Cách bật tính Intel® Virtualization Technology (Intel® VT) trong Windows® 10 bằng cách vô hiệu hóa tính năng Toàn vẹn Bộ nhớ
- Không thể sử Intel® Virtualization Technology trong Windows® 10 trên Bộ xử lý Intel® hỗ trợ tính năng này.
- Intel® Processor Identification Utility còn Intel® Virtualization Technology là "Không"
- Phần mềm của bên thứ ba như Leomoon*, Securable* cũng cho biết Intel® Virtualization Technology là "Không"
Khi Tính toàn vẹn bộ nhớ được kích hoạt, nó làm cho mã chạy trên một lớp siêu máy ảo để bảo vệ quá trình nội bộ. Tại thời điểm này, ngay cả Virtualbox*, VMware* sẽ xảy ra lỗi về việc vô hiệu hóa ảo hóa. Đây là vấn đề đã được biết đến.
Tính năng được gọi là Tính toàn vẹn bộ nhớ trong giao diện Windows 10 còn được gọi là Tính toàn vẹn Mã được bảo vệ bởi Hypervisor (HVCI) trong tài liệu của Microsoft.
Tính toàn vẹn bộ nhớ được mặc định tắt trên máy tính cá nhân đã được nâng cấp lên Bản cập nhật tháng 4 năm 2018, nhưng bạn có thể bật nó. Nó sẽ được mặc định bật trên các bản cài đặt Mới của Windows 10 sẽ tiếp tục.
Tính năng này là một tập hợp con của Cách ly Lõi. Windows thường yêu cầu chữ ký kỹ thuật số cho trình điều khiển thiết bị và mã khác chạy ở chế độ hạt nhân Windows cấp thấp. Điều này đảm bảo chúng chưa bị giả mạo bởi phần mềm độc hại. Khi tính toàn vẹn của bộ nhớ được kích hoạt, dịch vụ toàn vẹn mã trong Windows chạy bên trong vùng chứa được bảo vệ bởi Core Isolation tạo ra. Điều này sẽ khiến cho phần mềm độc hại gần như bị tấn công để giả mạo quy trình kiểm tra tính toàn vẹn của mã và truy cập vào nhân Windows.
Do tính toàn vẹn của Bộ nhớ sử dụng phần cứng ảo hóa của hệ thống nên nó không tương thích với các chương trình máy ảo như VirtualBox hoặc VMware. Chỉ một ứng dụng có thể sử dụng phần cứng này cùng một lúc.
Bạn có thể thấy một thông báo cho biết Intel VT-X không được bật hoặc có sẵn nếu bạn cài đặt chương trình máy ảo trên hệ thống có bật tính toàn vẹn bộ nhớ.
Trong VirtualBox, bạn có thể thấy thông báo lỗi "Chế độ thô không khả dụng với Hyper-V" trong khi Bảo vệ Bộ nhớ được bật.
Vô hiệu hóa tính toàn vẹn của bộ nhớ trong Windows 10
- Tìm kiếm "Trung tâm Bảo mật Bộ bảo vệ Windows" trong menu Bắt đầu hoặc đến Cài đặt > Cập nhật & Bảo mật > Bảo mật Windows > Trung tâm Bảo mật Bộ bảo vệ Windows Mở.
- Nhấp vào biểu tượng "Bảo mật thiết bị" trong Trung tâm bảo mật.
- Để bật (hoặc tắt) Bảo vệ Bộ nhớ, nhấp vào liên kết "Chi tiết cách ly lõi".
- Vô hiệu hóa Tính toàn vẹn của bộ nhớ, bằng cách lật công tắc sang "Tắt"
Tính năng cách ly/toàn vẹn bộ nhớ lõi được bật trong Windows 10.