ファームウェア保護のために System Guard Secure Launch を有効にする

Microsoft Secured-core PC にはハードウェア、ファームウェア、ソフトウェアが深く統合されており、デバイス、ID、データのセキュリティが強化されています。それを始めるには、次のことを行う必要があります。ファームウェア保護のために System Guard Secure Launch を有効にします。この投稿では、それがどのように行われるかを見ていきます。

Microsoft は OEM パートナーと協力して、ファームウェア層でセキュリティ対策が強化された特別なカテゴリのデバイスであるセキュアコア PC を開発しました。これらのデバイスは、ハードウェアによる信頼のルートを使用してクリーンで信頼できる状態で起動することで、マルウェア攻撃を防止し、ファームウェアの脆弱性を最小限に抑えます。また、物理的および仮想的な脅威からも保護し、すべての実行可能ファイルが承認された機関によって署名されていることを確認し、重要なコードへの不正アクセスを防ぎます。

有効にするにはファームウェア保護、2 つの方法のいずれかを実行できます。

  1. Windows セキュリティからのファームウェア保護を有効にする
  2. レジストリエディタからファームウェア保護を有効にする

それらについて詳しく話しましょう。

1] Windowsセキュリティからのファームウェア保護を有効にする

まず、使ってみましょうWindows セキュリティアプリケーションを使用してファームウェア保護を有効にします。これを行うには、以下の手順に従います。

  1. を開きますWindows セキュリティスタートメニューからアプリを検索してください。
  2. 次に、画面左側の をクリックします。デバイスのセキュリティ。
  3. に行きますコア絶縁セクションをクリックし、コア分離の詳細ハイパーリンク。
  4. これにより、コア分離画面にリダイレクトされ、そこでトグルを有効または無効にできます。ファームウェアの保護。
  5. UAC プロンプトが表示される場合がありますので、「はい」をクリックするか、管理者の資格情報を設定している場合はそれを入力します。
  6. 最後に、コンピュータを再起動します。

コンピュータがバックアップを開始すると、ファームウェア保護が有効になります。を見た場合は、ファームウェアの保護トグルがグレー表示になっている場合は、レジストリを変更するための制御を与えるか、IT 管理者側で設定を有効にするよう IT 管理者に依頼する必要がある場合があります。

2] レジストリエディタからファームウェア保護を有効にする

レジストリに変更を加える前に、次の手順を実行することをお勧めします。。これを行うには、レジストリ エディターで、ファイル > エクスポート、安全な場所に移動して、ファイルを保存します。完了したら、開きますメモ帳、次のコード行を貼り付けます。

ファームウェア保護のために System Guard Secure Launch を有効にするには

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\SystemGuard]
"Enabled"=dword:00000001

ファームウェア保護のための System Guard Secure Launch を無効にするには

Windows Registry Editor Version 5.0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\SystemGuard]
"Enabled"=dword:00000000

必ず別の名前で 2 つの別個のファイルを作成してください。ただし、それらのファイルは.reg拡大。有効または無効にするには、ファイルを右クリックして、開ける。スクリプトが実行され、レジストリに必要な変更が加えられます。

読む:

システムファームウェアでセキュアブートを有効にするにはどうすればよいですか?

セキュア ブートは通常、デフォルトで有効になっていますが、有効になっていない場合は、。ただし、その前に、システムにセキュアブートがあるかどうかを確認する必要があります。そのためには、次の手順を実行します。Windows セキュリティをクリックし、「デバイスのセキュリティ」をクリックします。を見た場合は、セキュアブートそこにオプションがある場合、システムにその機能がある場合は、それを有効にすることができます。

読む:

ファームウェア保護を有効にするにはどうすればよいですか?

Windows セキュリティからファームウェア保護を有効にすることができます。アプリを開いて次の場所に移動するだけですデバイスセキュリティ > コア分離次に、ファームウェアポートを探します。最後に、トグルをオンにしてファームウェア保護を有効にします。前述の手順に従ってファームウェア保護を有効にすることをお勧めします。

こちらもお読みください:

Related Posts