windows11关闭 VBS 和 HVCI 提高运行速度

转载自微信公众号:电手。

微软大力鼓吹 Windows 11 在安全方面的提升,除了 TPM 外, VBS 和  HVCI 也开始被更广泛应用。

VBS 基于虚拟化的安全性,通常称为内核隔离。使用硬件虚拟化在内存中创建安全区域,为其他安全功能提供了一个安全平台。

HVCI 基于虚拟化的代码完整性保护,通常称为内存完整性,Windows 安全中心可以找到,部分 OEM 产品(如笔记本)及全新安装 Win11 的 PC 都会默认打开这个降速开关。

VBS 和 HVCI 对电脑性能影响较大,HVCI性能影响比VBS更大,特别是在不支持 MBEC 的「老设备」上。

可通过运行MSINFO32,查看 VBS 和 HVCI 状态。

HVCI 可以在 Windows 安全中心中关闭。

但 VBS 仍会保持运行,可通过管理员身份运行 PowerShell,执行以下注册表修改命令关闭VBS。

reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard" /v "EnableVirtualizationBasedSecurity" /t REG_DWORD /d 0 /f

如果还不能关闭,可以在组策略里禁用它:运行 gpedit.msc ,计算机配置-管理模板-系统-Device Guard 打开基于虚拟化的安全

 

但可能在某些设备上,注册表、组策略、微软 DG Readiness Tool 都无法关闭 VBS ,那就只有禁用 Hyper-V 或者 BIOS 禁用虚拟化(Intel VT 、AMD-V/SVM)。
可运行这个命令:

bcdedit /set hypervisorlaunchtype off
VBS
posted @ 2023-01-16 15:12  mahocon  阅读(4976)  评论(0编辑  收藏  举报