Comment désactiver à nouveau l'intégrité de la mémoire de l'isolement du noyau dans Windows 10 build 17127 et versions ultérieures

10

Dans les versions Windows 10 Insider Preview, dans Windows Defender Security Center, après la mise à jour Fall Creators, Windows Insiders verra une nouvelle fonctionnalité Core Isolation.

Il est possible d'activer le commutateur d'intégrité de la mémoire dans l'interface graphique afin que cette partie soit facile. Il peut être difficile pour certaines personnes de le désactiver à nouveau car la fonctionnalité n'a pas été entièrement conçue correctement, ou la fonctionnalité est boguée ou incomplète.

Je reçois un message indiquant que ces paramètres sont contrôlés par mon administrateur. Je suis l'administrateur local, il n'y a pas d'administrateur de domaine et mes paramètres ne sont pas contrôlés par quelqu'un d'autre. Core Isolation vous empêche d'utiliser des technologies de virtualisation tierces (comme VMWare Player et Virtual Box).

Il doit exister des méthodes de registre ou de stratégie de groupe pour désactiver à nouveau cette fonctionnalité dans Windows. Comment est-il fait?

entrez la description de l'image ici

Warren P
la source
Avez-vous remarqué cet impact sur les performances?
Matt DiTrolio

Réponses:

13

Je me posais également des questions à ce sujet; heureusement, il semble que ce soit aussi simple que de définir la clé de registre suivante sur 0:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ DeviceGuard \ Scenarios \ HypervisorEnforcedCodeIntegrity \ Enabled

Adrian
la source