Povolte zabezpečené spuštění System Guard pro ochranu firmwaru

Povolte Zabezpecene Spusteni System Guard Pro Ochranu Firmwaru



Počítače Microsoft Secured-core PC mají hluboce integrovaný hardware, firmware a software pro zajištění zvýšeného zabezpečení zařízení, identit a dat. Abyste s tím mohli začít, musíte  povolit System Guard Secure Launch pro ochranu firmwaru.  V tomto příspěvku uvidíme, jak se to dělá.



Zabezpečené spuštění System Guard pro ochranu firmwaru

Microsoft ve spolupráci s OEM partnery vytvořil Secured-core PC, speciální kategorii zařízení s rozšířenými bezpečnostními opatřeními na vrstvě firmwaru. Tato zařízení zabraňují útokům malwaru a minimalizují zranitelnost firmwaru spuštěním v čistém a důvěryhodném stavu pomocí hardwarově vynuceného kořene důvěry. Chrání také před fyzickými a virtuálními hrozbami, zajišťují, že všechny spustitelné soubory jsou podepsány oprávněnými autoritami, a zabraňují neoprávněnému přístupu ke kritickému kódu.





Aby bylo možné povolit  Firmware ochrana,  můžete použít jednu ze dvou metod.





  1. Povolte ochranu firmwaru před zabezpečením systému Windows
  2. Povolte ochranu firmwaru z Editoru registru

Promluvme si o nich podrobně.



1] Povolte ochranu firmwaru před zabezpečením systému Windows

  Ochrana firmwaru

Windows 10 hibernace chybí

Nejprve použijme Zabezpečení systému Windows  aplikace pro aktivaci Firmware Protection. Chcete-li tak učinit, postupujte podle níže uvedených kroků.

  1. Otevřete Zabezpečení systému Windows  aplikaci vyhledáním z nabídky Start.
  2. Poté na levé straně obrazovky klikněte na  Zabezpečení zařízení.
  3. Přejít na  Izolace jádra  a klikněte na Podrobnosti o izolaci jádra hypertextový odkaz.
  4. To vás přesměruje na obrazovku Core isolation, kde můžete povolit nebo zakázat přepínání Firmwarová ochrana.
  5. Může se zobrazit výzva UAC, klikněte na Ano nebo zadejte přihlašovací údaje správce, pokud jste to nastavili.
  6. Nakonec restartujte počítač.

Jakmile se váš počítač zálohuje, bude aktivována ochrana firmwaru. Pokud vidíte Ochrana firmwaru  přepnout šedě, možná budete muset požádat svého správce IT, aby vám dal kontrolu nad změnou registru nebo povolil nastavení z jejich konce.



2] Povolte ochranu firmwaru z Editoru registru

robocopy gui windows 10

Před provedením jakýchkoli změn v registru vám doporučujeme provést a zálohování vašich registrů . Chcete-li tak učinit, v Editoru registru klikněte na  Soubor > Exportovat,  přejděte do zabezpečeného umístění a poté soubor uložte. Po dokončení otevřete  poznámkový blok,  a vložte následující řádky kódu.

Chcete-li povolit zabezpečené spuštění System Guard pro ochranu firmwaru

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\SystemGuard]
"Enabled"=dword:00000001

Chcete-li deaktivovat zabezpečené spuštění System Guard pro ochranu firmwaru

Windows Registry Editor Version 5.0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\SystemGuard]
"Enabled"=dword:00000000

Ujistěte se, že jste vytvořili dva samostatné soubory s různými názvy, ale uložte je s příponou .reg rozšíření. Chcete-li jej povolit nebo zakázat, klikněte pravým tlačítkem na soubor a vyberte OTEVŘENO.  Skript se spustí a provede požadované změny ve vašem registru.

alternativy k Windows Media Player

Jak povolím Secure Boot ve firmwaru systému?

Zabezpečené spouštění je obvykle ve výchozím nastavení povoleno, ale pokud není, můžete povolit z BIOSu . Předtím byste však měli zkontrolovat, zda má váš systém Secure Boot nebo ne. Chcete-li tak učinit, otevřete  Zabezpečení systému Windows  a klikněte na Zabezpečení zařízení. Pokud vidíte  Secure Boot  tam, váš systém má tuto funkci, pak ji můžete povolit.

Číst:  Počítač se systémem Windows se po povolení zabezpečeného spouštění nespustí

Jak povolím ochranu firmwaru?

Firmwarovou ochranu můžete povolit z Windows Security. Stačí otevřít aplikaci a přejít na Zabezpečení zařízení > Izolace jádra  a poté vyhledejte Firmware portection. Nakonec zapněte přepínač a povolte ochranu firmwaru. Pro aktivaci ochrany firmwaru doporučujeme postupovat podle výše uvedených kroků.

Přečtěte si také:  Povolte nebo zakažte izolaci jádra a integritu paměti v systému Windows 11 .

Populární Příspěvky