Dépannage d’un pilote incompatible pour l’isolation du noyau dans Windows 10

Aide

Résolution des pilotes incompatibles pour activer l’intégrité de la mémoire d’isolation principale dans Windows 10

Core Isolation est une fonctionnalité de sécurité importante de Windows 10 qui isole les composants critiques du système d’exploitation dans un environnement virtualisé pour se protéger contre les vulnérabilités. Cependant, des pilotes incompatibles peuvent empêcher l’activation de l’intégrité de la mémoire sous Core Isolation. Dans ce guide, nous examinerons les solutions potentielles pour résoudre les problèmes de pilotes incompatibles lors de l’activation de l’intégrité de la mémoire dans Windows 10.

Identification du pilote incompatible

Lorsque vous tentez d’activer l’intégrité de la mémoire, un message d’erreur indiquera les pilotes incompatibles. Prenez note des détails du conducteur affichés :

  • Nom du conducteur
  • Date du conducteur
  • Version du pilote
  • Nom publié

Ensuite, ouvrez le Gestionnaire de périphériques dans Windows 10. Accédez à Affichage > Périphériques par type et développez la catégorie Périphériques système. Recherchez le pilote qui correspond aux détails notés. Cliquez avec le bouton droit sur le pilote, sélectionnez Propriétés > onglet Pilote > Détails du pilote pour inspecter davantage les fichiers avec une extension .sys. Notez les noms et emplacements des fichiers.

Qu’est-ce que l’isolation principale dans Windows 10 ?

L’isolation du noyau peut être considérée comme un couche de protection supplémentaire. Il s’agit d’une fonctionnalité de sécurité importante de Windows qui protège les processus Windows centraux contre les logiciels malveillants. Pour ce faire, il isole ces processus centraux dans un environnement virtualisé et en les isolant en mémoire.

Comment activer/désactiver l’isolation principale ?

Sélectionnez Détails de l’isolation principale pour activer, désactiver et modifier les paramètres des fonctionnalités d’isolation principale. L’intégrité de la mémoire est une caractéristique de l’isolation centrale. En activant le paramètre Intégrité de la mémoire, vous pouvez empêcher le code malveillant d’accéder aux processus de haute sécurité en cas d’attaque.

Cela identifie le pilote incompatible spécifique à l’origine du problème. Nous pouvons maintenant résoudre les problèmes de mise à jour ou de remplacement du pilote problématique.

Mise à jour des pilotes dans le Gestionnaire de périphériques

Une fois le pilote incompatible identifié, essayez d’abord de le mettre à jour via le Gestionnaire de périphériques :

  1. Cliquez avec le bouton droit sur le pilote et sélectionnez Mettre à jour le pilote.
  2. Choisissez Parcourir mon ordinateur pour le logiciel pilote.
  3. Sélectionnez Permettez-moi de choisir parmi une liste de pilotes disponibles sur mon ordinateur.
  4. Choisissez la dernière version du pilote disponible.
  5. Suivez les invites à l’écran pour terminer la mise à jour.

Si une version de pilote plus récente est disponible, cela peut résoudre le problème d’incompatibilité avec l’intégrité de la mémoire. Assurez-vous de redémarrer votre PC après la mise à jour des pilotes.

Désinstallation du pilote incompatible

Si aucune mise à jour de pilote n’est disponible, la désinstallation temporaire du pilote incompatible peut permettre d’activer l’intégrité de la mémoire :

  1. Cliquez avec le bouton droit sur le pilote et choisissez Désinstaller le périphérique.
  2. Cochez Supprimer le logiciel pilote pour ce périphérique et sélectionnez Désinstaller.
  3. Redémarrez votre PC et essayez à nouveau d’activer l’intégrité de la mémoire.

Sans le pilote incompatible actif, Core Isolation peut désormais s’activer avec succès. Cependant, les fonctionnalités dépendant du pilote désinstallé seront perdues jusqu’à sa réinstallation.

Pourquoi ne puis-je pas activer l’isolation principale du support Microsoft ?

L’isolation Microsoft Support Core ne peut pas être activée en raison d’un pilote incompatible appelé AlcGener.sys Comment… (****) AlcGener.sys : Qu’est-ce que ce pilote de lecteur de carte à puce et à quoi sert-il ?

Qu’est-ce que l’isolation centrale ?

L’une de ces fonctionnalités s’appelle Core Isolation, qui utilise la virtualisation matérielle pour isoler les parties critiques du noyau du système d’exploitation des pilotes et logiciels en mode utilisateur exécutés sur le PC.

Remplacement manuel des pilotes

Pour conserver la fonctionnalité du pilote parallèlement à l’intégrité de la mémoire, vous devrez peut-être remplacer manuellement le pilote incompatible :

  1. Téléchargez le dernier pilote sur le site Web du fabricant de l’appareil.
  2. Extrayez les fichiers .inf et .sys du package téléchargé.
  3. Copiez ces fichiers dans le dossier C:\Windows\System32\DriverStore\FileRepository, en remplaçant les anciennes versions incompatibles.
  4. Redémarrez votre PC pour que les modifications prennent effet.

