Sanallaştırma Tabanlı Güvenlik'i aç

Sanallaştırma Tabanlı Güvenlik'in etkin olup olmadığını belirtir.

Sanallaştırma Tabanlı Güvenlik, güvenlik hizmetleri için destek sağlamak üzere Windows Hiper Yöneticisi'ni kullanır. Sanallaştırma Tabanlı Güvenlik için Güvenli Önyükleme gereklidir ve DMA Korumaları kullanılarak isteğe bağlı olarak etkinleştirilebilir. DMA korumaları donanım desteği gerektirir ve yalnızca doğru şekilde yapılandırılmış cihazlarda etkinleştirilebilir.

Kod Bütünlüğü için Sanallaştırma Tabanlı Koruma

Bu ayar, Çekirdek Modu Kod Bütünlüğü'nün sanallaştırma tabanlı korumasını etkinleştirir. Bu etkinleştirildiğinde çekirdek modu bellek korumaları uygulanır ve Kod Bütünlüğü doğrulaması yolu Sanallaştırma Tabanlı Güvenlik özelliği tarafından korunur.

"Devre Dışı" seçeneği, Kod Bütünlüğü için Sanallaştırma Tabanlı Koruma özelliği "Kilitsiz etkinleştirildi" seçeneğiyle önceden açıldıysa bu özelliği uzaktan kapatır.

"UEFI kilidiyle etkinleştirildi" seçeneği, Kod Bütünlüğü için Sanallaştırma Tabanlı Koruma özelliğinin uzaktan devre dışı bırakılamamasını sağlar. Bu özelliği devre dışı bırakmak için Grup İlkesi'ni "Devre Dışı" olarak ayarlamanız ve UEFI'de kalan yapılandırmayı temizlemek için fiziksel olarak kullanıcı tarafından her bilgisayardan güvenlik işlevselliğinin kaldırılmasını sağlamanız gerekir.

"Kilitsiz etkinleştirildi" seçeneği, Kod Bütünlüğü için Sanallaştırma Tabanlı Koruma özelliğinin Grup İlkesi kullanılarak uzaktan devre dışı bırakılmasına olanak sağlar.

"Yapılandırılmadı" seçeneği ilke ayarını tanımsız bırakır. Grup İlkesi kayıt defterine ilke ayarını yazmaz, dolayısıyla bu seçeneğin bilgisayarlar veya kullanıcılar üzerinde bir etkisi yoktur. Kayıt defterinde geçerli bir ayar varsa değiştirilmez.

"UEFI Bellek Öznitelik Tablosu İste" seçeneği, Kod Bütünlüğü için Sanallaştırma Tabanlı Koruma özelliğini yalnızca Bellek Öznitelik Tablosu için UEFI üretici yazılımı desteği olan cihazlarda etkinleştirir. UEFI Bellek Öznitelik Tablosu olmayan cihazlar Kod Bütünlüğü için Sanallaştırma Tabanlı Koruma ile uyumsuz bir üretici yazılımına sahip olabilir; bu da, bazı durumlarda kilitlenmelere, veri kaybına veya belirli eklenti kartlarla uyumsuzluğa yol açabilir. Bu seçenek ayarlanmazsa uyumluluğun sağlanması için hedef cihazların test edilmesi gerekir.

Uyarı: Sistemdeki tüm sürücülerin bu özellikle uyumlu olması gerekir, aksi hâlde sistem kilitlenebilir. Bu ilke ayarının yalnızca uyumlu olduğu bilinen bilgisayarlara dağıtıldığından emin olun.

Credential Guard

Bu ayar, kimlik bilgilerinin korunmasına yardımcı olmak için kullanıcıların Credential Guard'ı sanallaştırma tabanlı güvenlikle etkinleştirmesine olanak sağlar.

"Devre Dışı" seçeneği, Credential Guard özelliği "Kilitsiz etkinleştirildi" seçeneğiyle önceden açıldıysa bu özelliği uzaktan kapatır.

