摘要
Microsoft 在 Windows 10 版本 1809 中將易受攻擊的驅動程式封鎖清單作為選配功能引入。 該封鎖清單會在啟用 Hypervisor 保護程式碼完整性 (HVCI) 或以 Windows S 模式運行的系統上啟用。 從 Windows 11 版本 22H2 開始,所有裝置預設也啟用了封鎖清單。 你可以用 Windows 安全性 App 來開關它。
注意Windows 安全性應用程式是獨立於作業系統更新,且是開箱即發。 有開關的版本目前在最終驗證環,很快就會寄給所有客戶。
這次 2022 年 10 月的預覽版修正了一個只更新完整 Windows 作業系統版本封鎖清單的問題。 安裝此版本後,舊版本作業系統的封鎖清單將與 Windows 11、22H2 及更新版本的封鎖清單相同。 欲了解更多資訊,請參閱 Microsoft 推薦的驅動阻擋規則。
相容性
阻擋驅動程式可能導致裝置或軟體故障。 在極少數情況下,會導致停車錯誤。 封鎖清單無法保證能封鎖所有有弱點的驅動程式。 為了製作封鎖清單,Microsoft 嘗試在安全風險與對相容性和可靠性可能造成的影響之間取得平衡。
請在 Windows 10 及 Windows 11、21H2 版本系統中停用封鎖清單
- 如果有,請關閉 HVCI) (記憶體完整性。 請參見 Windows 安全性中的裝置保護。
- 如果適用,請在 S 模式下關閉 Windows。 請參見 Windows 中切換出 S 模式。
在 Windows 11 版本 22H2 系統中停用封鎖清單
- 打開 Windows 安全性應用程式。
- 從 裝置安全 面板,導覽至 核心隔離 頁面。
- 將 Microsoft 易受攻擊驅動程式封鎖清單的狀態設為關閉。
- 重新啟動您的裝置。