Une fois les fichiers de pilote mis à jour installés, Core Isolation Memory Integrity devrait désormais pouvoir s’activer correctement. Assurez-vous de télécharger uniquement les pilotes provenant de sources réputées.

Étapes de dépannage supplémentaires

Si les solutions ci-dessus ne résolvent toujours pas votre problème de pilote incompatible, essayez ces étapes :

  • Activez la virtualisation du processeur dans le BIOS de votre système
  • Activer la plate-forme de machine virtuelle Windows dans les fonctionnalités Windows
  • Mettre à jour les pilotes de l’interface Intel Management Engine
  • Modifier le registre Windows pour forcer l’activation de l’intégrité de la mémoire (tâche avancée)

La persistance de messages de pilote incompatibles lors de l’activation de l’intégrité de la mémoire indique généralement des problèmes de compatibilité de pilote plus importants. Nous vous recommandons de maintenir tous les pilotes système à jour, d’installer uniquement des pilotes fiables et de consulter le fabricant de votre appareil pour obtenir de l’aide.

Puis-je activer l’isolation principale après avoir activé la virtualisation ?

Incapable pour activer Core Isolation après avoir activé la virtualisation. L’isolation de base offre une protection supplémentaire contre les logiciels malveillants et autres attaques en isolant les processus informatiques de votre système d’exploitation et de votre appareil. Pour plus d’informations, reportez-vous à Protection de l’appareil dans la sécurité Windows*.

Pourquoi ne puis-je pas voir un processeur de sécurité ?

Sélectionnez Détails du processeur de sécurité pour obtenir des informations et des options supplémentaires. Remarque : Si vous ne voyez pas d’entrée Processeur de sécurité sur cet écran, il est probable que votre appareil ne dispose pas du matériel TPM (Trusted Platform Module) nécessaire pour cette fonctionnalité ou qu’il n’est pas activé dans UEFI (Unified Extensible Firmware Interface). .

Comment désactiver l’isolation principale de Windows 10 ?

Ouvrez la page Isolation du noyau en allant dans Démarrer > Paramètres > Mise à jour et sécurité > Sécurité Windows > Sécurité des appareils, puis sous Isolation du noyau, cliquez sur Détails de l’isolation du noyau. Lorsque la page des paramètres d’isolation du noyau s’ouvre, basculez le paramètre Intégrité de la mémoire sur Désactivé. Une fois éteint, Windows 10 vous demandera de redémarrer votre ordinateur.

Comment fonctionne la protection de l’intégrité de la mémoire sous Windows 11 2022 ?

La protection fonctionne en rendre les pages mémoire du noyau exécutables uniquement si elles réussissent le contrôle d’intégrité. Les fonctionnalités d’isolation Core, y compris l’intégrité de la mémoire, doivent être activées par défaut avec la mise à jour Windows 11 2022. Cependant, si vous utilisez toujours la version 21H2 ou si la fonctionnalité ne fonctionne pas, vous souhaiterez peut-être l’activer manuellement.

Maintenir la sécurité des conducteurs

La maintenance correcte des pilotes est importante non seulement pour les performances, mais également pour la sécurité. Suivez ces conseils :

  • Vérifiez régulièrement les mises à jour des pilotes dans le Gestionnaire de périphériques
  • Téléchargez uniquement les pilotes à partir des sites Web des fabricants
  • Effectuer des installations de pilotes propres lors de la mise à jour
  • Ne désactivez pas la vérification de la signature du pilote
  • Utilisez un utilitaire tel que Snappy Driver Installer pour les mises à jour groupées

Garder les pilotes à jour et installer uniquement des versions fiables aidera à minimiser les conflits avec les fonctionnalités de sécurité critiques de Windows telles que Core Isolation.

Les références

  1. https://driverfinderpro.com/driver-guide/core-isolation-memory-integrity-incompatible-drivers/
  2. https://www.elevenforum.com/t/memory-integrity-off-no-incompatible-drivers-found.14215/

L’isolation centrale peut-elle être ouverte après la suppression des pilotes ?

Une fois l’isolation de base supprimée et redémarrée pourrait être ouvert. NE supprimez PAS les mauvais pilotes. Je pense que MS déconseille de supprimer des pilotes. Pour moi, cela semblait fonctionner. Cette réponse a-t-elle été utile ? Bonjour, Lorsque j’active la protection d’isolation principale de Windows Defender, elle échoue et affiche le message que j’ai joint.

Pourquoi les pilotes incompatibles empêchent-ils d’utiliser l’intégrité de la mémoire ?

L’activation du paramètre d’intégrité de la mémoire empêcherait le chargement de ces pilotes incompatibles. Parce que le blocage de ces pilotes peut provoquer des comportements indésirables ou inattendus, le paramètre Intégrité de la mémoire est désactivé pour permettre le chargement de ces pilotes.

Ai-je besoin d’un redémarrage pour activer l’isolation principale ?

Dans mon cas, le pilote à utiliser est OEM26.INF. Désinstallez le pilote à l’aide de pnputil /delete-driver oem..inf Vous n’avez PAS besoin d’un redémarrage vous pouvez donc immédiatement réessayer d’activer CORE ISOLATION et vous devriez voir une invite pour redémarrer une fois Core Isolation > Memory Integrity activé.

WindoQ