到着は Windows 私たちのコンピューターに11は、いくつかの興味深いニュースをもたらしました。 これらの中には、セキュリティの追加レイヤーを提供するための最先端のCPUでのハードウェア仮想化の使用がありますが、その使用にはパフォーマンスの低下が伴います。 このチュートリアルを使用すると、VBSを非アクティブ化して、特にWindows11でPCで失ったものを勝ち取ることができます。
新しいバージョンのWindowsに対するMicrosoftのこだわりのXNUMXつは、セキュリティと、信頼性の高いコンピューティング環境を実現するという目標に関係しています。これは、大量の機密データやプライベートデータが処理される企業およびビジネス環境で重要です。 具体的には、新しいコンピューターの製造元とアセンブラーは、デフォルトでVBSを有効にして販売することをお勧めします。これにより、信頼できるアプリケーションとドライバーを装うためにコード統合チェックに失敗する悪意のあるコードが実行されるのを防ぎます。 。
追加のセキュリティは常に良好です。特に、第1000世代のAMD Ryzen、10シリーズ、またはIntel Core 5以前を使用している場合、追加のセキュリティがCPUのパフォーマンスを大幅に低下させると問題が発生します。 比較的最新のハードウェアを使用する場合、パフォーマンスが28%低下する可能性がありますが、過去に進むと、パフォーマンスがXNUMX%低下することがわかります。
マイクロソフトは現在、Windows 11に同梱されているゲーム用PCをVBSおよびHVCIを無効にして販売することを許可していますが、元々ゲーム用に設計されておらず、ゲーム用に変換された、または単にアップグレードされたビルド済みコンピューターを購入した可能性があります。 Windows10から。
VBSとHVCIとは何ですか?
最も単純な定義では、VBSが行うことは、ハードウェア仮想化機能を使用して、システムの他の部分から完全に分離された領域をメモリ内に作成することです。 つまり、ハイパーバイザーを介して他のオペレーティングシステムを実行できる機能を利用しますが、システム全体を実行するのではなく、前述の分離された環境でWindows10以降の特定の機能を実行できます。
セキュリティを破るXNUMXつの方法は、ハードウェアドライバーを使用することです。ハードウェアドライバーは、コンピューターのさまざまな物理コンポーネントとプログラムを通信するのに役立つため、通常のプログラムよりもはるかに高いレベルの特権を持ち、悪意のあるプログラマーが利用できます。これを実行し、悪意のあるアプリケーションをドライバーとして渡します。
追加レベルのセキュリティを取得するために、ハイパーバイザーが適用するコード整合性またはHVCIを使用して、Windowsの仮想化ベースのセキュリティまたはVBSを使用して、コードが悪意のあるものかどうかを確認します。 どのように? さて、砲手が制御された環境で爆弾を爆発させることができるのと同じ方法で、同じことがここで行われます:悪意のあるドライバーはシステムの他の部分に影響を与えることができない別の環境で実行されます。 もうXNUMXつの機能は、TPMモジュールのメモリ環境を割り当てて、ユーザーの個人データや銀行データなどの特定の機密アクションを使用するための主要な資格情報を保存することです。
もちろん、これは、アプリケーションで使用できるようにしたいプロセッサへのリソースを削減する追加の環境を実行する必要があることを意味します。 Windows 11のこの機能を無効にして、失われた電力を取り戻す方法を以下で見てみましょう。
VBSが有効になっているかどうかを知る方法は?
最初の最も重要なことは、Windows 11のインストールでVBSがアクティブであるかどうかを知ることです。ここでの答えは、インストールをどのように行ったかによって異なります。 たとえば、Windows 10のインストールから更新した場合、VBSは非アクティブになりますが、最初からインストールを行った場合、または新しいデバイスの場合は常にアクティブになるため、最初にこれを確認する必要があります。テクノロジーがアクティブかどうか。
これを行うには、次の手順に従う必要があります。
- タスクバーの検索ボックスに「システム情報」と入力します。 システム検索では、実行する必要があるのと同じ名前のプログラムが見つかるはずです。
- 何も選択せずに、仮想化ベースのセキュリティを示す行が表示されるまで下にスクロールすると、VBSが有効になっているかどうかを確認できます。
ヒント:VBSが機能するにはTPM 2.0モジュール(ソフトウェアまたはハードウェア)が必要であるため、TPMモジュールがない場合、この機能をアクティブにすることはできません。 これは、Windows 10PCでTPMモジュールが有効になっていて機能しているかどうかを確認するための良い方法でもあります。
PCのWindows11でVBSを無効にする方法
最初に覚えておく必要があるのは、Windows 11のインストールでVBSを非アクティブ化する、または無効にする方法がXNUMXつあることです。これを行うには、次の手順に従います。
- Windowsタスクバーの検索タイプ:カーネル分離。 これにより、以下に表示されるシステム構成の特定のページが表示されます。
- VBSを完全に無効にするには、「メモリの整合性」を無効にしておく必要があります。これにより、セキュリティを失う代わりに、Windows11でIntelまたはAMDCPUのパフォーマンスを向上させることができます。 したがって、ビデオゲームを実行したり、Blenderでシーンをレンダリングしたり、解凍に大量の処理が必要なプログラムをインストールしたりする場合は、この方法をお勧めします。
コマンドプロンプトの使用
もうXNUMXつのオプションは、コマンドプロンプトを使用することです。これを行うには、次の手順に従います。
- Windowsタスクバー検索にcmdと入力してコマンドプロンプトを見つけますが、そのまま実行しないでください。検索を右クリックし、[管理者として実行]を選択して、すべてのアクセス許可で実行できるようにします。これらは必要になるためです。 。
- 次に、次のように記述します。
becedit / hypervisorlaunchtypeをオフに設定
- これにより、VBSはすぐに非アクティブ化されます。いずれの場合も、この場合と前の場合の両方で、変更をシステムに有効にするためにコンピューターを再起動することをお勧めします。
このチュートリアルがお役に立てば幸いです。VBSを非アクティブ化した後、CPUのパフォーマンスの低下が同じに戻ることを願っていますが、データ保護が必要な環境で作業している場合はお勧めしません。 クライアントのデータを危険にさらすことは、いくつかの国で刑事上の結果をもたらすため、特定のセクターの専門家である場合は、悪意のあるプログラムに何が起こる可能性があるため、この操作を実行しないことをお勧めします。