"UEFI kilidiyle etkinleştirildi" seçeneği Credential Guard özelliğinin uzaktan devre dışı bırakılamamasını sağlar. Bu özelliği devre dışı bırakmak için Grup İlkesi'ni "Devre Dışı" olarak ayarlamanız ve UEFI'de kalan yapılandırmayı temizlemek için fiziksel olarak kullanıcı tarafından her bilgisayardan güvenlik işlevselliğinin kaldırılmasını sağlamanız gerekir.

"Kilitsiz etkinleştirildi" seçeneği, Credential Guard'ın Grup İlkesi kullanılarak uzaktan devre dışı bırakılmasına olanak sağlar. Bu ayarı kullanan cihazların en az Windows 10 (Sürüm 1511) çalıştırıyor olması gerekir.

"Yapılandırılmadı" seçeneği ilke ayarını tanımsız bırakır. Grup İlkesi kayıt defterine ilke ayarını yazmaz, dolayısıyla bu seçeneğin bilgisayarlar veya kullanıcılar üzerinde bir etkisi yoktur. Kayıt defterinde geçerli bir ayar varsa değiştirilmez.

Güvenli Başlatma

Bu ayar, önyükleme zincirinin güvenliğini sağlamak için Güvenli Başlatma yapılandırmasını ayarlar.

Varsayılan ayar olan "Yapılandırılmadı" ayarı, özelliğin yapılandırmasının Yönetici kullanıcılar tarafından yapılmasına olanak sağlar.

"Etkin" seçeneği, desteklenen donanımlarda Güvenli Başlatma'yı açar.

"Devre Dışı" seçeneği, donanım desteğinden bağımsız olarak Güvenli Başlatma'yı kapatır.

Destek yeri: En az Windows 10 Server, Windows 10 veya Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
Value NameEnableVirtualizationBasedSecurity
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Platform Güvenlik Düzeyi seç:


  1. Güvenli Önyükleme
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
    Value NameRequirePlatformSecurityFeatures
    Value TypeREG_DWORD
    Value1
  2. Güvenli Önyükleme ve DMA Koruması
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
    Value NameRequirePlatformSecurityFeatures
    Value TypeREG_DWORD
    Value3

Kod Bütünlüğü için Sanallaştırma Tabanlı Koruma:


  1. Devre Dışı
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
    Value NameHypervisorEnforcedCodeIntegrity
    Value TypeREG_DWORD
    Value0
  2. UEFI kilidi ile etkin
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
    Value NameHypervisorEnforcedCodeIntegrity
    Value TypeREG_DWORD
    Value1
  3. Kilitsiz etkin
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
    Value NameHypervisorEnforcedCodeIntegrity
    Value TypeREG_DWORD
    Value2
  4. Yapılandırılmadı
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
    Value NameHypervisorEnforcedCodeIntegrity
    Value TypeREG_DWORD
    Value3

UEFI Bellek Öznitelik Tablosu İste
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
Value NameHVCIMATRequired
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Credential Guard Yapılandırması:


  1. Devre Dışı
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
    Value NameLsaCfgFlags
    Value TypeREG_DWORD
    Value0
  2. UEFI kilidi ile etkin
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
    Value NameLsaCfgFlags
    Value TypeREG_DWORD
    Value1
  3. Kilitsiz etkin
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
    Value NameLsaCfgFlags
    Value TypeREG_DWORD
    Value2
  4. Yapılandırılmadı
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
    Value NameLsaCfgFlags
    Value TypeREG_DWORD
    Value3

Güvenli Başlatma Yapılandırması:


  1. Yapılandırılmadı
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
    Value NameConfigureSystemGuardLaunch
    Value TypeREG_DWORD
    Value0
  2. Etkin
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
    Value NameConfigureSystemGuardLaunch
    Value TypeREG_DWORD
    Value1
  3. Devre Dışı
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
    Value NameConfigureSystemGuardLaunch
    Value TypeREG_DWORD
    Value2


deviceguard.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)