Windows 11 frissítés: A felhasználók váratlan outlog problémákat jelentenek!

Windows 11 frissítés: A felhasználók váratlan outlog problémákat jelentenek!

keine Adresse angegeben - A Windows 11 nemrégiben közzétett április frissítése jelentős problémákat okoz azoknak a felhasználóknak, akik aktiválták a "System Guard Secure Launch" vagy a "Bizalom dinamikus gyökere a mérési célokra" funkciókat. Az érintett emberek hatalmas nehézségeket jelentenek a bejelentkezéskor, különösen a Windows Hello használatakor. Sok felhasználót hirtelen bezártak az eszközök, mivel mind az arcfelismerés, mind a PIN -bemenetek már nem működnek. Az olyan hibaüzenetek, mint például az "arcfelismerés nem lehetett beállítani" és "Valami rosszul ment, nem áll rendelkezésre" halmozódik fel, ami a rendszerhez való hozzáférés blokádjához vezet. Ilyen esetekben gyakran csak lehetőség van a PIN -kód visszaállítására a hozzáférés visszaszerzéséhez.

A Microsoft felismerte az eseményeket, de a problémákat egyes eseteknek írják le. A nehézségek különösen akkor jelentkeznek, ha a "Fájlok tartsa meg" opcióval való visszaállítási folyamat, amely a felhasználók között csalódást biztosít. Az ilyen események rávilágítanak a biztonság -kritikus rendszerek törékenységére, különösen akkor, ha fejlett funkciókkal, például az őrrendszerrel működnek.

A System Guard Secure indítás háttere

A Microsoft technológiái, beleértve a "System Guard Secure Launch" -ot, kiterjedt biztonsági intézkedéseket kínálnak, különös tekintettel a biztonságos alapvető PC -kre. Ezeket a PC -ket kifejezetten a rosszindulatú programok támadásának megelőzésére és a firmware gyenge foltok minimalizálására tervezték tiszta, megbízható kiindulási állapoton keresztül. Mivel a virtualizáció-alapú biztonságot alapértelmezés szerint aktiválják, a felhasználók előnyösek a magas szintű védelemből, amelyet a Hypervisor védett kód integritás (HVCI) egészít ki. Ez a mechanizmus védi a rendszer memóriáját, és biztosítja, hogy az összes végrehajtható fájl ismert és jóváhagyott forrásokból származik.

A "System Guard Secure Launch" hatékony működésének alapvető követelménye a bizalom dinamikus gyökerének a méréshez (DRTM) használata, amely az UEFI biztonságos rendszerindító folyamatának megfelelően működik. Ez arra kényszeríti a rendszert, hogy egy hardver által ellenőrzött megbízható állapotba kerüljön, és így minimalizálja a firmware támadási lehetőségeit. A rendszergazdai jogok szükségesek a biztonsági funkció aktiválásához vagy kikapcsolásához, ha szükséges. A Microsoft olyan utasításokat kínál, amelyeket a Windows Security vagy a regisztrációs szerkesztő segítségével lehet elvégezni.

A rendszerőr aktiválása és deaktiválása

A Microsoft Defender System Guard Secure indításának aktiválását vagy deaktiválását mind a Windows Security, mind a Regisztrációs Szerkesztőn keresztül aktiválhatja. A lépések tartalmazzák:

    Nyissa meg a
  1. Windows Security -t.
  2. Kattintson az "Eszközbiztonság" elemre.
  3. Hívja fel az alapszigetelés részleteit, és aktiválja vagy deaktiválja a firmware védelmét.
  4. Ha a firmware védelme blokkolva van, a megfelelő DWOR -értékeket a regisztrációs szerkesztőben módosítani kell.
  5. Ezután indítsa újra a számítógépet.
  6. Annak biztosítása érdekében, hogy ezek a funkciók helyesen vannak-e konfigurálva, a felhasználók hozzáférhetnek az eszközön lévő rendszerinformációkhoz és ellenőrizhetik a virtualizáció-alapú biztonsági szolgáltatásokat. Az ilyen információk elengedhetetlenek a biztonsági beállítások kezeléséhez és a lehetséges nehézségek elkerüléséhez, például az április frissítésben.

    További információ a biztonsági architektúráról és a "System Guard Secure Launch" védelméről a felhasználók konzultálhatnak a Microsoft hivatalos forrásaival. Ezek mélyebb betekintést nyújtanak a biztonsági funkciók működésébe és konfigurációjába.

Details
Ortkeine Adresse angegeben
Quellen