应关闭内存完整性、修改注册表禁用hvci、用pnputil卸载不兼容驱动包、在安全模式下安装驱动、禁用易受攻击驱动程序阻止列表。

如果您在 Windows 11 中安装或启用某驱动程序时收到“此驱动程序无法运行”的提示,则很可能是该驱动程序因签名缺失、架构不匹配、HVCI 强制验证或内核隔离策略拦截而被系统主动拒绝加载。以下是多种可独立执行的修复方法:
一、关闭内存完整性(内核隔离)
内存完整性是 Windows 11 内核隔离的核心组件,它通过虚拟化安全机制强制校验所有内核模式驱动的签名与代码完整性。未通过 Microsoft WHQL 认证、使用自签名证书或调用已弃用 API 的驱动将被直接阻止加载。关闭此项可立即解除加载限制,但需注意其对系统安全性的削弱。
1、按 Win + I 打开设置,左侧点击【隐私和安全性】,右侧点击【Windows 安全中心】。
2、在安全中心界面中,点击【设备安全性】。
3、向下滚动至【内核隔离】区域,点击【核心隔离详细信息】。
4、将【内存完整性】开关切换为关闭状态。
5、系统提示需要重启,点击【立即重启】使更改生效。
二、通过注册表禁用 Hypervisor 强制代码完整性(HVCI)
当设备管理器或安全中心界面中未显示内核隔离选项时,说明 HVCI 可能已被固件或组策略隐藏,此时必须直接修改注册表以覆盖底层策略。该操作绕过 UI 限制,强制禁用 HVCI 验证逻辑,适用于 Surface 设备、部分 OEM 笔记本及企业锁定环境。
1、按 Win + R 打开运行窗口,输入 regedit 并回车,以管理员权限打开注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios。
3、在右侧空白处右键 → 【新建】→【DWORD (32 位) 值】,命名为 HypervisorEnforcedCodeIntegrity。
4、双击该值,将“数值数据”改为 0,基数设为十进制。
5、关闭注册表编辑器,重启计算机 使设置生效。
三、使用 pnputil 命令行工具卸载不兼容驱动包
pnputil 是 Windows 内置的底层驱动包管理工具,可直接枚举、导出、删除 Driver Store 中所有已安装的驱动包,包括图形界面不可见的旧版残留驱动。相比设备管理器卸载,该方式能彻底清除 INF 文件、签名缓存和服务注册项,避免驱动冲突复发。
1、以管理员身份启动 Windows 终端(PowerShell 或 CMD)。
2、执行命令列出所有第三方驱动:pnputil /enum-drivers。
3、查找输出中包含 Published Name 且发布日期早于 2021 年、或厂商名称异常(如 “Unknown”、“TestOnly”)的条目。
4、记录对应驱动的 Published Name(例如 oem12.inf),执行卸载:pnputil /delete-driver oem12.inf /uninstall。
5、全部目标驱动卸载完成后,重启系统,让 Windows 重新加载基础兼容驱动。
四、在安全模式下安装驱动程序
安全模式会禁用内存完整性、驱动签名强制验证、易受攻击驱动程序阻止列表等全部内核级安全策略,并仅加载最小必要驱动集。在此环境下安装驱动,可完全规避实时拦截机制,适用于必须使用旧版/测试版驱动的开发或调试场景。
1、按住 Shift 键 同时点击“开始”菜单中的【重启】,进入恢复环境。
2、选择【疑难解答】→【高级选项】→【启动设置】→【重启】。
3、重启后按 F4 进入标准安全模式(或 F5 进入带网络的安全模式)。
4、在安全模式桌面中,运行厂商提供的驱动安装程序,或通过设备管理器手动更新驱动。
5、安装完毕后,正常重启进入常规系统,观察是否仍报错。
五、禁用 Microsoft 易受攻击驱动程序阻止列表
该功能由 Windows 主动维护一份已知存在高危漏洞的驱动签名哈希数据库,一旦检测到匹配项即刻拦截加载。部分合法驱动(尤其是定制固件配套驱动)可能因签名哈希被误收录而触发“无法运行”提示。关闭此列表可解除误判拦截。
1、进入【Windows 安全中心】→【设备安全性】→【核心隔离详细信息】。
2、找到【Microsoft 易受攻击的驱动程序阻止列表】选项。
3、将其设置为 关闭。
4、若问题仍未解决,可将同页面中其余开关(如“代码完整性策略强制”)也一并关闭。
5、重启计算机 使策略变更生效。











