andyr84
Goto Top

Kernisolierung - Speicherintegrität

Hallo Zusammen,

der Windows Defender zeigte mir an, dass die Kernisolierung deaktiviert sei.
Die Speicherintegrität war jedoch aktiviert.

Um den Fehler zu beheben habe ich nun die Speicher-Integrität abgeschaltet um sie danach gleich wieder zu aktivieren.
Diese lässt sich nun aber nicht mehr anschalten, weil er der Meinung ist - Treiberinkompatibilitäten gefunden zu haben.

Bei Klick auf den Link Inkompatible Treiber überprüfen erscheint aber eine leere Liste (d.h. die inkompatiblen Treiber
werde nicht angezeigt). Siehe Screenshots.

Ich bin für jede Hilfe dankbar, wie ich die Speicher-Integrität wieder aktiviert bekomme.
Vielen Dank.

Gruß Andy
1
2

Content-ID: 7106736610

Url: https://administrator.de/contentid/7106736610

Ausgedruckt am: 22.11.2024 um 02:11 Uhr

Kristian-86Bit
Kristian-86Bit 11.05.2023 um 10:21:22 Uhr
Goto Top
Hi,
wurden Änderungen im BIOS vorgenommen?

Wurde auch geprüft, dass alle Treiber HVCI unterstützen?


Die Kernisolierung kann auch in der Registry aktiviert oder deaktiviert werden. (Holzhammer Taktik)
Oder eventuell GPO im Spiel?

CMD > sfc /scannow (Hat bei mir noch nie geholfen, soll aber laut MS durchgeführt werden)

- Windows-Taste + R "regedit" eingeben und starten
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity

Enabled doppelt anklicken und den Wert auf:
0 = deaktiviert (Aus)
1 = aktiviert (Ein)


Gruß
AndyR84
AndyR84 11.05.2023 um 11:49:48 Uhr
Goto Top
Zitat von @Kristian-86Bit:

Hi,
wurden Änderungen im BIOS vorgenommen?

Wurde auch geprüft, dass alle Treiber HVCI unterstützen?


Die Kernisolierung kann auch in der Registry aktiviert oder deaktiviert werden. (Holzhammer Taktik)
Oder eventuell GPO im Spiel?

CMD > sfc /scannow (Hat bei mir noch nie geholfen, soll aber laut MS durchgeführt werden)

- Windows-Taste + R "regedit" eingeben und starten
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity

Enabled doppelt anklicken und den Wert auf:
0 = deaktiviert (Aus)
1 = aktiviert (Ein)


Gruß

Hi Kristian,
vielen dank für die Info, der Scan hat wie vermutet nichts gebracht. Ich habe nun den registry eintrag angepasst. die Isolierung ist nun wieder eingeschaltet, bringt aber dennoch ein Ausrufezeichen (siehe screenshot).
screenshot 2023-05-11 114910


Ich vermute, ohne massiv in das System (einzelner PC ohne Gruppenrichtlinie etc) einzugreifen ich das nicht wegbekomme.
Wenn es aber auch richtig aktiv ist, würde ich es verwerfen.
Oder gibt es noch weitere Möglichkeiten?

Vielen Dank und Gruß Andy
Kristian-86Bit
Kristian-86Bit 11.05.2023 um 12:05:30 Uhr
Goto Top
Diese Einstellung wird vom Administrator verwaltet


Ist das ein Arbeitsgerät der Firma ?
AndyR84
AndyR84 11.05.2023 um 12:19:41 Uhr
Goto Top
Zitat von @Kristian-86Bit:

Diese Einstellung wird vom Administrator verwaltet


Ist das ein Arbeitsgerät der Firma ?

Hi,

nein, das kam, nachdem ich den registry eintrag angepasst hatte (von 0->1).

Gruß Andy
Kristian-86Bit
Kristian-86Bit 11.05.2023 um 12:24:18 Uhr
Goto Top
Zitat von @Kristian-86Bit:

wurden Änderungen im BIOS vorgenommen?

Wurde auch geprüft, dass alle Treiber HVCI unterstützen?


Also keine Änderung im BIOS?
Und die verwendete Hardware unterstützt HVCI?

Werden denn "fehlende" Treiber im Geräte-Manager angezeigt?


Gruß
AndyR84
AndyR84 12.05.2023 um 07:12:30 Uhr
Goto Top
Zitat von @Kristian-86Bit:

Zitat von @Kristian-86Bit:

wurden Änderungen im BIOS vorgenommen?

Wurde auch geprüft, dass alle Treiber HVCI unterstützen?


Also keine Änderung im BIOS?
Und die verwendete Hardware unterstützt HVCI?

Werden denn "fehlende" Treiber im Geräte-Manager angezeigt?


Gruß

Hi,

am BIOS gab es keine Änderungen, die Hardware ist 6 Monate alt, sollte also passen mit HVCI. Es kam lediglich ein Windows update rein (hier habe ich schon gelesen, dass es das den Fehler mit der Kernisolierung auf einmal anzeigt, obwohl alles funktioniert).

Fehlende Treiber werden nicht angezeigt (was mich wundert).
Vielen Dank für die Hilfe.

Gruß Andy