必须先启用bios/uefi中的硬件虚拟化,再通过windows安全中心识别hvci不兼容驱动(如ftdibus.sys),在设备管理器勾选“显示隐藏的设备”并按驱动程序排序后卸载对应驱动,最后用pnputil /delete-driver彻底清除driverstore中残留inf包,方可成功开启内存完整性。

Win11点击“内存完整性”开关灰显或开启后重启自动关闭,说明系统已检测到至少一个未通过HVCI签名验证的内核驱动,必须定位并清除该驱动才能启用内核隔离功能。
确认硬件虚拟化是否真正启用
任务管理器显示的“已启用”只是软件层读数,不能代替BIOS/UEFI实际设置。【未启用硬件虚拟化时,后续所有方法均无效】。
按下Ctrl + Shift + Esc打开任务管理器 → 切换到「性能」选项卡 → 左侧点击「CPU」→ 查看右侧「虚拟化」状态是否为“已启用”。
若显示“已禁用”,立即重启电脑,在开机自检阶段反复按Del、F2、F10或Esc进入BIOS/UEFI;Intel平台进入Advanced → CPU Configuration,AMD平台进入Security → SVM Mode,将对应选项设为Enabled;保存退出后再次验证任务管理器中状态是否变为“已启用”。
用Windows安全中心识别不兼容驱动
这是唯一带自动兼容性扫描的图形化路径,能直接告诉你哪个.sys文件在捣鬼。
按下Win + I打开设置 → 左侧点击「隐私和安全性」→ 右侧点击「Windows 安全中心」→ 点击「设备安全性」→ 向下滚动至「内核隔离」区域 → 点击「核心隔离详细信息」。
将「内存完整性」开关切换为“开”。系统会立刻扫描驱动签名兼容性。如果弹出黄色警告并自动关回,说明存在HVCI不兼容驱动——此时不能跳过,必须记下提示中的.sys文件名(如ftdibus.sys、RTKVHD64.SYS),再进入下一步处理。
在设备管理器中卸载问题驱动
隐藏设备里藏着很多后台加载但界面上看不到的驱动,不勾选“显示隐藏的设备”就永远找不到真凶。
第一步:右键「开始」按钮 → 选择「设备管理器」→ 点击顶部菜单「查看」→ 勾选「显示隐藏的设备」。
第二步:再次点击「查看」→ 选择「按驱动程序排序」,让所有驱动按.sys文件名集中排列。
第三步:在长列表中逐行查找与安全中心提示完全一致的.sys文件名(注意大小写和下划线),右键对应驱动 → 「卸载设备」→ 勾选「删除此设备的驱动程序软件」→ 点击「卸载」。
这一步操作起来很简单,但容易漏掉多个同名驱动的不同版本,务必逐个核对路径和文件名。
用pnputil彻底清除残留驱动包
设备管理器卸载只移除注册项,INF驱动包仍留在DriverStore里,下次启动还会重装。
以管理员身份运行命令提示符或Windows终端,执行:pnputil /enum-drivers,在输出中找到含问题.sys文件名的oemXX.inf条目。
确认无误后执行:pnputil /delete-driver oemXX.inf /FORCE(将oemXX.inf替换为你查到的实际INF文件名)。
执行完毕后重启电脑,再次进入「核心隔离详细信息」页面尝试开启「内存完整性」。











