Počítače Microsoft Secured-core PC mají hluboce integrovaný hardware, firmware a software pro zajištění zvýšeného zabezpečení zařízení, identit a dat. Abyste s tím mohli začít, musíte povolit System Guard Secure Launch pro ochranu firmwaru. V tomto příspěvku uvidíme, jak se to dělá.
Zabezpečené spuštění System Guard pro ochranu firmwaru
Microsoft ve spolupráci s OEM partnery vytvořil Secured-core PC, speciální kategorii zařízení s rozšířenými bezpečnostními opatřeními na vrstvě firmwaru. Tato zařízení zabraňují útokům malwaru a minimalizují zranitelnost firmwaru spuštěním v čistém a důvěryhodném stavu pomocí hardwarově vynuceného kořene důvěry. Chrání také před fyzickými a virtuálními hrozbami, zajišťují, že všechny spustitelné soubory jsou podepsány oprávněnými autoritami, a zabraňují neoprávněnému přístupu ke kritickému kódu.
Aby bylo možné povolit Firmware ochrana, můžete použít jednu ze dvou metod.
- Povolte ochranu firmwaru před zabezpečením systému Windows
- Povolte ochranu firmwaru z Editoru registru
Promluvme si o nich podrobně.
1] Povolte ochranu firmwaru před zabezpečením systému Windows
Windows 10 hibernace chybí
Nejprve použijme Zabezpečení systému Windows aplikace pro aktivaci Firmware Protection. Chcete-li tak učinit, postupujte podle níže uvedených kroků.
- Otevřete Zabezpečení systému Windows aplikaci vyhledáním z nabídky Start.
- Poté na levé straně obrazovky klikněte na Zabezpečení zařízení.
- Přejít na Izolace jádra a klikněte na Podrobnosti o izolaci jádra hypertextový odkaz.
- To vás přesměruje na obrazovku Core isolation, kde můžete povolit nebo zakázat přepínání Firmwarová ochrana.
- Může se zobrazit výzva UAC, klikněte na Ano nebo zadejte přihlašovací údaje správce, pokud jste to nastavili.
- Nakonec restartujte počítač.
Jakmile se váš počítač zálohuje, bude aktivována ochrana firmwaru. Pokud vidíte Ochrana firmwaru přepnout šedě, možná budete muset požádat svého správce IT, aby vám dal kontrolu nad změnou registru nebo povolil nastavení z jejich konce.
2] Povolte ochranu firmwaru z Editoru registru
robocopy gui windows 10
Před provedením jakýchkoli změn v registru vám doporučujeme provést a zálohování vašich registrů . Chcete-li tak učinit, v Editoru registru klikněte na Soubor > Exportovat, přejděte do zabezpečeného umístění a poté soubor uložte. Po dokončení otevřete poznámkový blok, a vložte následující řádky kódu.
Chcete-li povolit zabezpečené spuštění System Guard pro ochranu firmwaru
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\SystemGuard] "Enabled"=dword:00000001
Chcete-li deaktivovat zabezpečené spuštění System Guard pro ochranu firmwaru
Windows Registry Editor Version 5.0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\SystemGuard] "Enabled"=dword:00000000
Ujistěte se, že jste vytvořili dva samostatné soubory s různými názvy, ale uložte je s příponou .reg rozšíření. Chcete-li jej povolit nebo zakázat, klikněte pravým tlačítkem na soubor a vyberte OTEVŘENO. Skript se spustí a provede požadované změny ve vašem registru.
alternativy k Windows Media Player
Jak povolím Secure Boot ve firmwaru systému?
Zabezpečené spouštění je obvykle ve výchozím nastavení povoleno, ale pokud není, můžete povolit z BIOSu . Předtím byste však měli zkontrolovat, zda má váš systém Secure Boot nebo ne. Chcete-li tak učinit, otevřete Zabezpečení systému Windows a klikněte na Zabezpečení zařízení. Pokud vidíte Secure Boot tam, váš systém má tuto funkci, pak ji můžete povolit.
Číst: Počítač se systémem Windows se po povolení zabezpečeného spouštění nespustí
Jak povolím ochranu firmwaru?
Firmwarovou ochranu můžete povolit z Windows Security. Stačí otevřít aplikaci a přejít na Zabezpečení zařízení > Izolace jádra a poté vyhledejte Firmware portection. Nakonec zapněte přepínač a povolte ochranu firmwaru. Pro aktivaci ochrany firmwaru doporučujeme postupovat podle výše uvedených kroků.
Přečtěte si také: Povolte nebo zakažte izolaci jádra a integritu paměti v systému Windows 11 .