SiSystem Guard est activé mais ne fonctionne passur votre PC Windows 11/10, cet article vous aidera à résoudre le problème.

est une fonctionnalité de sécurité Windows qui protège l'intégrité du système dès le début du processus de démarrage en utilisant des technologies matérielles telles que,, et. Bien qu'il soit pris en charge sur les éditions serveur, certains utilisateurs, en particulier ceux exécutant Windows Server 2022 Core (v21H2) sur Dell PowerEdge 360 ou un matériel similaire, ont signalé qu'après avoir activé System Guard dans Secured-core, l'état de System Guard affiche «Activé mais pas en cours d'exécution», même si toutes les configurations nécessaires semblent être correctement configurées.
Correction de System Guard activé mais ne fonctionnant pas sous Windows 11/10
Pour réparer leSystem Guard s'il est activé mais ne fonctionne passous Windows 11/10, utilisez ces solutions :
- Vérifiez la configuration matérielle requise
- Assurez-vous que System Guard est correctement configuré
- Assurez-vous que la sécurité basée sur la virtualisation (VBS) est activée
- Utilisez BCDEdit pour activer l'hyperviseur
- Activer les fonctionnalités BIOS/UEFI requises
Voyons cela en détail.
1] Vérifiez la configuration matérielle requise
Tout d’abord, assurez-vous que votre serveur répond à la configuration matérielle requise pour Secured Core. Pour prendre en charge les fonctionnalités Secured-core telles que System Guard, votre processeur doit appartenir à l'une de ces familles prises en charge :
- Intel :Processeurs vPro à partir de Coffee Lake (8e génération) ou Whiskey Lake ou plus récent
- DMLA :Processeurs commençant par Zen 2 ou plus récent (par exemple, série Ryzen 3000, série EPYC 7002)
- Qualcomm :Processeurs Snapdragon à partir du SD850 et plus récent
Au-delà de la génération CPU, votre système doit également prendre en charge :
- UEFI avec démarrage sécurisé activé
- TPM 2.0
- Prise en charge de la virtualisation matérielle (Intel VT-x ou AMD-V doit être activé dans le BIOS)
Pour plus d'informations, consultez la documentation officielle de Microsoftici.
2] Assurez-vous que System Guard est correctement configuré

Ensuite, assurez-vous que System Guard est activé au niveau de la configuration du système.
PresseGagner + R, taperregedit, et appuyez surEntrerpour ouvrir l'éditeur de registre.
Accédez au chemin suivant :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\SystemGuard
Dans le volet de droite, recherchez unDWORDvaleur nomméeEnabled. Confirmez que la valeur deEnabledest réglé sur1. Si leSystemGuardclé et leEnabledLes DWORD n'existent pas dans le registre, vous pouvez les créer manuellement pour configurer System Guard.
Lire:
3] Assurez-vous que la sécurité basée sur la virtualisation (VBS) est activée

VBS crée un environnement virtualisé isolé à l'aide d'Hyper-V pour protéger certaines parties du système d'exploitation contre les exploits, tels que les logiciels malveillants en mode noyau. System Guard s'appuie sur VBS, donc si VBS est désactivé, System Guard peut ne pas s'exécuter, même s'il est activé.
PresseGagner + R, tapergpedit.msc, et appuyez surEntrer. Cela ouvrira l'éditeur de stratégie de groupe local.
Accédez à :
Configuration ordinateur > Modèles d'administration > Système > Device Guard > Activer la sécurité basée sur la virtualisation
Double-cliquez surActiver la sécurité basée sur la virtualisation. Dans la fenêtre qui s'ouvre, sélectionnez les éléments suivants :
- Activé
- SousSélectionnez le niveau de sécurité de la plateforme, sélectionnerDémarrage sécurisé
- SousConfiguration de la protection des informations d'identification, sélectionnerActivé avec le verrouillage UEFI
CliquezAppliquer, alorsD'ACCORD. Redémarrez le système pour appliquer les modifications.
4] Utilisez BCDEdit pour activer l'hyperviseur

System Guard et d'autres fonctionnalités de sécurité avancées, même si elles sont activées, ne peuvent fonctionner que si l'hyperviseur Hyper-V (une couche logicielle de bas niveau qui permet la virtualisation en s'exécutant directement sur le matériel) est actif.
Pour garantir le lancement de l'hyperviseur au démarrage, exécutez la commande suivante dans une invite de commande avec élévation de privilèges (exécuter en tant qu'administrateur) :
bcdedit /set hypervisorlaunchtype auto
La commande ci-dessus configure Windows pour charger l'hyperviseur Hyper-V lors du démarrage du système. Redémarrez le serveur pour appliquer les modifications.
Note:BCDModifier (Éditeur de données de configuration de démarrage) est un outil de ligne de commande intégré à Windows qui vous permet d'afficher et de modifier la configuration de démarrage de votre système. Il contrôle la manière dont le système démarre et quels composants sont chargés.
5] Activer les fonctionnalités BIOS/UEFI requises

Certaines fonctionnalités de sécurité clés doivent être activées dans le micrologiciel pour prendre en charge System Guard Secure Launch.
Entrez votre configuration BIOS/UEFI et assurez-vous que les éléments suivants sont activés :
- Mode de démarrage UEFI(pas Legacy/CSM)
- (Firmware TPM ou TPM discret)
- Intel VT-x / AMD-V(Virtualisation matérielle)
- DMA du noyauProtection (si disponible)
Enregistrez les modifications et redémarrez après avoir apporté des modifications au BIOS.
Note:Sur certains systèmes (en particulier les PC ou serveurs plus anciens), System Guard peut être marqué comme « Activé » mais ne s'exécutera pas en raison de l'absence de DRTM (Dynamic Root of Trust for Measurement) ou de limitations du micrologiciel OEM.
J'espère que cela aide.
Lire:
Comment désactiver System Guard dans Windows 11 ?
Pour désactiver System Guard dans Windows 11, vous devez désactiver les fonctionnalités de sécurité basée sur la virtualisation (VBS). Appuyez sur Win + R, tapez gpedit.msc et appuyez sur Entrée. Accédez àConfiguration ordinateur > Modèles d'administration > Système > Device Guard. Double-cliquezActiver la sécurité basée sur la virtualisationet réglez-le surDésactivé.Cliquez sur OKet redémarrez votre PC.
Comment puis-je savoir si mon Credential Guard est en cours d'exécution ?
Àsur un serveur ou un PC Windows, vous pouvez utiliser l'outil Informations système. PresseGagner + R, tapermsinfo32, et appuyez surEntrer. Cliquez sur Résumé du système dans le panneau de navigation de gauche. Dans le panneau de droite, faites défiler jusqu'àServices de sécurité basés sur la virtualisation en cours d'exécution. SiGarde des informations d'identificationest activé, il sera répertorié dans leValeurchamp.





![VirtualBox ne peut pas lire la clé de produit [Fix]](https://elsefix.com/tech/tejana/wp-content/uploads/2024/11/VirtualBox-cannot-read-the-product-key.png)









