Безопасность устройства windows 11 как включить
Перейти к содержимому

Безопасность устройства windows 11 как включить

  • автор:

Защита устройства в разделе "Безопасность Windows"

Приложение "Безопасность Windows" предоставляет встроенные функции безопасности, чтобы защитить ваше устройство от атак вредоносных программ.

Чтобы получить доступ к описанным ниже функциям, нажмите в Windows кнопку Пуск, введите текст безопасность windows, выберите это приложение в списке результатов, затем выберите Безопасность устройства.

Примечания: Элементы, отображаемые на странице Безопасность устройства, зависят от того, что поддерживается вашим оборудованием.

  • Дополнительные сведения о системе "Безопасность Windows" см. в разделе Защита с помощью панели "Безопасность Windows".
  • Для получения дополнительной информации о брандмауэре Microsoft Defender см. раздел Включение и отключение брандмауэра Защитника Windows.
  • Инструкции по работе с паролем см. в разделе Изменение или сброс пароля для Windows.

Изоляция ядра

Изоляция ядра обеспечивает дополнительную защиту от вредоносных программ и других атак, изолируя процессы компьютера от операционной системы и устройства. Выберите ссылку Сведения об изоляции ядра, чтобы включить, отключить или изменить параметры изоляции ядра.

Проверка сведений об изоляции ядра

Целостность памяти

Целостность памяти — это функция изоляции ядра. Включив параметр Целостность памяти, вы сможете запретить вредоносному коду доступ к процессам с высоким уровнем безопасности в случае атаки.

Сведения о целостности памяти в разделе изоляции ядра

Дополнительные сведения об изоляции ядра и целостности памяти см. в статье Изоляция ядра.

Обработчик безопасности

Обработчик безопасности реализует дополнительное шифрование для вашего устройства.

Сведения об обработчике безопасности

Ссылка на сведения об обработчике безопасности

Здесь вы найдете сведения о производителе и номерах версий обработчика безопасности, а также информацию о состоянии обработчика безопасности. Выберите ссылку Устранение неполадок обработчика безопасности для получения дополнительных сведений и параметров.

Примечание. Если на этом экране не отображается запись "Обработчик безопасности", скорее всего, у вашего устройства нет необходимого оборудования TPM (доверенный платформенный модуль) для этой функции или оно не включено в UEFI (единый интерфейс EFI). Обратитесь к производителю устройства, чтобы узнать, поддерживает ли ваше устройство TPM (доверенный платформенный модуль), и, если да, то как включить его.

Если обработчик безопасности работает неправильно, перейдите по ссылке Устранение неполадок обработчика безопасности, чтобы увидеть сообщения об ошибках и получить доступ к расширенным параметрам. Дополнительные сведения см. в следующем разделе: Устранение неполадок обработчика безопасности.

Безопасная загрузка

Безопасная загрузка предотвращает загрузку сложного и опасного типа вредоносных программ, rootkit, при запуске устройства. Пакеты программ rootkit используют такие же разрешения, как и операционная система, и запускаются раньше нее, что позволяет им полностью скрыть себя. Зачастую программы rootkit входят в набор вредоносных программ, которые могут обходить процедуры входа, записывать пароли и нажатые клавиши, перемещать конфиденциальные файлы и получать криптографические данные.

Может потребоваться отключить безопасную загрузку для работы некоторых графических плат, оборудования или операционных систем ПК, например Linux или предыдущих версий Windows. Дополнительные сведения см. в разделе Отключение и повторное включение безопасной загрузки.

Аппаратные возможности обеспечения безопасности

В нижней части экрана "Безопасность устройства" отображается одно из следующих сообщений с указанием возможностей защиты вашего устройства.

Устройство соответствует требованиям для стандартной безопасности оборудования

Это означает, что устройство поддерживает целостности памяти и изоляцию ядра, а также:

  • TPM 2.0 (или обработчик безопасности);
  • включена безопасная загрузка;
  • DEP;
  • UEFI MAT.

Устройство соответствует требованиям для усиленной безопасности оборудования

Это означает, что в дополнение к стандартным требованиям к безопасности оборудования, на устройстве также включена функция целостности памяти.

На вашем устройстве включены все функции защищенного компьютера

Примечание: До Windows 20H2 в этом сообщении говорилось: "Ваше устройство превышает требования к усиленной аппаратной безопасности".

Это означает, что в дополнение к обеспечению соответствия требованиям к усиленной безопасности оборудования, на устройстве также включена функция защиты режима управления системой (SMM).

