应立即通过windows安全中心关闭内存完整性,路径为设置→隐私和安全性→windows安全中心→设备安全性→内核隔离详细信息→关闭内存完整性并重启;若界面不可用,则用管理员终端执行bcdedit /set hypervisorlaunchtype off命令并重启;顽固情况需修改注册表hypervisorenforcedcodeintegrity下的enabled值为0后重启。

当你在 Windows 11 的“Windows 安全中心 → 设备安全性 → 内核隔离”页面看到红色警示提示“该设备存在安全隐患”,并明确指出“内存完整性已关闭”,说明系统核心防护被禁用,攻击者可能利用内核级漏洞绕过安全机制——必须立即定位并执行关闭操作的源头,而非仅反复开关界面开关。
通过 Windows 安全中心直接关闭内存完整性
这是最直观、无需命令行的操作路径,适用于所有 Windows 11 版本,且系统会强制要求重启以确保策略生效。
按 Win + I 打开设置 → 左侧点击【隐私和安全性】→ 右侧点击【Windows 安全中心】→ 点击【设备安全性】卡片 → 向下滚动至【内核隔离】区域 → 点击【核心隔离详细信息】→ 将【内存完整性】开关切换为关闭状态 → 系统弹出重启提示,【必须重启才能使更改生效,不重启则仍显示安全隐患】。
使用管理员命令提示符彻底禁用虚拟化基础安全(VBS)
当安全中心界面灰显、无法操作,或关闭后重启又自动恢复时,说明底层虚拟化启动项仍处于激活状态,需通过启动配置数据(BCD)强制关闭 Hypervisor。
右键开始菜单 → 选择【终端(管理员)】→ 输入命令:bcdedit /set hypervisorlaunchtype off → 按回车 → 若返回“操作成功完成”,说明虚拟化环境已被停用 → 【此操作不可逆,重启后将完全禁用 VBS,包括 Credential Guard、Windows Sandbox 等依赖功能】 → 立即重启电脑。
注册表深度禁用 HVCI 验证机制
适用于组策略不可用(如家庭版)、BCD 修改失败、或系统残留 HVCI 启用标记的顽固场景。该方法直接覆盖内核级代码完整性策略开关。
按 Win + R → 输入 regedit → 导航至:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity
若该路径下存在名为 Enabled 的 DWORD 值:双击它 → 将“数值数据”改为 0 → 基数保持十进制 → 点击确定。
若该路径不存在或无 Enabled 项:右键空白处 → 新建 → DWORD (32 位) 值 → 命名为 Enabled → 双击设值为 0。
关闭注册表编辑器 → 重启计算机。











