boste morda morali vklopiti določene funkcije strojne opreme (na primer varni zagon, če je podprt) ali spremeniti nastavitve v BIOS-u sistema. Obrnite se na izdelovalca strojne opreme, da preverite, katere funkcije podpira vaša strojna oprema in kako jih aktivirati.

Več informacij in viri za odpravljanje težav

Več informacij o protivirusni zaščiti in požarnem zidu v Varnosti sistema Windows 

Varnost sistema Windows je vgrajena varnostna aplikacija, ki jo dobite skupaj s sistemom Windows 10. Vključuje program Microsoft Defender Antivirus Protection in Windows Defender firewall.

Viri za odpravljanje težav

  • Ena od prvih stvari, s katerimi lahko poskusite odpraviti težavo, je, da zagotovite, da imate nameščene najnovejše posodobitve. Odprite > Nastavitve > posodobitev in varnost in preverite, ali so na voljo posodobitve.

  • Če je funkcija Varnost sistema Windows prikazana v napačnem jeziku, sledite navodilom v članku Jezikovni paketi sistema Windows, da se bo prikazala v jeziku po vaši izbiri. Na splošno sistem Windows Security uporablja jezik, za katerega je Windows 10 nastavljen na začetek > Nastavitve > času & jeziku .

  • Če Windows Security blokira namestitev tiskalnika, lahko začasno onemogočite požarni zid Windows Defender, medtem ko namestite tiskalnik v računalnik.Če želite to narediti, glejte Vklop ali izklop požarnega zidu Windows Defender. Po namestitvi tiskalnika poskrbite, da požarni zid ponovno vklopite.

    Če imate brezžični tiskalnik v omrežju, do katerega ne morete dostopiti, potem ko ste omogočili varnost sistema Windows, boste morda morali konfigurirati nastavitve požarnega zidu sistema Windows Defender, da omogočite dostop. Za pomoč pri tem postopku se obrnite na izdelovalca tiskalnika.

  • Če ob zagonu funkcije Varnost sistema Windows dobite napako preverjanja varnosti jedra, je to lahko težava poškodovanega ali zastarelega gonilnika. Če želite raziskati in odpraviti to težavo, glejte Posodobitev gonilnikov v sistemu Windows 10.

Ali potrebujete dodatno pomoč?

Pridružite se razpravi
Vprašajte skupnost
Dobite podporo
Stik z nami

Vam je bila informacija v pomoč?

Zahvaljujemo se vam za povratne informacije.

Zahvaljujemo se vam za povratne informacije. Videti je, da bi vam prišla prav pomoč enega od naših Officeovih agentov za podporo.

×