Hoe u Core Isolation and Memory Integrity (HVCI) inschakelt in Windows 11
Core Isolation is een van die functies die wel heel geavanceerd klinkt, maar als je er niet bekend mee bent, weet je misschien niet eens of deze is in- of uitgeschakeld. In principe gebruikt het hardwarevirtualisatie om de kernonderdelen van Windows te scheiden van potentiële malware of schadelijke stuurprogramma’s. Wanneer het is ingeschakeld, maakt het het voor kwaadwillenden veel moeilijker om je systeem op een laag niveau te manipuleren. Het is absoluut belangrijk voor moderne beveiliging, maar soms kan het problemen veroorzaken, zoals incompatibiliteit met een bepaald stuurprogramma of gamesoftware. Weten hoe je het in- of uitschakelt, kan dus een redder in nood zijn, vooral wanneer bepaalde hardware of oude software niet goed samenwerkt met op virtualisatie gebaseerde beveiligingen. Deze handleiding laat je stap voor stap zien hoe je deze functie in Windows 11 in- of uitschakelt. Je leert hoe je de beveiligingsinstellingen opent, je hardwareondersteuning controleert en de beveiligingen naar behoefte in- of uitschakelt. En als een stuurprogramma niet werkt of crashes veroorzaakt, is er een manier om het tijdelijk uit te schakelen. Onthoud wel dat het uitschakelen ervan betekent dat je een beveiligingslaag opgeeft, dus doe dat alleen als het absoluut noodzakelijk is. Klaar? Laten we de stappen doornemen die dit proces minder verwarrend maken.
Hoe u Core Isolation in Windows 11 kunt in- of uitschakelen.
Inzicht in wat Core Isolation doet en wanneer het de moeite waard is om ermee te experimenteren.
Core Isolation is bedoeld om je systeem op kernelniveau te beschermen door gevoelige onderdelen van Windows te scheiden van bedreigingen met behulp van virtualisatie. Het belangrijkste onderdeel, Memory Integrity (ook bekend als Hypervisor-Protected Code Integrity of HVCI), controleert stuurprogramma’s voordat ze worden geladen, waardoor de uitvoering van kwaadaardige of defecte code wordt geblokkeerd. Het is geweldig voor de beveiliging, maar soms kunnen hardware of verouderde applicaties hierdoor problemen veroorzaken. Als je merkt dat je systeem zich vreemd gedraagt of dat stuurprogramma’s niet meer worden bijgewerkt, kan het in- en uitschakelen van deze functie het probleem mogelijk oplossen.
Windows-beveiligingsinstellingen openen
- Klik op het Startmenu en typ ‘Windows Beveiliging’. In sommige gevallen wordt de app direct geopend na het typen van deze tekst. In andere gevallen moet u mogelijk op het pictogram klikken dat verschijnt.
- Zoek in het Windows-beveiligingsdashboard naar het gedeelte Apparaatbeveiliging. Daar vindt u alle hardwarebeveiligingsinstellingen.
- Klik op Apparaatbeveiliging om te zien wat is in- of uitgeschakeld. Je ziet dan zaken zoals Secure Boot, TPM en natuurlijk Core Isolation.
Navigeer naar de details van de kernisolatie.
- Ga naar Apparaatbeveiliging en zoek het gedeelte Kernisolatie. Daar vindt u een link met de naam Details kernisolatie ; klik daarop.
- Dit brengt je naar een pagina waar je de geheugenintegriteit kunt in- of uitschakelen.
Geheugenintegriteit in- of uitschakelen
Dit is een beetje vreemd, maar op de pagina ‘Details kernisolatie ‘ staat een schakelaar genaamd ‘ Geheugenintegriteit ‘.Als je je beveiliging wilt versterken, zet je deze op ‘ Aan’. Als je compatibiliteitsproblemen wilt oplossen of de beveiliging tijdelijk wilt uitschakelen, zet je hem op ‘ Uit’.
Houd er rekening mee dat als uw stuurprogramma’s incompatibel zijn – zoals oude beeldschermstuurprogramma’s of bepaalde hardwarebeheerprogramma’s – Windows u mogelijk waarschuwt dat het inschakelen van geheugenintegriteit niet mogelijk is zonder die stuurprogramma’s bij te werken. Meestal moet u hiervoor de ondersteuningspagina van de fabrikant bezoeken of Apparaatbeheer ( Win + X> Apparaatbeheer ) gebruiken om de problematische stuurprogramma’s bij te werken.
