摘要
Microsoft 已在 Windows 10 版本 1809 中將易受攻擊的驅動程式封鎖清單導入為選用功能。 在啟用受 Hypervisor 保護之程式碼完整性 (HVCI) 或以 S 模式執行 Windows 的系統上啟用封鎖清單。 從 Windows 11 版本 22H2 開始,封鎖清單預設也會在所有裝置上啟用。 您可以使用Windows 安全性應用程式來開啟和關閉它。
注意Windows 安全性應用程式會與作業系統個別更新,並立即推出。 具有切換開關的版本會在最終驗證通道中,很快就會推出給所有客戶。
此 2022 年 10 月預覽版僅能更新完整 Windows 作業系統版本的封鎖清單的問題。 當您安裝此版本時,舊版作業系統上的封鎖清單會與Windows 11版本 22H2 和更新版本上的封鎖清單相同。 如需詳細資訊,請移至 Microsoft 建議的驅動程式封鎖規則。
相容性
封鎖驅動程式可能會造成裝置或軟體故障。 在少數情況下,會導致停止錯誤。 不保證封鎖清單會封鎖每一個具有標籤的驅動程式。 為了產生封鎖清單,Microsoft 會嘗試平衡來自易受攻擊驅動程式的安全性風險,以防範相容性和可靠性的潛在影響。
停用 Windows 10 和 Windows 11 版本 21H2 系統的封鎖清單
-
如果適用, (HVCI) 關閉記憶體完整性。 請參閱Windows 安全性中的裝置保護。
-
如果適用,請停用 S 模式中的 Windows。 請參閱 在 Windows 中切換退出 S 模式。
停用 Windows 11 版本 22H2 系統上的封鎖清單
-
開啟Windows 安全性應用程式。
-
從 [ 裝置安全 性] 面板流覽至 核心隔離 頁面。
-
將 Microsoft 攻擊性驅動程式封鎖清單的狀態設為關閉。
-
重新啟動您的裝置。