windows 11可通过三种方式启用数据执行保护(dep)以防御恶意代码注入:一、图形界面在“系统属性→高级→性能→数据执行保护”中勾选全局启用;二、命令行以管理员运行bcdedit /set {current} nx alwayson;三、注册表修改hkey_local_machine\system\currentcontrolset\control\session manager\memory management下featuresettingsoverride为0x2、featuresettingsoverridemask为0x3,均需重启生效。

如果您尝试提升 Windows 11 系统对恶意代码注入类攻击的防御能力,数据执行保护(DEP)可通过标记内存页为不可执行状态,阻止攻击者在数据区域运行恶意指令。以下是开启该功能的具体操作路径:
一、通过系统属性图形界面启用DEP
此方法直接调用系统内置的高级系统设置面板,适用于所有 Windows 11 版本,无需命令行或注册表干预,设置后需重启生效。
1、右键点击“此电脑”图标,选择“属性”打开系统信息界面。
2、在左侧导航栏中点击“高级系统设置”,弹出“系统属性”窗口。
3、在“高级”选项卡下的“性能”区域,点击“设置”按钮。
4、在新窗口中切换至“数据执行保护”选项卡。
5、勾选“为所有程序和服务启用数据执行保护”选项。
6、点击“确定”保存设置,随后系统提示重启,点击“立即重新启动”完成启用。
二、使用命令提示符强制配置DEP策略
该方式通过底层引导配置数据库(BCD)直接设定NX(No-Execute)策略,绕过图形界面限制,适用于系统属性不可访问或需批量部署场景,必须以管理员权限执行。
1、在任务栏搜索框输入cmd,右键“命令提示符”,选择“以管理员身份运行”。
2、在弹出的UAC确认窗口中点击“是”。
3、输入以下命令并按回车:bcdedit /set {current} nx AlwaysOn。
4、若返回“操作成功完成”,说明DEP策略已写入引导配置。
5、关闭命令提示符,重启计算机使更改加载至内核层。
三、通过注册表编辑器启用DEP全局策略
此方法修改系统核心策略注册表项,适用于图形界面异常、组策略不可用或需持久化锁定DEP状态的环境;操作前请确保已创建系统还原点。
1、按下Win + R,输入regedit并回车,以管理员权限启动注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management。
3、在右侧窗格中查找名为FeatureSettingsOverride的DWORD(32位)值;若不存在,则右键空白处 → 新建 → DWORD(32位)值,并命名为该名称。
4、双击该值,将“数值数据”设为0x00000002(十六进制),点击“确定”。
5、同位置查找或新建FeatureSettingsOverrideMask DWORD值,将其数值数据设为0x00000003(十六进制)。
6、关闭注册表编辑器,重启计算机完成策略激活。











