Resolvendo drivers incompatíveis para ativar a integridade da memória de isolamento de núcleo no Windows 10
Core Isolation é um importante recurso de segurança do Windows 10 que isola componentes críticos do sistema operacional em um ambiente virtualizado para proteção contra vulnerabilidades. No entanto, drivers incompatíveis podem impedir que a integridade da memória seja habilitada no Core Isolation. Neste guia, examinaremos possíveis soluções para resolver problemas de driver incompatíveis ao ativar a integridade da memória no Windows 10.
Identificando o driver incompatível
Ao tentar ativar a integridade da memória, uma mensagem de erro indicará drivers incompatíveis. Observe os detalhes do driver mostrados:
- Nome do motorista
- Data do motorista
- Versão do driver
- Nome publicado
Em seguida, abra o Gerenciador de Dispositivos no Windows 10. Navegue até Exibir > Dispositivos por tipo e expanda a categoria Dispositivos do sistema. Procure o driver que corresponda aos detalhes anotados. Clique com o botão direito no driver, selecione Propriedades > guia Driver > Detalhes do driver para inspecionar melhor os arquivos com extensão .sys. Observe os nomes e locais dos arquivos.
O que é isolamento central no Windows 10?
O Core Isolation pode ser considerado como um camada adicional de proteção. É um importante recurso de segurança do Windows que protege os principais processos do Windows contra software malicioso. Isso é feito isolando esses processos principais em um ambiente virtualizado e isolando-os na memória.
Como posso ativar/desativar o isolamento de núcleo?
Selecione Detalhes do isolamento principal para ativar, desativar e alterar as configurações dos recursos de isolamento principal. A integridade da memória é um recurso do isolamento do núcleo. Ao ativar a configuração Integridade da memória, você pode ajudar a impedir que códigos maliciosos acessem processos de alta segurança no caso de um ataque.
Isso identifica o driver incompatível específico que está causando o problema. Agora podemos solucionar problemas de atualização ou substituição do driver problemático.
Atualizando Drivers no Gerenciador de Dispositivos
Com o driver incompatível identificado, primeiro tente atualizá-lo através do Gerenciador de Dispositivos:
- Clique com o botão direito no driver e selecione Atualizar driver.
- Escolha Procurar software de driver em meu computador.
- Selecione Deixe-me escolher em uma lista de drivers disponíveis em meu computador.
- Escolha a versão mais recente do driver disponível.
- Siga as instruções na tela para concluir a atualização.
Se uma versão mais recente do driver estiver disponível, isso poderá resolver o problema de incompatibilidade com Memory Integrity. Certifique-se de reiniciar o seu PC após atualizar os drivers.
Desinstalando o driver incompatível
Se nenhuma atualização de driver estiver disponível, a desinstalação temporária do driver incompatível pode permitir que a integridade da memória seja habilitada:
- Clique com o botão direito no driver e escolha Desinstalar dispositivo.
- Marque Excluir o software do driver deste dispositivo e selecione Desinstalar.
- Reinicie o seu PC e tente ativar a integridade da memória novamente.
Sem o driver incompatível ativo, o Core Isolation agora poderá ser ativado com êxito. No entanto, a funcionalidade dependente do driver desinstalado será perdida até que seja reinstalado.
Por que não consigo ativar o isolamento de núcleo de suporte da Microsoft?
O isolamento do Microsoft Support Core não pode ser ativado devido a um driver incompatível chamado AlcGener.sys Como… (****) AlcGener.sys: O que é este driver de leitor de cartão inteligente e para que serve?
O que é isolamento central?
Um desses recursos é chamado Core Isolation, que usa virtualização de hardware para isolar partes críticas do kernel do sistema operacional dos drivers de modo de usuário e software em execução no PC.
Substituindo drivers manualmente
Para continuar a funcionalidade do driver junto com a integridade da memória, pode ser necessário substituir manualmente o driver incompatível:
- Baixe o driver mais recente no site do fabricante do dispositivo.
- Extraia os arquivos .inf e .sys do pacote baixado.
- Copie esses arquivos para a pasta C:\Windows\System32\DriverStore\FileRepository, substituindo as versões incompatíveis mais antigas.
- Reinicie o seu PC para que as alterações tenham efeito.
Com os arquivos de driver atualizados instalados, o Core Isolation Memory Integrity agora deve ser habilitado corretamente. Certifique-se de baixar drivers apenas de fontes confiáveis.
