วิธีเปิดใช้งาน Intel® Virtualization Technology (Intel® VT) ใน Windows® 10 โดยการปิดใช้งานคุณสมบัติความถูกต้องสมบูรณ์ของหน่วยความจํา
- ไม่สามารถใช้โปรเซสเซอร์ Intel® Virtualization Technology ใน Windows® 10 ในโปรเซสเซอร์ Intel® ที่รองรับคุณสมบัตินี้
- Intel® Processor Identification Utilityระบุว่าเป็น Intel® Virtualization Technology "ไม่"
- ซอฟต์แวร์ของบริษัทอื่นเช่น 997,000, Securable* Intel® Virtualization Technologyเป็น "ไม่"
เมื่อเปิดใช้งานความสมบูรณ์ของหน่วยความจํารหัสจะเปิดใช้งานโค้ดบนไฮเปอร์ไวเซอร์เลเยอร์เพื่อปกป้องกระบวนการภายใน ในจุดนี้ แม้แต่ Virtualbox* VMware* ก็จะแสดงข้อผิดพลาดเกี่ยวกับการปิดใช้งานเวอร์ชวลไลเซท นี่เป็นปัญหาที่ทราบแล้ว
คุณลักษณะที่เรียกว่าความสมบูรณ์ของหน่วยความจําในอินเทอร์เฟซ Windows 10 เรียกอีกอย่างว่า Hypervisor Protected Code Integrity (HVCI) ในเอกสารประกอบของ Microsoft
ความสมบูรณ์ของหน่วยความจําถูกปิดใช้งานตามค่าเริ่มต้นบนพีซีที่อัปเกรดเป็นการอัปเดตในเดือนเมษายน 2018 แต่คุณสามารถเปิดใช้งานได้ ซึ่งจะเปิดใช้งานตามค่าเริ่มต้นในการติดตั้ง Windows 10 ใหม่ในอนาคต
คุณสมบัตินี้เป็นส่วนย่อยของ Core Isolation โดยปกติ Windows ต้องใช้ลายเซ็นดิจิทัลกับไดรเวอร์อุปกรณ์และรหัสอื่นที่รันในโหมด Windows Kernel ระดับต่า ซึ่งช่วยให้มั่นใจได้ว่าซอฟต์แวร์เหล่านี้ยังไม่ได้รับการงัดกันจากมัลแวร์ เมื่อเปิดใช้งานความสมบูรณ์ของหน่วยความจํา บริการความถูกต้องของโค้ดใน Windows จะรันภายในคอนเทนเนอร์ที่ได้รับการปกป้องจาก Hypervisor ซึ่งสร้างโดย Core Isolation นี่ควรช่วยให้มัลแวร์ไม่สามารถเปลี่ยนแปลงการตรวจสอบความสมบูรณ์ของโค้ดและเข้าถึง Windows Kernel ได้เกือบทั้งหมด
เนื่องจากความสมบูรณ์ของหน่วยความจําใช้ฮาร์ดแวร์การจําเสมือนของระบบ จึงเข้ากันไม่ได้กับโปรแกรม Virtual Machine เช่น VirtualBox หรือ VMware มีแอปพลิเคชันเดียวที่สามารถใช้งานฮาร์ดแวร์นี้ได้ตลอดเวลา
คุณอาจเห็นข้อความว่า Intel VT-X ไม่ได้เปิดใช้งานหรือพร้อมใช้งานหากคุณติดตั้งโปรแกรมเครื่องเสมือนบนระบบที่มีการเปิดใช้งานความถูกต้องสมบูรณ์ของหน่วยความจํา
ใน VirtualBox คุณอาจเห็นข้อความแสดงข้อผิดพลาด "โหมด Raw ไม่พร้อมใช้งานโดยไฮเปอร์-V" ขณะเปิดใช้งานการป้องกันหน่วยความจํา
ปิดใช้งานความสมบูรณ์ของหน่วยความจําใน Windows 10
- ค้นหา "ศูนย์การรักษาความปลอดภัยของ Windows Defender" ในเมนู เริ่ม หรือไปที่ การตั้งค่า > อัปเดตและการรักษาความปลอดภัย > Windows Security > Open Windows Defender Center
- คลิกไอคอน "ความปลอดภัยของอุปกรณ์" ใน ศูนย์ความปลอดภัย
- หากต้องการเปิดใช้งาน (หรือปิดใช้งาน) การป้องกันหน่วยความจํา ให้คลิกลิงก์ "Core Isolation Details"
- ปิดใช้งานความถูกต้องสมบูรณ์ของหน่วยความจํา โดยพลิกสวิตช์เป็น "ปิด"
คุณสมบัติความสมบูรณ์ของการแยกคอร์/หน่วยความจําถูกเปิดใช้งานใน Windows 10