Podsumowanie
Firma Microsoft wprowadziła listę zablokowanych sterowników jako opcjonalną funkcję w Windows 10, wersja 1809. Lista bloków jest włączona w systemach, które włączają integralność kodu chronioną przez funkcję hypervisor (HVCI) lub uruchamiają system Windows w trybie S mode. Począwszy od Windows 11 w wersji 22H2 lista zablokowanych jest domyślnie włączona również na wszystkich urządzeniach. Możesz włączyć lub wyłączyć tę funkcję za pomocą aplikacji Zabezpieczenia Windows.
UwagaAplikacja Zabezpieczenia Windows jest aktualizowana oddzielnie od systemu operacyjnego i jest dostarczana bez aktualizacji. Wersja z przełącznikiem znajduje się w końcowej strefie sprawdzania poprawności i zostanie wkrótce wprowadzona do wszystkich klientów.
Ta wersja zapoznawcza z października 2022 r. rozwiązuje problem, który powoduje aktualizowanie tylko listy zablokowanych dla pełnych wersji systemu operacyjnego Windows. Po zainstalowaniu tej wersji lista zablokowanych w starszych wersjach systemu operacyjnego będzie taka sama jak lista zablokowanych na Windows 11 w wersji 22H2 lub nowszej. Aby uzyskać więcej informacji, zobacz Zalecane przez firmę Microsoft reguły blokowania sterowników.
Zgodność
Zablokowanie sterowników może spowodować nieprawidłowe działanie urządzeń lub oprogramowania. W rzadkich przypadkach prowadzi to do błędu zatrzymania. Nie ma gwarancji, że lista zablokowanych zablokuje każdy sterownik, który ma słabe strony. Aby utworzyć listę zablokowanych, firma Microsoft próbuje zrównoważyć zagrożenia bezpieczeństwa ze strony wrażliwych sterowników z potencjalnym wpływem na zgodność i niezawodność.
Wyłączanie listy zablokowanych w systemach Windows 10 i Windows 11 w wersji 21H2
-
W razie potrzeby wyłącz integralność pamięci (HVCI). Zobacz Ochrona urządzenia w Zabezpieczenia Windows.
-
Jeśli ma to zastosowanie, wyłącz system Windows w trybie S mode. Zobacz Wyłączanie trybu S mode w systemie Windows.
Wyłączanie listy zablokowanych w systemach Windows 11 w wersji 22H2
-
Otwórz aplikację Zabezpieczenia Windows.
-
Z poziomu panelu Zabezpieczenia urządzenia przejdź do strony izolacji rdzenia .
-
Ustaw stan listy zablokowanych sterowników firmy Microsoft w pozycji Wyłączone.
-
Uruchom ponownie urządzenie.