Etapas adicionais de solução de problemas
Se as soluções acima ainda não resolverem o problema de driver incompatível, tente estas etapas:
- Habilite a virtualização da CPU no BIOS do seu sistema
- Ative a plataforma de máquina virtual do Windows nos recursos do Windows
- Atualizar drivers da interface do mecanismo de gerenciamento Intel
- Modifique o registro do Windows para forçar a ativação da integridade da memória (tarefa avançada)
A persistência de mensagens de driver incompatível ao ativar a integridade da memória geralmente indica problemas maiores de compatibilidade de driver. Recomendamos manter todos os drivers do sistema atualizados, instalar apenas drivers confiáveis e consultar o fabricante do dispositivo para obter assistência.
Posso ativar o isolamento do núcleo depois de ativar a virtualização?
Impossível para ativar o Core Isolation após ativar a virtualização. O isolamento central fornece proteção adicional contra malware e outros ataques, isolando os processos do computador do sistema operacional e do dispositivo. Para obter mais informações, consulte Proteção de dispositivos na Segurança do Windows*.
Por que não consigo ver um processador de segurança?
Selecione Detalhes do processador de segurança para obter informações e opções adicionais. Nota: Se você não vir uma entrada Processador de segurança nesta tela, é provável que seu dispositivo não tenha o hardware TPM (Trusted Platform Module) necessário para esse recurso ou que não esteja habilitado em UEFI (Unified Extensible Firmware Interface) .
Como desativo o isolamento de núcleo do Windows 10?
Abra a página Core Isolation em Iniciar > Configurações > Atualização e segurança > Segurança do Windows > Segurança do dispositivo e, em seguida, em Isolamento de núcleo, clique em Detalhes de isolamento de núcleo. Quando a página de configurações do Core Isolation for aberta, alterne a configuração de integridade da memória para Desligado. Depois de desligá-lo, o Windows 10 solicitará que você reinicie o computador.
Como funciona a proteção da integridade da memória no Windows 11 2022?
A proteção funciona por tornando as páginas de memória do kernel executáveis somente se passarem na verificação de integridade. Os recursos de isolamento principal, incluindo integridade de memória, devem ser habilitados por padrão com a atualização do Windows 11 2022. No entanto, se você ainda estiver na versão 21H2 ou o recurso não estiver em execução, você pode habilitá-lo manualmente.
Mantendo a segurança do motorista
A manutenção adequada dos drivers é importante não apenas para o desempenho, mas também para a segurança. Siga estas dicas:
- Verifique regularmente se há atualizações de driver no Gerenciador de dispositivos
- Baixe drivers apenas de sites de fabricantes
- Execute instalações limpas de driver ao atualizar
- Não desative a verificação de assinatura do driver
- Use um utilitário como o Snappy Driver Installer para atualizações em massa
Manter os drivers atualizados e instalar apenas versões confiáveis ajudará a minimizar conflitos com recursos críticos de segurança do Windows, como Core Isolation.
Referências
- https://driverfinderpro.com/driver-guide/core-isolation-memory-integrity-incompatível-drivers/
- https://www.elevenforum.com/t/memory-integrity-off-no-incompatível-drivers-found.14215/
O isolamento do núcleo pode ser aberto após a exclusão dos drivers?
Depois de excluído e reinicializado, isolamento de núcleo poderia ser aberto. NÃO exclua os drivers errados. Acho que a MS desaconselha a exclusão de drivers. Para mim pareceu funcionar. Esta resposta foi útil? Olá, quando estou ativando a proteção de isolamento principal pelo Windows Defender, ela falha e mostra a mensagem que anexei.
Por que drivers incompatíveis impedem o uso da integridade da memória?
Ativar a configuração de integridade da memória bloquearia o carregamento desses drivers incompatíveis. Porque bloquear esses drivers pode causar comportamentos indesejados ou inesperados, a configuração Integridade da memória será desativada para permitir o carregamento desses drivers.
Preciso reinicializar para ativar o isolamento do núcleo?
No meu caso, o driver que precisa ser removido é OEM26.INF Desinstale o driver usando pnputil /delete-driver oem
.inf Você NÃO precisa de uma reinicialização portanto, você pode tentar ativar novamente imediatamente o CORE ISOLATION e deverá ver um prompt para reinicializar assim que Core Isolation > Memory Integrity estiver ativado.