Windows-säkerhet ger dig tillgång inbyggda säkerhetsalternativ för att skydda din enhet mot angrepp från skadlig programvara.
Om du vill komma åt de funktioner som beskrivs nedan trycker du på knappen för Windows Start och skriver Windows-säkerhet, markerar den i resultatet och väljer sedan Enhetssäkerhet.
Meddelanden: Vad du ser på enhetssäkerhetssidan kan variera beroende på vad din hårdvara stöder.
-
Mer information om Windows-säkerhet finns i fortsätt skyddas med Windows-säkerhet.
-
Mer information om Microsoft Defender-brandväggen finns i Aktivera eller inaktivera Microsoft Defender-brandväggen.
-
Om du behöver hjälp med ditt lösenord, se Ändra eller återställ ditt Windows-lösenord.
Kärnisolering
Kärnisolering ger ett utökat skydd mot skadlig kod och andra attacker genom att isolera datorprocesser från operativsystemet och enheten. Välj information om kärnisoleringför att aktivera, inaktivera och ändra inställningarna för kärnisoleringsfunktioner.
Minnesintegritet
Minnesintegritet är en av funktionerna för kärnisolering. Genom att aktivera inställningen för minnesintegritet kan du hjälpa till att förhindra att skadlig kod får åtkomst till högsäkerhetsprocesser i händelse av en attack.
Mer information om kärnisolering och minnesintegritet finns iKärnisolering.
Säkerhetsprocessor
Säkerhetsprocessorn tillhandahåller ytterligare kryptering för enheten.
Information om säkerhetsprocessor
Här hittar du information om säkerhetsprocessorns tillverkare och versionsnummer samt om säkerhetsprocessorns status. Välj Information om säkerhetsprocessorer för ytterligare information och alternativ.
Obs! Om du inte ser en säkerhetsprocessorinmatning på den här skärmen beror det förmodligen på att enheten inte har TPM-maskinvaran (Trusted Platform Module) som krävs för den här funktionen eller att den inte är aktiverad i UEFI (unified extensible firmware interface). Kontakta enhetstillverkaren för att se om enheten stöder TPM och i så fall steg för att aktivera den.
Om säkerhetsprocessorn inte fungerar som den ska kan du välja Felsökning för säkerhetsprocessor för att se eventuella felmeddelanden och avancerade alternativ. Mer information finns i: Felsökning av säkerhetsprocessor.
Säker start
Säker start förhindrar en sofistikerad och farlig typ av skadlig kod – en rootkit – från laddning när du startar enheten. Spökprogram utnyttjar samma behörigheter som operativsystemet och startar innan detta, vilket innebär att de kan dölja sig själva fullständigt. Spökprogram utgör ofta en del av en större uppsättning skadlig kod som kan kringgå lokala inloggningar, lagra lösenord och tangenttryckningar, överföra privata filer och fånga kryptografiska data.
Du kanske måste inaktivera säker start för att kunna köra vissa grafikkort, maskinvara eller operativsystem, som Linux eller tidigare versioner av Windows. Mer information finns i inaktivera och återaktivera säker start.
Funktioner för maskinvarusäkerhet
Längst ned på skärmen Enhetssäkerhet visas något av följande meddelanden som anger säkerhetskapaciteten hos din enhet.
Din enhet uppfyller kraven för standardmaskinvarusäkerhet
Det innebär att enheten stöder minnesintegritet och kärnisolering samt följande funktioner:
-
TPM 2.0 (kallas även säkerhetsprocessor)
-
Säker start aktiverad
-
DEP
-
UEFI MAT
Din enhet uppfyller kraven för förbättrad maskinvarusäkerhet
Det innebär att enheten, förutom att uppfylla alla krav för standardmaskinvarusäkerhet, även har minnesintegritet aktiverat.
Din enhet har alla datorfunktioner med säkra kärnor aktiverade
Obs!: Före Windows 20H2 stod det här meddelandet "Din enhet överskrider kraven för förbättrad maskinvarusäkerhet".
Det innebär att enheten, förutom att uppfylla alla krav för förbättrad maskinvarusäkerhet, även har SMM-skydd (System Management Mode) aktiverat.
Standardmaskinvarusäkerhet stöds inte
Det innebär att enheten inte uppfyller minst ett av kraven för standardmaskinvarusäkerhet.
Förbättra maskinvarusäkerheten
Om du inte är nöjd med de säkerhetsfunktioner du har kanske du måste aktivera vissa funktioner på maskinvaran (till exempel säker start, om det stöds) eller ändra inställningarna i systemets BIOS. Kontakta maskinvarutillverkaren om du vill veta vilka funktioner som maskinvaran stöder och hur du aktiverar dem.