必须先启用硬件虚拟化,再通过windows安全中心、组策略或注册表启用内存完整性;任务管理器可验证虚拟化状态,bios/uefi中需开启intel vt-x或amd svm,否则开关灰显且所有方法均无效。

如果你正面临勒索病毒加密文档、恶意软件静默提权或零日漏洞利用等风险,而系统提示“核心隔离未启用”“内存完整性关闭”,说明 Windows 11 的内核级主动防护机制尚未激活——这会直接导致 Defender 对高权限攻击行为失去拦截能力。
确认并启用硬件虚拟化支持
内核隔离依赖 CPU 级虚拟化能力,若 BIOS/UEFI 中该功能被禁用,所有软件层操作都会失败且开关灰显。
按下 Ctrl + Shift + Esc 打开任务管理器 → 切换到「性能」选项卡 → 左侧点击「CPU」→ 右侧查看「虚拟化」状态是否为“已启用”。
若显示“已禁用”,需立即重启电脑,在开机自检阶段反复按 Del、F2、F10 或 Esc 进入 BIOS/UEFI 设置界面;Intel 平台进入 Advanced → CPU Configuration,AMD 平台进入 Security → SVM Mode,将对应选项设为 Enabled;保存退出后再次验证任务管理器中虚拟化状态已变为“已启用”。
【未启用硬件虚拟化时,后续所有方法均无效】
通过 Windows 安全中心一键启用内存完整性
这是最稳妥的图形化路径,系统会自动检测 CPU 虚拟化、驱动签名兼容性,并阻止不安全驱动加载,避免手动操作引发蓝屏。
按下 Win + I 打开设置 → 点击左侧“隐私和安全性” → 右侧点击“Windows 安全中心” → 在主界面点击“设备安全性”卡片 → 滚动到“内核隔离”区域,点击“核心隔离详细信息” → 将“内存完整性”开关设为【开启】。
系统会立即执行驱动签名兼容性扫描。若检测到不兼容驱动,会弹出黄色警告并自动关闭开关——此时不能跳过,必须先处理冲突驱动再重试。
确认无警告后,点击提示框中的「立即重新启动」。
使用本地组策略编辑器强制启用(仅限专业版/企业版/教育版)
当图形界面灰显、SmartScreen 干扰或需确保策略不可被运行时关闭时,此方法可绕过 UI 层直接写入引导配置。
第一步:按 Win + R 输入 gpedit.msc 并回车,以管理员权限打开组策略编辑器。
第二步:依次展开路径 → 计算机配置 → 管理模板 → 系统 → Device Guard。
第三步:双击右侧“启用基于虚拟化的安全性”策略 → 选择“已启用”→ 勾选下方“启用内存完整性保护”→ 点击“确定”。
第四步:关闭组策略编辑器,重启计算机。
通过注册表编辑器手动启用 HVCI(家庭版适用)
该方式适用于 Windows 11 家庭版、图形界面异常失效或系统恢复环境等场景,直接修改 HVCI 启用标志,属于最底层的控制手段;操作前务必创建系统还原点。
按下 Win + R,输入 regedit 并以管理员身份运行注册表编辑器。
导航至路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity。
若该路径不存在,需手动逐级新建:右键父项 → 新建 → 项,命名为 HypervisorEnforcedCodeIntegrity。
在右侧窗格中,查找名为 Enabled 的 DWORD (32位) 值;如不存在,右键空白处 → 新建 → DWORD (32位) 值,命名为 Enabled → 双击该值,将数值数据由 0 修改为 1。
点击“确定”保存设置,关闭注册表编辑器,重启计算机。
验证内核隔离是否真正生效
重启完成后必须验证,否则无法确认防护是否实际加载。
按下 Win + R 输入 msinfo32 并回车 → 在系统信息窗口中确认“基于虚拟化的安全性”与“内存完整性”两项均显示为【已启用】。
这一步不可跳过:若 msinfo32 中任一栏为“否”,说明 HVCI 未真正加载,所有后续防护形同虚设。
同时打开 Windows 安全中心 → 设备安全性 → 核心隔离详细信息,确认“内存完整性”开关仍处于开启状态且无黄色警告图标。











