Cách vô hiệu hóa danh sách đen các trình điều khiển Microsoft dễ bị tấn công trong Windows 11

Kak Otklucit Cernyj Spisok Uazvimyh Drajverov Microsoft V Windows 11



Là một chuyên gia CNTT, tôi thường được hỏi về cách vô hiệu hóa danh sách đen các trình điều khiển dễ bị tổn thương của Microsoft trong Windows 11. Mặc dù có một số cách khác nhau để thực hiện việc này, nhưng phương pháp phổ biến nhất và dễ dàng nhất là sử dụng trình chỉnh sửa sổ đăng ký. Để tắt danh sách đen, chỉ cần khởi chạy trình chỉnh sửa sổ đăng ký (regedit.exe) và điều hướng đến khóa sau: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsDriver Search Ở phía bên tay phải, bạn sẽ thấy một giá trị có tên là 'DisableBranchFiltering' (nếu giá trị này không tồn tại, bạn có thể tạo nó). Nhấp đúp vào giá trị này và đặt thành 1 để vô hiệu hóa danh sách đen. Khi bạn đã thực hiện thay đổi, hãy đóng trình chỉnh sửa sổ đăng ký và khởi động lại máy tính của bạn để thay đổi có hiệu lực. Sau khi khởi động lại, bạn sẽ có thể cài đặt bất kỳ trình điều khiển chưa được ký nào mà không gặp sự cố nào. Hãy nhớ rằng việc vô hiệu hóa danh sách đen không được khuyến nghị từ quan điểm bảo mật, vì nó có thể cho phép cài đặt các trình điều khiển độc hại. Tuy nhiên, nếu vì lý do nào đó bạn cần cài đặt trình điều khiển chưa được ký, thì đây là cách dễ nhất để thực hiện.



Trình điều khiển dễ bị tổn thương có thể gây hại cho PC Windows của bạn. Để bảo vệ PC của bạn khỏi các trình điều khiển dễ bị tổn thương, Microsoft hiện đã giới thiệu một danh sách đen các trình điều khiển dễ bị tấn công trong Bảo mật Windows. Tính năng này có thể chặn các trình điều khiển dễ bị tổn thương chạy trên hệ thống máy tính của bạn. Trong bài đăng này, chúng tôi sẽ chỉ cho bạn cách bật hoặc tắt danh sách đen các trình điều khiển dễ bị tổn thương của Microsoft в Windows 11/10.





Danh sách đen Trình điều khiển Microsoft dễ bị tổn thương trong Windows 11





Microsoft đã giới thiệu tính năng này dưới dạng tính năng tùy chọn trong Windows 10 v1809. Giờ đây, bắt đầu với Windows 11 22H2, danh sách đen được bật theo mặc định trên tất cả các thiết bị.



Mặc dù tính năng Kiểm soát Ứng dụng của Bộ bảo vệ Windows đã giúp bảo vệ PC của bạn khỏi các ứng dụng dễ bị tổn thương, nhưng tính năng mới này được thiết kế để kích hoạt danh sách đen tích cực hơn bao gồm cả các trình điều khiển dễ bị tấn công. Danh sách cấm này được bật trên các hệ thống đã bật tính toàn vẹn của mã được bảo vệ bởi trình ảo hóa hoặc đang chạy Windows ở chế độ S mode. Nếu tính năng này được bật, nếu Windows chặn trình điều khiển, nó có thể khiến thiết bị hoặc phần mềm gặp trục trặc hoặc dẫn đến mất ổn định hệ thống và thậm chí cả BSOD, vì vậy bạn cần theo dõi hiệu suất hệ thống của mình và tắt các tính năng nếu chúng gây ra sự cố.

Cách vô hiệu hóa danh sách đen các trình điều khiển Microsoft dễ bị tấn công trong Windows 11

Tính năng Danh sách đen trình điều khiển dễ bị tổn thương của Bộ bảo vệ Microsoft

Để bật hoặc tắt danh sách đen các trình điều khiển Microsoft bị ảnh hưởng trong Windows 11 22H2 trở lên, hãy làm theo các bước sau:



  1. Tìm và khám phá Bảo mật Windows sử dụng thanh tìm kiếm
  2. Ở bên trái bạn sẽ thấy Bảo mật thiết bị
  3. Bấm vào nó để mở nó
  4. Tiếp theo bấm vào Chi tiết cách ly lõi liên kết
  5. Tại đây bạn sẽ thấy cài đặt để kích hoạt Danh sách đen các trình điều khiển Microsoft dễ bị tổn thương
  6. Đặt thành 'Bật' hoặc 'Tắt' và thoát.
  7. Khởi động lại máy tính của bạn để những thay đổi có hiệu lực.

Cách tắt danh sách đen các trình điều khiển bị ảnh hưởng của Microsoft trong Windows 10:

Để bật hoặc tắt danh sách đen các trình điều khiển Microsoft bị ảnh hưởng trong Windows 10:

  • Nhấn Win + I để mở Cài đặt Windows.
  • Đi tới Cập nhật & Bảo mật > Bảo mật Windows.
  • Mở Bảo mật Windows
  • Nhấp vào Bảo mật thiết bị > Cách ly lõi.
  • Cuối cùng, kích hoạt danh sách đen các trình điều khiển dễ bị tổn thương của Microsoft.
  • Khởi động lại máy tính của bạn.

Vô hiệu hóa trình điều khiển bị ảnh hưởng trong danh sách đen trong Windows 11 21H2:

Để tắt tính năng này trong các phiên bản Windows 11 cũ hơn, bạn có thể:

  • Vô hiệu hóa tính toàn vẹn của bộ nhớ (HVCI), nếu có.
  • Tắt Windows ở chế độ S

Tính năng này vẫn đang được triển khai cho mọi người, vì vậy nếu bạn không thấy tính năng này, vui lòng đợi cho đến khi tính năng này được cung cấp cho hệ thống của bạn.

Tại sao Windows không thể tải trình điều khiển của tôi?

Điều này có thể xảy ra nếu cài đặt Tính toàn vẹn của bộ nhớ trong Bảo mật Windows đang chặn trình điều khiển. Bạn cần đảm bảo rằng trình điều khiển đã được ký điện tử và tải xuống từ nguồn chính thức. Nếu cách đó không hiệu quả, bạn có thể tắt cài đặt Tính toàn vẹn của bộ nhớ.

Các quy tắc chặn được đề xuất của Microsoft là gì?

Đôi khi, Microsoft xác định và cập nhật danh sách các ứng dụng được phép mà kẻ tấn công có thể sử dụng để vượt qua bảo mật của Windows. đây là danh sách trong đó Microsoft khuyên bạn nên chặn các quy trình thực thi bị ảnh hưởng vì chúng có khả năng bỏ qua Kiểm soát ứng dụng của Bộ bảo vệ Windows.

Danh sách đen Trình điều khiển Microsoft dễ bị tổn thương trong Windows 11
Bài ViếT Phổ BiếN