In sommige gevallen kan het zo zijn dat de schakelaar grijs is of niet aangaat, omdat BIOS-instellingen zoals Secure Boot of hardwarevirtualisatie zijn uitgeschakeld. In dat geval moet u uw BIOS openen en ervoor zorgen dat virtualisatiefuncties zijn ingeschakeld.
Laatste stap: Start je pc opnieuw op.
Zodra je de functie inschakelt, vraagt Windows je om de computer opnieuw op te starten om de wijzigingen toe te passen. Klik op Nu opnieuw opstarten. Soms is een herstart voldoende; andere keren moet je wachten tot Windows bepaalde modules opnieuw installeert of configureert tijdens het opstarten. Op sommige computers zijn een paar herstarts of BIOS-aanpassingen nodig om alles weer in orde te krijgen.
Controleer na het opnieuw opstarten of de schakelaar nog steeds aan of uit staat en of uw stuurprogramma’s of software nu tevreden zijn met de instellingen. Wanneer u de schakelaar uitschakelt, merkt u mogelijk een kleine prestatieverbetering of minder problemen met stuurprogramma’s, maar houd er rekening mee dat de beveiliging dan wel enigszins in het gedrang komt.
Wat als je het tijdelijk moet uitschakelen of een probleem moet oplossen?
Soms werkt de update of het systeem niet mee, en het uitschakelen van Core Isolation maakt het oplossen van problemen wat makkelijker. Als je de stappen hebt doorlopen en het nog steeds niet werkt, is het een goed idee om in je BIOS te controleren of er opties voor hardwarevirtualisatie zijn. Daarnaast kan het bijwerken van je Windows naar de nieuwste versie soms bugs met betrekking tot deze functie verhelpen.
Belangrijke kenmerken van kernisolatie
- Geheugenintegriteit zorgt ervoor dat alleen vertrouwde stuurprogramma’s worden geladen, waardoor kwaadaardige code zelfs op kernelniveau wordt geblokkeerd.
- Maakt gebruik van virtualisatie (hardware-ondersteund) om een sandbox te creëren voor kritieke systeemonderdelen, waardoor het voor malware moeilijker wordt om essentiële Windows-processen te infecteren.
- Helpt bij het afweren van rootkits – die geniepige malware die zich diep in het besturingssysteem verschuilt – door het kernelgeheugen te isoleren.
- Controleert continu de integriteit van systeembestanden en vormt zo een extra beveiligingslaag tegen corruptie of manipulatie.
- Versterkt de chauffeursbeveiliging door ervoor te zorgen dat alleen aangemelde en geverifieerde chauffeurs toegang hebben tot systeemonderdelen op laag niveau.
Al met al maken deze beveiligingsmaatregelen Core Isolation een behoorlijk solide beschermingsmechanisme voor Windows 11, mits je hardware dit ondersteunt.
Samenvatting
Het aanpassen van Core Isolation is niet iets om lichtzinnig mee om te gaan, maar als je problemen met stuurprogramma’s ondervindt of gewoon je beveiligingsfuncties beter wilt begrijpen, is het handig om te weten hoe je het kunt in- en uitschakelen. Onthoud wel dat het uitschakelen ervan de beveiliging verzwakt, dus doe dit alleen als het echt nodig is. Zodra je systeem weer stabiel is, kun je het weer inschakelen. Hopelijk heeft dit wat duidelijkheid geschept – laten we hopen dat het een update op gang brengt of je stuurprogrammaproblemen oplost.
Samenvatting
- Core Isolation gebruikt virtualisatie om de kritieke processen van Windows te beschermen.
- Om dit in te schakelen, ga je naar Windows Beveiliging > Apparaatbeveiliging > Details van kernisolatie.
- Schakel de functie Geheugenintegriteit in of uit, rekening houdend met de compatibiliteit van de stuurprogramma’s.
- Start de computer altijd opnieuw op na het aanbrengen van wijzigingen en update de stuurprogramma’s indien nodig.