需立即启用数据执行保护(dep)以防御缓冲区溢出等攻击,可通过图形界面(右键“此电脑”→系统属性→性能→dep选项卡→勾选全局启用)、管理员命令提示符(bcdedit /set {current} nx alwayson)或运行sysdm.cpl直达设置页三种方式启用,均须重启生效,并用get-processmitigation与msinfo32双重验证是否真实启用。

您需要立即增强 Windows 11 对缓冲区溢出、内存注入类黑客攻击的底层防御能力,数据执行保护(DEP)能强制将堆栈等关键内存区域标记为不可执行,使恶意代码无法在数据页中运行指令,这是系统级安全防护的硬性基础配置。
通过图形界面启用 DEP(推荐新手)
这一步操作起来很简单,直接走系统内置路径,全程点选即可,无需记忆命令或担心权限问题。
1、右键点击桌面“此电脑”图标 → 选择“属性”。
2、在打开的“系统”窗口右侧,点击“高级系统设置”链接。
3、在弹出的“系统属性”对话框中,切换到“高级”选项卡 → 在“性能”区域点击“设置”按钮。
4、在“性能选项”窗口中,切换至“数据执行保护”选项卡。
5、勾选【为除下列选定程序之外的所有程序和服务启用 DEP】单选框。不要选“仅为基本 Windows 程序和服务启用”,该选项形同虚设,无法防御第三方恶意软件。
6、点击“确定”→ 再次点击“确定”关闭所有窗口 → 必须重启计算机,否则 DEP 不会加载进内核。
用管理员命令提示符强制启用(适合批量或 GUI 失效)
当图形界面卡死、选项灰显或需远程批量部署时,这条命令可绕过所有中间层,直写启动配置数据库(BCD),确保 DEP 在系统加载第一行内核代码前就已激活。
方法一:快速调起管理员命令提示符
1、按 Win + X → 选择“Windows 终端(管理员)”或“命令提示符(管理员)”。
2、在 UAC 提示中点击“是”。
3、输入以下命令并回车:
bcdedit.exe /set {current} nx AlwaysOn
方法二:若命令返回“参数错误”或“拒绝访问”,说明当前启动项未被识别,先执行:
bcdedit /enum ACTIVE | findstr “identifier”
确认输出中包含 {current} 后再执行上一步命令。
4、看到“操作成功完成”即表示写入成功 → 关闭窗口 → 必须重启计算机,否则命令仅停留在配置表中,不生效。
用运行命令直达 DEP 设置页(键盘党首选)
跳过鼠标逐层点击,三步直达核心配置面板,省去至少五次窗口切换。
第一步:按 Win + R 打开“运行”对话框。
第二步:输入 sysdm.cpl 并回车 → 直接打开“系统属性”窗口。
第三步:依次执行 → 切换到“高级”选项卡 → 点击“性能”区域的“设置” → 切换到“数据执行保护”选项卡 → 勾选“为所有程序和服务启用 DEP(除了我选择的程序)” → 点击“应用”→“确定”。
注意:sysdm.cpl 是 Windows 内置控制台协议,比右键“此电脑”更底层,Win11 各版本均兼容,不会因系统更新失效。
验证 DEP 是否真实启用(关键收尾动作)
很多用户以为点完“确定”就万事大吉,其实 DEP 可能因驱动冲突、UAC 权限不足或 BIOS 中 NX/XD 位被禁用而静默失败。必须用系统原生命令交叉验证。
1、以管理员身份运行 PowerShell。
2、输入命令:
Get-ProcessMitigation -System | Select-Object -ExpandProperty DEP
3、若返回值为 Enabled,说明 DEP 已在运行时生效;若为 Disabled 或 NotConfigured,则前面所有操作均未落地,需检查 BIOS 中是否开启 Intel XD 或 AMD NX 功能,并重试命令行方法。
4、同时运行 msinfo32 → 在“系统摘要”中查找“数据执行保护”项 → 显示“可用”且“已启用”才算双重确认通过。











