تمكين وتعطيل Core Isolation Memory Integrity في Windows
Tmkyn Wt Tyl Core Isolation Memory Integrity Fy Windows
في Windows 10 و 11 ، يجد بعض المستخدمين أن هناك ميزة تسمى Core Isolation في أمان Windows. ما الذي تستخدمه الميزة؟ هل هذا ضروري لتشغيله من أجل أمنك؟ على موقع MiniTool ، ستجيب هذه المقالة على هذه الأسئلة وتخبرك بكيفية تمكينها أو تعطيلها.
ما هو جوهر العزلة وسلامة الذاكرة؟
في هذا العالم المتصل لاسلكيًا ، توجد مخاطر محتملة غير مرئية ، مثل البرامج الضارة أو أنواع أخرى من الهجمات الإلكترونية ، في كل مكان ويمكنهم الانتظار واغتنام اللحظة المناسبة للتسلل إلى جهاز الكمبيوتر الخاص بك وجلب المشاكل.
يمكن أن تلجأ بعض أنواع الهجمات إلى عمليات الاستغلال على مستوى النواة التي تحاول تشغيل برامج ضارة بأعلى الامتيازات ، مثل WannaCry و Petya ransomware. يمكن لهذا النوع من الهجوم السيطرة على جهاز الكمبيوتر الخاص بك وإغلاق الملفات ، ويطلب منك دفع أموال أو شيء أسوأ.
للتعامل مع هذه المخاطر والمخاطر الإلكترونية ، أصدرت Microsoft هذه الميزة - Core Isolation & Memory Integrity - لتوفير حماية إضافية ضد البرامج الضارة والهجمات الأخرى عن طريق عزل عمليات الكمبيوتر عن نظام التشغيل والجهاز.
إذن ما هو Core Isolation؟
Core Isolation هو أمان قائم على المحاكاة الافتراضية يُستخدم لحماية الأجزاء الأساسية بجهازك. عند تمكين هذه الميزة ، ستستخدم الأجهزة المدعومة المحاكاة الافتراضية لإنشاء منطقة آمنة من ذاكرة النظام تعزل عمليات وبرامج معينة في ذاكرة الكمبيوتر ، بحيث يمكن لنظام التشغيل الخاص بك منع التعليمات البرمجية الضارة.
يمكن أن تعرف Core Isolation Memory Integrity بأنها طبقة أمان أخرى يمكنها حماية عمليات نظام التشغيل المهمة من العبث بها من قبل أي شيء يعمل خارج المنطقة الآمنة.
بالنسبة لوظائفه الخاصة والقوية ، فإنه يتطلب أن تكون الأجهزة والبرامج الثابتة الخاصة بك مدعومة بالافتراضية بالطريقة التي يمكن أن يقوم بها Windows 10/11 بتشغيل التطبيقات في الحاوية وجعل أجزاء أخرى من النظام غير قابلة للوصول.
في البداية ، لا تتوفر هذه الميزة إلا في إصدارات Enterprise من نظام التشغيل Windows 10 ، ولكن تم تطويرها الآن بين أجهزة الكمبيوتر التي تعمل بنظام Windows 10/11 والتي تتوافق مع أجهزة وأجهزة معينة. البرامج الثابتة متطلبات.
إذا كنت قد لاحظت من قبل ، يتم تعيين هذه الميزة افتراضيًا في أمان الجهاز وتعرض لك الميزة أدناه اسم تكامل الذاكرة ، والمعروف باسم تكامل الرمز المحمي بواسطة Hypervisor (HVCI).
تكامل الذاكرة هو مجموعة فرعية من Core Isolation وعندما يتم تمكينه ، يمكن تشغيل هذه الخدمة داخل الحاوية المحمية من قبل Hypervisor التي أنشأتها Core Isolation.
مع هذه الميزة القوية الممتازة ، قد تتساءل عن سبب قيام Microsoft بإعدادها افتراضيًا. وفقًا لتعليقات المستخدمين ، يمكن لهذه الميزة ، بشكل أو بآخر ، خفض أداء جهاز الكمبيوتر الخاص بك وتصبح مشكلة التوافق مع برامج التشغيل أكبر عائق.
هذه الميزة لها متطلبات عالية لبرامج التشغيل والبرامج الخاصة بجهازك. يجب عليك التأكد من توافق برامج تشغيل جهازك وتطبيقات Windows مع ميزة Core Isolation.
