在Windows 11中,微軟希望所有消費者的個人電腦都能擁有與商用設備一樣的企業級安全。如果你剛買了一台機器,或剛安裝了新的操作系統,你有可能默認啟用了VBS這個新功能,性能會因此而受到一些影響。然而,你可以随時關閉它,最終獲得與Windows 10相同的安全水平,而且性能也更好。
Windows 11并不完美,評論家對微軟的新操作系統褒貶不一。如果你已經升級或正計劃這樣做,值得注意的是,Windows 11帶有增強的安全功能,但以性能為代價,即使是在相對較新的硬件上。
罪魁禍首是一個名為基于虛拟化的安全(VBS)的功能,它首次在Windows 10中被引入,作為企業PC的一個可選的安全層。VBS的作用是允許Windows 11利用現代CPU中的硬件虛拟化功能來隔離内存的安全區域和主機安全功能,如Hypervisor-Enforced Code Integrity(HVCI)。
VBS和HVCI可以防止黑客在你的系統上與受信任的應用程序和驅動程序一起運行惡意代碼,因為它将無法通過代碼完整性檢查。所有這些在紙面上聽起來很好,但早期測試表明,它在某些情況下會影響性能,最明顯的是遊戲,在AMD部分處理器的使用場景下,性能打折高達28%。
使用第一代Ryzen CPU或第十代英特爾CPU及以上的用戶将經曆這種性能退步。對于使用較新硬件的人,性能總體影響接近5%。微軟建議OEM廠商在新PC上默認啟用VBS和HVCI,但他們允許在遊戲PC上默認禁用這兩項功能。
如果你從Windows 10升級到Windows 11,VBS将默認處于關閉狀态,除非它在你開始升級過程之前被啟用。然而,在新電腦上或在現有設備上重新安裝後,它将被啟用,所以值得探讨如何檢查它是否開啟,以及如何禁用它以獲得額外的性能。
首先,你需要打開系統信息。在"系統摘要"下,檢查是否有一行寫着"基于虛拟化的安全"。如果它顯示"未啟用",你不需要做任何其他事情。如果它顯示"正在運行",請繼續閱讀。
在Windows 11中,有兩種方法可以禁用VBS。第一種是打開"設置",點擊左側窗格的"隐私與安全",會看到一個安全功能、Windows權限和應用程序權限的列表。點擊上面的"Windows安全",然後從之後出現的列表中點擊設備安全。然後點擊"核心隔離細節",它應該是彩色的。這給你留下了一個"内存完整性"的開關,你需要将其關閉并重新啟動你的電腦,使其生效。
從任務欄或"設置"應用程序的搜索框中搜索"核心隔離"也可以實現同樣的效果,這将把你帶到上述相同的地方。
另一種禁用VBS的方法是使用注冊表編輯器。你可以通過在任務欄上搜索其名稱來打開它,或者點擊Windows R,在彈出的文本框中輸入regedit--點擊确定,然後繼續:
在出現的窗口中,有一個地址欄,你可以用來直接導航到"HKEY_LOCAL_MACHINE/System\CurrentControlSet\Control\DeviceGuard"。在右邊的窗格中,你應該看到一個名為"EnableVirtualizationBasedSecurity"的DWORD值。打開它并将其設置為"0"。與第一種方法一樣,你需要重新啟動你的電腦,以使變化生效。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!