Solución de problemas de controlador incompatible para Core Isolation en Windows 10

Ayuda

Resolución de controladores incompatibles para habilitar la integridad de la memoria de aislamiento central en Windows 10

Core Isolation es una característica de seguridad importante en Windows 10 que aísla los componentes críticos del sistema operativo en un entorno virtualizado para proteger contra vulnerabilidades. Sin embargo, los controladores incompatibles pueden impedir que se habilite la integridad de la memoria en Core Isolation. En esta guía, examinaremos posibles soluciones para resolver problemas de controladores incompatibles al activar la integridad de la memoria en Windows 10.

Identificar el controlador incompatible

Al intentar habilitar la integridad de la memoria, un mensaje de error indicará si hay controladores incompatibles. Tome nota de los detalles del conductor que se muestran:

  • Nombre del conductor
  • Fecha del conductor
  • Versión del controlador
  • Nombre publicado

A continuación, abra el Administrador de dispositivos en Windows 10. Vaya a Ver > Dispositivos por tipo y expanda la categoría Dispositivos del sistema. Busque el controlador que coincida con los detalles anotados. Haga clic derecho en el controlador, seleccione Propiedades > pestaña Controlador > Detalles del controlador para inspeccionar más a fondo los archivos con una extensión .sys. Tenga en cuenta los nombres y ubicaciones de los archivos.

¿Qué es el aislamiento central en Windows 10?

El aislamiento del núcleo se puede considerar como una capa adicional de protección. Es una característica de seguridad importante de Windows que protege los procesos centrales de Windows contra software malicioso. Lo hace aislando estos procesos centrales en un entorno virtualizado y aislándolos en la memoria.

¿Cómo habilito/deshabilito el aislamiento central?

Seleccione Detalles de aislamiento central para habilitar, deshabilitar y cambiar la configuración de las funciones de aislamiento central. La integridad de la memoria es una característica del aislamiento del núcleo. Al activar la configuración de Integridad de la memoria, puede ayudar a evitar que código malicioso acceda a procesos de alta seguridad en caso de un ataque.

Esto identifica el controlador incompatible específico que causa el problema. Ahora podemos solucionar problemas al actualizar o reemplazar el controlador problemático.

Actualización de controladores en el Administrador de dispositivos

Una vez identificado el controlador incompatible, primero intente actualizarlo a través del Administrador de dispositivos:

  1. Haga clic derecho en el controlador y seleccione Actualizar controlador.
  2. Elija Buscar en mi computadora el software del controlador.
  3. Seleccione Permítame elegir de una lista de controladores disponibles en mi computadora.
  4. Elija la última versión del controlador disponible.
  5. Siga las instrucciones en pantalla para completar la actualización.

Si hay disponible una versión más reciente del controlador, esto puede resolver el problema de incompatibilidad con la integridad de la memoria. Asegúrese de reiniciar su PC después de actualizar los controladores.

Desinstalar el controlador incompatible

Si no hay actualizaciones de controladores disponibles, la desinstalación temporal del controlador incompatible puede permitir que se habilite la integridad de la memoria:

  1. Haga clic derecho en el controlador y elija Desinstalar dispositivo.
  2. Marque Eliminar el software del controlador para este dispositivo y seleccione Desinstalar.
  3. Reinicie su PC e intente habilitar la integridad de la memoria nuevamente.

Sin el controlador incompatible activo, es posible que Core Isolation ahora pueda activarse correctamente. Sin embargo, la funcionalidad que depende del controlador desinstalado se perderá hasta que se reinstale.

¿Por qué no puedo activar el aislamiento del núcleo de soporte de Microsoft?

El aislamiento de Microsoft Support Core no se puede activar debido a un controlador incompatible llamado AlcGener.sys Cómo… (****) AlcGener.sys: ¿Qué es este controlador de lector de tarjetas inteligentes y para qué sirve?

¿Qué es el aislamiento central?

Una de estas características se llama Core Isolation, que utiliza virtualización de hardware para aislar partes críticas del kernel del sistema operativo de los controladores y el software en modo de usuario que se ejecutan en la PC.

Reemplazo manual de controladores

Para continuar con la funcionalidad del controlador junto con la integridad de la memoria, es posible que deba reemplazar manualmente el controlador incompatible:

  1. Descargue el controlador más reciente del sitio web del fabricante del dispositivo.
  2. Extraiga los archivos .inf y .sys del paquete descargado.
  3. Copie estos archivos a la carpeta C:\Windows\System32\DriverStore\FileRepository, reemplazando las versiones anteriores incompatibles.
  4. Reinicie su PC para que los cambios surtan efecto.