بمجرد أن يواجه أحد برامج تشغيل بدء التشغيل بعض المشكلات المتعلقة بالميزة ، سيتم تعطيله تلقائيًا حتى يمكن تشغيل العمليات التالية بشكل جيد. لهذا السبب تجده متوقفًا بعد بدء التشغيل على الرغم من تمكينه يدويًا.
إلى جانب ذلك ، يجد بعض الأشخاص أن بعض الأجهزة أو البرامج ستواجه مشكلات بعد تمكين Core Isolation. في ظل هذه الظروف ، يمكنك البحث عن تحديثات لهذا الجهاز أو البرنامج.
وتحتاج إلى ملاحظة أن بعض التطبيقات لا يمكن تشغيلها باستخدام ميزة Core Isolation ، مثل الأجهزة الافتراضية أو أدوات تصحيح الأخطاء. ستطلب هذه التطبيقات وصولاً حصريًا إلى أجهزة المحاكاة الافتراضية للنظام وهذا ممنوع في حالة تمكين Core Isolation.
تمكين / تعطيل Core Isolation Memory Integrity
بعد معرفة كل وظائفه القوية والفعالة ، ما الذي يجب عليك فعله لتمكين Core Isolation and Memory Integrity؟ كما ذكرنا أعلاه ، لتشغيل هذه الميزة ، تحتاج إلى جعل برامج تشغيل الكمبيوتر والتطبيقات متوافقة. لذا ، يرجى التأكد من أن جهازك يتوافق مع معايير أمان الأجهزة.
- TPM 2.0 (الوحدة النمطية للنظام الأساسي الموثوق به 2.0) و DEP يجب تمكين (منع تنفيذ البيانات).
- UEFI يجب دعم MAT (جدول سمات ذاكرة واجهة البرامج الثابتة القابلة للتوسيع الموحدة).
- يجب تمكين التمهيد الآمن.
ثم يمكنك اتباع الأجزاء التالية لإنهاء المتطلبات وتمكين Core Isolation Memory Integrity.
1. تمكين وحدة المعالجة المركزية الافتراضية
تسمح المحاكاة الافتراضية لوحدة المعالجة المركزية بتقسيم وحدة المعالجة المركزية الواحدة إلى عدة وحدات معالجة مركزية افتراضية لاستخدامها بواسطة أجهزة افتراضية متعددة وتمكن معالجًا واحدًا من التصرف كما لو كان عدة وحدات معالجة مركزية منفصلة.
لتمكين ظاهرية وحدة المعالجة المركزية ، تحتاج إلى إدخال ملف BIOS بالضغط على المفتاح المخصص بعد تشغيل الكمبيوتر ومشاهدة الشاشة الأولية.
ملحوظة : المفتاح الذي تضغط عليه يعتمد على الشركة المصنعة. خروج و يمسح و F1 و F2 و F10 و F11 ، أو F12 كثيرا ما تستخدم مفاتيح.
ثم انتقل إلى متقدم علامة التبويب في الجزء العلوي من الشاشة وانقر فوق تكوين وحدة المعالجة المركزية .
إذا كنت تستخدم وحدة المعالجة المركزية AMD ، فيرجى تمكين أزياء SVM من إعدادات متقدمة ؛ إذا كنت تستخدم Intel CPU ، فالرجاء تمكين الخيار المسمى تقنية إنتل الافتراضية .
بعد ذلك ، يمكنك التبديل إلى ملف مخرج علامة التبويب لحفظ التغييرات وإعادة تشغيل جهاز الكمبيوتر الخاص بك. بالنسبة للجزء التالي ، ما زلت بحاجة إلى إدخال BIOS حتى تتمكن من الضغط على المفتاح في الوقت المناسب بعد التمهيد.
2. تمكين التمهيد الآمن
تم تصميم التمهيد الآمن لضمان إمكانية تنفيذ البرامج الموثوقة فقط على النظام. يمكنه منع الفيروسات والبرامج الضارة الأخرى من العمل على النظام.
لتمكين التمهيد الآمن ، ما زلت بحاجة إلى الدخول إلى شاشة BIOS ، وانتقل إلى ملف حذاء طويل علامة التبويب في القائمة العلوية ، وقم بتشغيل ملف الإقلاع الآمن خيار. ثم احفظ التغييرات وأعد تشغيل الكمبيوتر لمتابعة الجزء التالي.
