Solução de problemas de driver incompatível para isolamento de núcleo no Windows 10

Ajuda

Resolvendo drivers incompatíveis para ativar a integridade da memória de isolamento de núcleo no Windows 10

Core Isolation é um importante recurso de segurança do Windows 10 que isola componentes críticos do sistema operacional em um ambiente virtualizado para proteção contra vulnerabilidades. No entanto, drivers incompatíveis podem impedir que a integridade da memória seja habilitada no Core Isolation. Neste guia, examinaremos possíveis soluções para resolver problemas de driver incompatíveis ao ativar a integridade da memória no Windows 10.

Identificando o driver incompatível

Ao tentar ativar a integridade da memória, uma mensagem de erro indicará drivers incompatíveis. Observe os detalhes do driver mostrados:

  • Nome do motorista
  • Data do motorista
  • Versão do driver
  • Nome publicado

Em seguida, abra o Gerenciador de Dispositivos no Windows 10. Navegue até Exibir > Dispositivos por tipo e expanda a categoria Dispositivos do sistema. Procure o driver que corresponda aos detalhes anotados. Clique com o botão direito no driver, selecione Propriedades > guia Driver > Detalhes do driver para inspecionar melhor os arquivos com extensão .sys. Observe os nomes e locais dos arquivos.

O que é isolamento central no Windows 10?

O Core Isolation pode ser considerado como um camada adicional de proteção. É um importante recurso de segurança do Windows que protege os principais processos do Windows contra software malicioso. Isso é feito isolando esses processos principais em um ambiente virtualizado e isolando-os na memória.

Como posso ativar/desativar o isolamento de núcleo?

Selecione Detalhes do isolamento principal para ativar, desativar e alterar as configurações dos recursos de isolamento principal. A integridade da memória é um recurso do isolamento do núcleo. Ao ativar a configuração Integridade da memória, você pode ajudar a impedir que códigos maliciosos acessem processos de alta segurança no caso de um ataque.

Isso identifica o driver incompatível específico que está causando o problema. Agora podemos solucionar problemas de atualização ou substituição do driver problemático.

Atualizando Drivers no Gerenciador de Dispositivos

Com o driver incompatível identificado, primeiro tente atualizá-lo através do Gerenciador de Dispositivos:

  1. Clique com o botão direito no driver e selecione Atualizar driver.
  2. Escolha Procurar software de driver em meu computador.
  3. Selecione Deixe-me escolher em uma lista de drivers disponíveis em meu computador.
  4. Escolha a versão mais recente do driver disponível.
  5. Siga as instruções na tela para concluir a atualização.

Se uma versão mais recente do driver estiver disponível, isso poderá resolver o problema de incompatibilidade com Memory Integrity. Certifique-se de reiniciar o seu PC após atualizar os drivers.

Desinstalando o driver incompatível

Se nenhuma atualização de driver estiver disponível, a desinstalação temporária do driver incompatível pode permitir que a integridade da memória seja habilitada:

  1. Clique com o botão direito no driver e escolha Desinstalar dispositivo.
  2. Marque Excluir o software do driver deste dispositivo e selecione Desinstalar.
  3. Reinicie o seu PC e tente ativar a integridade da memória novamente.

Sem o driver incompatível ativo, o Core Isolation agora poderá ser ativado com êxito. No entanto, a funcionalidade dependente do driver desinstalado será perdida até que seja reinstalado.

Por que não consigo ativar o isolamento de núcleo de suporte da Microsoft?

O isolamento do Microsoft Support Core não pode ser ativado devido a um driver incompatível chamado AlcGener.sys Como… (****) AlcGener.sys: O que é este driver de leitor de cartão inteligente e para que serve?

O que é isolamento central?

Um desses recursos é chamado Core Isolation, que usa virtualização de hardware para isolar partes críticas do kernel do sistema operacional dos drivers de modo de usuário e software em execução no PC.

Substituindo drivers manualmente

Para continuar a funcionalidade do driver junto com a integridade da memória, pode ser necessário substituir manualmente o driver incompatível:

  1. Baixe o driver mais recente no site do fabricante do dispositivo.
  2. Extraia os arquivos .inf e .sys do pacote baixado.
  3. Copie esses arquivos para a pasta C:\Windows\System32\DriverStore\FileRepository, substituindo as versões incompatíveis mais antigas.
  4. Reinicie o seu PC para que as alterações tenham efeito.

Com os arquivos de driver atualizados instalados, o Core Isolation Memory Integrity agora deve ser habilitado corretamente. Certifique-se de baixar drivers apenas de fontes confiáveis.

