Kako onemogočiti črni seznam ranljivih Microsoftovih gonilnikov v sistemu Windows 11

Kak Otklucit Cernyj Spisok Uazvimyh Drajverov Microsoft V Windows 11



Kot strokovnjaka za IT me pogosto sprašujejo, kako onemogočiti črni seznam ranljivih Microsoftovih gonilnikov v sistemu Windows 11. Čeprav obstaja nekaj različnih načinov za to, je najpogostejša in najpreprostejša metoda uporaba urejevalnika registra. Če želite onemogočiti črni seznam, preprosto zaženite urejevalnik registra (regedit.exe) in se pomaknite do naslednjega ključa: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsDriver Search Na desni strani boste videli vrednost z imenom 'DisableBranchFiltering' (če ne obstaja, jo lahko ustvarite). Dvokliknite to vrednost in jo nastavite na 1, da onemogočite črni seznam. Ko naredite spremembo, zaprite urejevalnik registra in znova zaženite računalnik, da bo sprememba začela veljati. Po ponovnem zagonu bi morali brez težav namestiti kateri koli nepodpisani gonilnik. Upoštevajte, da onemogočanje črnega seznama ni priporočljivo z varnostnega vidika, saj bi lahko omogočilo namestitev zlonamernih gonilnikov. Če pa morate iz nekega razloga namestiti nepodpisan gonilnik, je to najpreprostejši način.



Ranljivi gonilniki lahko poškodujejo vaš računalnik z operacijskim sistemom Windows. Da bi zaščitil vaš računalnik pred ranljivimi gonilniki, je Microsoft zdaj uvedel črni seznam ranljivih gonilnikov v Varnost sistema Windows. Ta funkcija lahko prepreči zagon ranljivih gonilnikov v vašem računalniškem sistemu. V tej objavi vam bomo pokazali, kako omogočite ali onemogočite črni seznam ranljivih Microsoftovih gonilnikov v sistemu Windows 11/10.





Uvrščanje na črni seznam ranljivih Microsoftovih gonilnikov v sistemu Windows 11





Microsoft je to funkcijo predstavil kot izbirno funkcijo v sistemu Windows 10 v1809. Zdaj, začenši z Windows 11 22H2, je črni seznam privzeto omogočen v vseh napravah.



Medtem ko funkcija nadzora aplikacij Windows Defender že pomaga zaščititi vaš računalnik pred ranljivimi aplikacijami, je ta nova funkcija zasnovana tako, da omogoča bolj agresiven črni seznam, ki vključuje tudi ranljive gonilnike. Ta črni seznam je omogočen v sistemih, ki imajo omogočeno celovitost kode, zaščitene s hipervizorjem, ali ki uporabljajo Windows v načinu S. Če je ta funkcija omogočena in Windows blokira gonilnik, lahko povzroči okvaro naprave ali programske opreme ali povzroči nestabilnost sistema in celo BSOD, zato morate spremljati delovanje sistema in onemogočiti funkcije, če povzročajo težave.

Kako onemogočiti črni seznam ranljivih Microsoftovih gonilnikov v sistemu Windows 11

Funkcija črnega seznama ranljivih gonilnikov Microsoft Defender

Če želite omogočiti ali onemogočiti črni seznam prizadetih Microsoftovih gonilnikov v sistemu Windows 11 22H2 in novejših, sledite tem korakom:



  1. Najdi in odkrij Varnost sistema Windows z uporabo iskalne vrstice
  2. Na levi boste videli Varnost naprave
  3. Kliknite nanj, da ga odprete
  4. Naslednji klik na Podrobnosti o izolaciji jedra povezava
  5. Tukaj boste videli nastavitev, ki jo želite omogočiti Črni seznam ranljivih Microsoftovih gonilnikov
  6. Nastavite ga na »Vklop« ali »Izklop« in zapustite.
  7. Znova zaženite računalnik, da bodo spremembe začele veljati.

Kako onemogočiti črni seznam prizadetih Microsoftovih gonilnikov v sistemu Windows 10:

Če želite omogočiti ali onemogočiti črni seznam prizadetih Microsoftovih gonilnikov v sistemu Windows 10:

  • Pritisnite Win+I, da odprete nastavitve sistema Windows.
  • Pojdite na Posodobitev in varnost > Varnost sistema Windows.
  • Odprite Varnost sistema Windows
  • Kliknite Varnost naprave > Izolacija jedra.
  • Na koncu omogočite črni seznam ranljivih Microsoftovih gonilnikov.
  • Znova zaženite računalnik.

V sistemu Windows 11 21H2 onemogočite prizadete gonilnike na črnem seznamu:

Če ga želite onemogočiti v prejšnjih različicah sistema Windows 11, lahko:

  • Onemogočite celovitost pomnilnika (HVCI), če je primerno.
  • Izklopite Windows v načinu S

Ta funkcija se še vedno uvaja za vse, tako da, če je ne vidite, počakajte, da bo na voljo vašemu sistemu.

Zakaj Windows ne more naložiti mojih gonilnikov?

To se lahko zgodi, če nastavitev Integriteta pomnilnika v Varnosti sistema Windows blokira gonilnik. Zagotoviti morate, da je gonilnik digitalno podpisan in prenesen iz uradnega vira. Če to ne pomaga, lahko onemogočite nastavitev Integriteta pomnilnika.

Kakšna so priporočena Microsoftova pravila za blokiranje?

Microsoft občasno prepozna in posodobi seznam dovoljenih aplikacij, s katerimi lahko napadalec zaobide varnost Windows. to je seznam kjer Microsoft priporoča blokiranje prizadetih izvršljivih procesov, saj bi lahko potencialno zaobšli nadzor aplikacij Windows Defender.

Uvrščanje na črni seznam ranljivih Microsoftovih gonilnikov v sistemu Windows 11
Priljubljene Objave