إذا كنت بحاجة إلى مزيد من المعلومات حول تمكين وتعطيل التمهيد الآمن ، فيمكنك قراءة هذا المنشور: ما هو التمهيد الآمن؟ كيفية تمكينه وتعطيله في Windows .
3. قم بتمكين TPM 2.0
يتم استخدام TPM 2.0 لتوفير وظائف متعلقة بالأمان وقائمة على الأجهزة. يمكن تطبيق هذه الأداة في العديد من الميزات ، مثل Windows Hello لحماية الهوية و BitLocker لحماية البيانات. يمكن أن يساعد في إنشاء مفاتيح التشفير وتخزينها والحد من استخدامها.
لتمكين TPM 2.0 ، هناك حالتان يمكنك التحقق منهما.
1. تحقق من ذلك في إدارة TPM الخاصة بك
الخطوة 1: افتح ملف يجري مربع الحوار بالضغط على Win + R. والمدخلات tpm.msc للدخول إلى نافذة إدارة وحدة النظام الأساسي الموثوق به (TPM).
الخطوة 2: بمجرد فتح النافذة ، ستظهر لك الحالة أو يمكنك النقر فوق حالة قسم للتحقق منه.
هناك ثلاث رسائل محتملة تظهر على الشاشة. يرجى تحديد الخطوة التالية بناءً على وضعك.
- TPM جاهز للاستخدام - هذا يعني أنه تم تنشيط TPM 2.0 بالفعل ولا يلزم اتخاذ أي إجراء آخر.
- TPM غير مدعوم - هذا يعني أن اللوحة الأم لا تدعم هذه الأداة.
- لا يمكن العثور على TPM المتوافقة - هذا يعني أن TPM مدعوم ولكن لم يتم تنشيطه في إعدادات BIOS أو UEFI. بهذه الطريقة ، يرجى اتباع الخطوات التالية لتمكين الميزة في BIOS.
2. قم بتمكين TPM في BIOS
تحتاج إلى إدخال BIOS بالخطوات كما ذكرنا والتبديل إلى حماية علامة التبويب في الأعلى. بعد تحديد خيار TPM ، قم بتمكينه.
ملحوظة : سيتغير اسم TPM مع مختلف الشركات المصنعة للوحة الأم ، على سبيل المثال ، على أجهزة Intel ، فإنه يسمي تقنية Intel Platform Trust Technology.
أخيرًا ، احفظ التغييرات واخرج لإعادة تشغيل الكمبيوتر. الآن ، يمكنك البدء في تمكين Core Isolation & Memory Integrity.
تمكين Core Isolation Memory Integrity عبر Windows Security
يعد تمكين Core Isolation عبر Windows Security هو أبسط طريقة وقبل البدء في القيام بذلك ، من الأفضل تنزيل أي تحديث معلق لنظام Windows وتثبيته في حالة حدوث أي مشكلات تتعلق بعدم التوافق.
الخطوة 1: افتح ملف يجري مربع الحوار ، الإدخال windowsdefender: من الداخل ، واضغط على Ctrl + Shift + Enter مفتاح لفتح Windows Defender مع وصول المسؤول.
الخطوة 2: بمجرد فتح النافذة ، يرجى الانتقال إلى ملف أمان الجهاز علامة التبويب وفي الشاشة التالية ، انقر فوق تفاصيل العزل الأساسية تحت العزلة الأساسية .
الخطوة 3: ثم تحت العزلة الأساسية ، سيظهر مفتاح التبديل ويمكنك تشغيل التبديل للتمكين سلامة الذاكرة .
يمكنك أيضًا تعطيل Core Isolation و Memory Integrity عبر هذا الإعداد.
تمكين Core Isolation Memory Integrity عبر محرر التسجيل
طريقة أخرى لتمكين Core Isolation تستخدم محرر التسجيل . الأمر أكثر تعقيدًا من استخدام أمان Windows ، ولكن إذا لم تنجح هذه الطريقة ، يمكنك الذهاب لتجربة هذه الطريقة.
ملحوظة : يعد محرر التسجيل مهمًا جدًا في نظام التشغيل Windows ، لذا لا تقم بتغيير أي مفتاح أو حذفه بشكل عرضي. في حالة وقوع حادث ، فمن المستحسن عمل نسخة احتياطية من التسجيل أو إنشاء نقطة استعادة قبل أي تغيير عليه.