Etapas adicionais de solução de problemas

Se as soluções acima ainda não resolverem o problema de driver incompatível, tente estas etapas:

  • Habilite a virtualização da CPU no BIOS do seu sistema
  • Ative a plataforma de máquina virtual do Windows nos recursos do Windows
  • Atualizar drivers da interface do mecanismo de gerenciamento Intel
  • Modifique o registro do Windows para forçar a ativação da integridade da memória (tarefa avançada)

A persistência de mensagens de driver incompatível ao ativar a integridade da memória geralmente indica problemas maiores de compatibilidade de driver. Recomendamos manter todos os drivers do sistema atualizados, instalar apenas drivers confiáveis ​​e consultar o fabricante do dispositivo para obter assistência.

Posso ativar o isolamento do núcleo depois de ativar a virtualização?

Impossível para ativar o Core Isolation após ativar a virtualização. O isolamento central fornece proteção adicional contra malware e outros ataques, isolando os processos do computador do sistema operacional e do dispositivo. Para obter mais informações, consulte Proteção de dispositivos na Segurança do Windows*.

Por que não consigo ver um processador de segurança?

Selecione Detalhes do processador de segurança para obter informações e opções adicionais. Nota: Se você não vir uma entrada Processador de segurança nesta tela, é provável que seu dispositivo não tenha o hardware TPM (Trusted Platform Module) necessário para esse recurso ou que não esteja habilitado em UEFI (Unified Extensible Firmware Interface) .

Como desativo o isolamento de núcleo do Windows 10?

Abra a página Core Isolation em Iniciar > Configurações > Atualização e segurança > Segurança do Windows > Segurança do dispositivo e, em seguida, em Isolamento de núcleo, clique em Detalhes de isolamento de núcleo. Quando a página de configurações do Core Isolation for aberta, alterne a configuração de integridade da memória para Desligado. Depois de desligá-lo, o Windows 10 solicitará que você reinicie o computador.

Como funciona a proteção da integridade da memória no Windows 11 2022?

A proteção funciona por tornando as páginas de memória do kernel executáveis ​​somente se passarem na verificação de integridade. Os recursos de isolamento principal, incluindo integridade de memória, devem ser habilitados por padrão com a atualização do Windows 11 2022. No entanto, se você ainda estiver na versão 21H2 ou o recurso não estiver em execução, você pode habilitá-lo manualmente.

Mantendo a segurança do motorista

A manutenção adequada dos drivers é importante não apenas para o desempenho, mas também para a segurança. Siga estas dicas:

  • Verifique regularmente se há atualizações de driver no Gerenciador de dispositivos
  • Baixe drivers apenas de sites de fabricantes
  • Execute instalações limpas de driver ao atualizar
  • Não desative a verificação de assinatura do driver
  • Use um utilitário como o Snappy Driver Installer para atualizações em massa

Manter os drivers atualizados e instalar apenas versões confiáveis ​​ajudará a minimizar conflitos com recursos críticos de segurança do Windows, como Core Isolation.

Referências

  1. https://driverfinderpro.com/driver-guide/core-isolation-memory-integrity-incompatível-drivers/
  2. https://www.elevenforum.com/t/memory-integrity-off-no-incompatível-drivers-found.14215/

O isolamento do núcleo pode ser aberto após a exclusão dos drivers?

Depois de excluído e reinicializado, isolamento de núcleo poderia ser aberto. NÃO exclua os drivers errados. Acho que a MS desaconselha a exclusão de drivers. Para mim pareceu funcionar. Esta resposta foi útil? Olá, quando estou ativando a proteção de isolamento principal pelo Windows Defender, ela falha e mostra a mensagem que anexei.

Por que drivers incompatíveis impedem o uso da integridade da memória?

Ativar a configuração de integridade da memória bloquearia o carregamento desses drivers incompatíveis. Porque bloquear esses drivers pode causar comportamentos indesejados ou inesperados, a configuração Integridade da memória será desativada para permitir o carregamento desses drivers.

Preciso reinicializar para ativar o isolamento do núcleo?

No meu caso, o driver que precisa ser removido é OEM26.INF Desinstale o driver usando pnputil /delete-driver oem.inf Você NÃO precisa de uma reinicialização portanto, você pode tentar ativar novamente imediatamente o CORE ISOLATION e deverá ver um prompt para reinicializar assim que Core Isolation > Memory Integrity estiver ativado.

WindoQ