Kernisolierung aktiv obwohl AMD SVM im Bios deaktiviert?

Status
Für weitere Antworten geschlossen.

Clayman79

Lt. Junior Grade
Registriert
Nov. 2013
Beiträge
268
Hi Leute,

ich habe gestern auf meinem System die finale Windows 11 24H2 installiert. Da ich kein Freund von Inplace Updates bin, habe ich mir mit dem MCT einen Stick erstellt für die 24H2 und dann clean neu installiert.

Das System läuft soweit auch astrein, bis ich beim finalen einrichten und der Installation von Roccat Swarm auf eine Meldung gestoßen bin, dass ein Treiber nicht signiert wäre. Nach etwas Recherche habe ich dann im Security Center gesehen, dass die Kernisolierung eingeschaltet ist. Speziell geht es um zwei Funktionen:

Schutz durch lokale Sicherheitsautorität und Microsoft Sperrliste gefährdeter Treiber. Die anderen Punkte, HVCI sind nicht auszuwählen.

1729006964556.png


Heißt das nun, dass das alleinige deaktivieren von der Virtualisierung im Bios nicht mehr ausreicht um die Kernisolierung abzuschalten?

Zusätzlich ist mir noch aufgefallen, dass Bitlocker standardmäßig eingeschaltet wird bei Neuinstallation der 24H2. Auch etwas nervig.

Wie sieht das bei euch aus, sind die zwei Funktionen (habe sie ausgeschaltet jetzt) bei euch auch aktiv? Habt ihr sie an oder aus?
 
Versteh nicht ganz was du meinst? Du hast die Virtualisierung im BIOS deaktiviert, darum ist die Kernisolierung bei dir auch nicht auswählbar, also auch deaktiviert. IMHO wird die Virtualisierung nur für die Speicher Integrität benötigt.

Bei mir sieht das dann so aus :


1729007896516.png
 
Die beiden Punkte regeln nur ob nichtsignierte Treiber beim booten geladen werden dürfen. Hab beides an. Normalerweise schaltet Windows wenn es keine problematischen Treiber findet das automatisch an. Kostet keine Performance ala HVCI.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Clayman79
Mir ist schon klar, dass die generelle Kernisolierung nicht aktiv ist, weil ich es im Bios abgeschaltet habe. Dennoch finde ich es verwirrend, dass dann genau unter diesem Punkt zwei Funktionen auftauchen obwohl es deaktiviert sein sollte.

Weil was haben diese beiden Funktionen mit der Kernisolierung zu tun?
 
Ok, danke. Wenn es keine Performance kostet.

Bei mir gingen nur direkt die Alarmglocken an, als ich gesehen habe, dass das aktiv ist.
 
  • Gefällt mir
Reaktionen: slice90 und LotusXXL
@FR3DI :

Besten Dank.

1729008993256.png


Hier kann dann zugemacht werden. :)

Danke für die Antworten.
 
  • Gefällt mir
Reaktionen: FR3DI
Status
Für weitere Antworten geschlossen.
Zurück
Oben