الخطوة 1: افتح يجري واكتب رجديت للدخول.
الخطوة 2: عند فتح نافذة محرر التسجيل ، انسخ المسار التالي والصقه في شريط nave في الأعلى واضغط يدخل لتحديد موقعه.
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ DeviceGuard \ Scenarios
الخطوة 3: انقر بزر الماوس الأيمن فوق ملف سيناريوهات مفتاح واختيار جديد> مفتاح لإنشاء المفتاح الجديد المسمى برنامج HypervisorEnforcedCodeIntegrity .
الخطوة 4: ثم انقر بزر الماوس الأيمن على المفتاح الجديد برنامج HypervisorEnforcedCodeIntegrity و اختار قيمة جديدة> DWORD (32 بت) لإنشاء DWORD باسم ممكن .
الخطوة 5: انقر نقرًا مزدوجًا فوق ممكن ويتم تعيين بيانات القيمة على 0 افتراضيًا ، مما يعني أن الميزة معطلة ؛ لتمكينه ، يمكنك تعيين بيانات القيمة كـ 1 وانقر نعم لحفظ التغيير. أخيرًا ، أعد تشغيل الكمبيوتر.
MiniTool ShadowMaker
يوصى بتشغيل ميزة Core Isolation طالما أن جهاز Windows الخاص بك يمكنه تلبية المتطلبات الأساسية لتشغيل الميزة. في مواجهة الهجمات الإلكترونية الناشئة بشكل متزايد ، تحتاج إلى Core Isolation ، وهي أداة قوية للمساعدة في منع تلك المخاطر.
ومع ذلك ، لا يمكن لجميع أجهزة الكمبيوتر تشغيل هذه الميزة بنجاح ، ولكن لحسن الحظ ، يمكنك استخدام أدوات أخرى لحماية بياناتك من هجمات البرامج الضارة. بهذه الطريقة ، يمكن أن يكون النسخ الاحتياطي هو البديل.
MiniTool ShadowMaker ، كأداة نسخ احتياطي احترافية ، تقدم مجموعة متنوعة من أنظمة النسخ الاحتياطي - النسخ الاحتياطي التفاضلي والتزايدي والكامل - لتلبية متطلباتك وتوفير ميزة جدول النسخ الاحتياطي لتوفير الطاقة.
انتقل إلى تنزيل هذا البرنامج وتثبيته وستتوفر نسخة تجريبية مجانية مدتها 30 يومًا.
الخطوة 1: افتح البرنامج وانقر فوق حافظ على التجربة .
الخطوة 2: في ملف دعم علامة التبويب ، اختر مصدر النسخ الاحتياطي والوجهة. يُنصح بشدة بحفظ نسختك الاحتياطية على محرك أقراص ثابت خارجي.
الخطوة 3: ثم يمكنك النقر فوق اعمل نسخة احتياطية الان لبدء المهمة.
مزيد من القراءة: لا يمكن تمكين العزلة الأساسية؟
إذا كنت قد اتبعت الطرق المذكورة أعلاه وفحصت جميع المتطلبات ، فلا يزال يتعذر عليك تشغيل Core Isolation أو تم إيقاف تشغيل الميزة ، يمكنك تجربة الطرق التالية.
- قم بإعادة تشغيل جهاز الحاسوب الخاص بك.
- تحقق من وجود ملفات النظام الفاسدة وصور النظام السيئة أو التالفة باستخدام فحص SFC والمتابعة بفحص DISM.
- أعد تعيين تطبيق أمان Windows.
- تحديث السائقين والويندوز.
- قم بتنظيف تثبيت Windows.
الحد الأدنى:
تعد الميزة - Core Isolation & Memory Integrity - مهمة بشكل أساسي في حماية أمان الكمبيوتر ، وخاصة منع عمليات الاستغلال على مستوى kernel التي تحاول تشغيل البرامج الضارة بأعلى الامتيازات. يوصى بتشغيله ولديك خطة نسخ احتياطي لبياناتك المهمة.
إذا واجهت أي مشاكل عند استخدام MiniTool ShadowMaker ، يمكنك ترك رسالة في منطقة التعليق التالية وسنقوم بالرد في أقرب وقت ممكن. إذا كنت بحاجة إلى أي مساعدة عند استخدام برنامج MiniTool ، يمكنك الاتصال بنا عبر [بريد إلكتروني محمي] .