Con los archivos de controlador actualizados instalados, Core Isolation Memory Integrity ahora debería poder habilitarse correctamente. Asegúrese de descargar controladores únicamente de fuentes confiables.

Pasos adicionales para la solución de problemas

Si las soluciones anteriores aún no resuelven el problema del controlador incompatible, intente estos pasos:

  • Habilite la virtualización de CPU en el BIOS de su sistema
  • Active la plataforma de máquina virtual de Windows en las funciones de Windows
  • Actualice los controladores de la interfaz Intel Management Engine
  • Modifique el Registro de Windows para forzar la habilitación de la Integridad de la memoria (tarea avanzada)

Los mensajes persistentes de controladores incompatibles al habilitar la integridad de la memoria generalmente indican problemas mayores de compatibilidad de controladores. Recomendamos mantener actualizados todos los controladores del sistema, instalar únicamente controladores confiables y consultar al fabricante de su dispositivo para obtener ayuda.

¿Puedo habilitar el aislamiento central después de habilitar la virtualización?

Incapaz para habilitar Core Isolation después de habilitar la virtualización. El aislamiento central proporciona protección adicional contra malware y otros ataques al aislar los procesos informáticos de su sistema operativo y dispositivo. Para obtener más información, consulte Protección del dispositivo en Seguridad de Windows*.

¿Por qué no puedo ver un procesador de seguridad?

Seleccione Detalles del procesador de seguridad para obtener información y opciones adicionales. Nota: Si no ve una entrada de Procesador de seguridad en esta pantalla, es probable que su dispositivo no tenga el hardware TPM (Módulo de plataforma confiable) necesario para esta función o que no esté habilitado en UEFI (Interfaz de firmware extensible unificada) .

¿Cómo desactivo el aislamiento central de Windows 10?

Abra la página Core Isolation yendo a Inicio > Configuración > Actualización y seguridad > Seguridad de Windows > Seguridad del dispositivo y luego, en Aislamiento central, haga clic en Detalles de aislamiento central. Cuando se abra la página de configuración de Core Isolation, cambie la configuración de Integridad de la memoria a Desactivado. Una vez que lo apague, Windows 10 le pedirá que reinicie su computadora.

¿Cómo funciona la protección de la integridad de la memoria en Windows 11 2022?

La protección funciona mediante hacer que las páginas de memoria del kernel sean ejecutables solo si pasan la verificación de integridad. Las funciones de aislamiento del núcleo, incluida la integridad de la memoria, deben estar habilitadas de forma predeterminada con la actualización de Windows 11 2022. Sin embargo, si todavía tiene la versión 21H2 o la función no se está ejecutando, es posible que desee habilitarla manualmente.

Mantener la seguridad del conductor

El mantenimiento adecuado de los controladores es importante no sólo para el rendimiento, sino también para la seguridad. Sigue estos consejos:

  • Busque periódicamente actualizaciones de controladores en el Administrador de dispositivos
  • Descargue controladores únicamente desde los sitios web de los fabricantes
  • Realice instalaciones limpias de controladores al actualizar
  • No deshabilites la verificación de la firma del conductor
  • Utilice una utilidad como Snappy Driver Installer para actualizaciones masivas

Mantener los controladores actualizados e instalar solo versiones confiables ayudará a minimizar los conflictos con funciones de seguridad críticas de Windows como Core Isolation.

Referencias

  1. https://driverfinderpro.com/driver-guide/core-isolation-memory-integrity-incompatible-drivers/
  2. https://www.elevenforum.com/t/memory-integrity-off-no-incompatible-drivers-found.14215/

¿Se puede abrir el aislamiento central después de eliminar los controladores?

Una vez eliminado y reiniciado el aislamiento central podría abrirse. NO elimine los controladores incorrectos. Creo que MS desaconseja eliminar controladores. Para mí pareció funcionar. ¿Fue útil esta respuesta? Hola, cuando activo la protección de aislamiento central de Windows Defender, falla y muestra el mensaje que adjunté.

¿Por qué los controladores incompatibles impiden el uso de la integridad de la memoria?

Activar la configuración de Integridad de la memoria bloquearía la carga de estos controladores incompatibles. Porque bloquear estos controladores puede causar comportamientos no deseados o inesperados, la configuración de Integridad de la memoria está desactivada para permitir que se carguen estos controladores.

¿Necesito reiniciar para habilitar el aislamiento del núcleo?

En mi caso, el controlador que debe eliminarse es OEM26.INF. Desinstale el controlador usando pnputil /delete-driver oem..inf NO necesitas reiniciar por lo que puede volver a intentar habilitar inmediatamente el AISLAMIENTO DEL NÚCLEO y debería ver un mensaje para reiniciar una vez que el Aislamiento del núcleo > Integridad de la memoria esté activado.

WindoQ