Стандартная безопасность оборудования не поддерживается

Это означает, что устройство не соответствует по крайней мере одному из стандартных требований к безопасности оборудования.

Улучшенная аппаратная безопасность

Если уровень системы безопасности устройства вас не устраивает, может потребоваться включить определенные аппаратные функции (такие как безопасная загрузка, если она поддерживается) или изменить параметры в BIOS вашей системы. Обратитесь к изготовителю оборудования, чтобы узнать, какие функции поддерживаются вашим оборудованием и как их активировать.

Как включить безопасную загрузку в Windows 11 и Windows 10

Как включить безопасную загрузку Secure Boot

Если установщик Windows 11, а возможно и какая-то программа или игра (такое тоже возможно) сообщает о том, что его не устраивает состояние безопасной загрузки и её необходимо включить — сделать это сравнительно легко, но возможны нюансы.

Проверка состояния безопасной загрузки, особенности работы после включения

Прежде чем начать, о том, где вы можете проверить текущее состояние безопасной загрузки в Windows 11 или Windows 10:

  1. Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите msinfo32 и нажмите Enter. В разделе «Сведения о системе» вы увидите пункт «Состояние безопасной загрузки» с её текущим статусом. Состояние безопасной загрузки в msinfo32
  2. Можно зайти в окно «Безопасность Windows», например, с помощью значка в области уведомлений и открыть раздел «Безопасность устройства». Если вы наблюдаете там пункт «Безопасная загрузка» с зеленой отметкой, она включена. Иначе — нет. Состояние безопасной загрузки в окне Безопасность Windows

Ещё один важный момент: загрузка с включенной безопасной загрузкой возможна только для систем, установленных в UEFI-режиме на GPT диск.

Включение безопасной загрузки Secure Boot в БИОС/UEFI

Само включение безопасной загрузки или Secure Boot выполняется не в Windows 11/10, а в БИОС/UEFI вашего компьютера или ноутбука. Для того, чтобы включить её, необходимо:

  1. Зайти в БИОС при включении/перезагрузке устройства. На ноутбуках для этого обычно используется клавиша F2 (или сочетание Fn+F2), которую необходимо ритмично нажимать сразу после появления заставки производителя (но бывают и другие варианты клавиши), на ПК как правило используется клавиша Delete. Более подробно: Как зайти в БИОС/UEFI на компьютере или ноутбуке.
  2. Найти раздел БИОС, на котором доступна опция включения (установка в Enabled) функции Secure Boot. Учитывайте, что на очень старых компьютерах такой настройки может и не быть. Как правило, она располагается где-то в разделе Security, Boot, System Configuration, иногда — Advanced Settings. Несколько примеров расположения будут приведены далее.
  3. Сменить состояние Secure Boot на Enabled (если ранее выполнялась очистка ключей Secure Boot, восстановить их), сохранить настройки БИОС/UEFI (обычно выполняется клавишей F10 или на вкладке Exit) и перезагрузиться обратно в систему.

Примеры расположения опции для включения безопасной загрузки (Secure Boot)

Ниже — несколько примеров, где можно найти опцию включения безопасной загрузки на разных материнских платах и ноутбуках. У вас может отличаться, но логика везде одна и та же.

Ещё раз отмечу: включить безопасную загрузку можно только в случае, если у вас включен режим загрузки UEFI, а режим Legacy/CSM отключен, иначе опция будет недоступна. В некоторых вариантах БИОС переключение в режим загрузки UEFI выполняется путем выбора типа операционной системы (OS Type) между Windows 11/10/8 и «Other OS» (нужно выбрать Windows).

ASUS

На разных версиях материнских плат и ноутбуков включение Secure Boot реализовано слегка по-разному. Обычно пункт «Secure Boot» можно найти на вкладке «Boot» или «Security». При этом для OS Type может потребоваться выставить Windows UEFI Mode (параметр может и отсутствовать).

Включение безопасной загрузки на ноутбуке ASUS

Также, для доступности пункта настройки безопасной загрузки в БИОС может потребоваться перейти в Advanced Mode, обычно — по клавише F7.

Еще один вариант включения безопасной загрузки на ASUS

В некоторых случаях может потребоваться восстановление ключей безопасной загрузки, обычно выполняется следующим образом: в Advanced Mode в BIOS на вкладке Boot или в Secure Boot — Key Management выбираем Load Default PK и подтверждаем загрузку ключей по умолчанию.

AsRock

Настройка для включения безопасной загрузки на материнских платах AsRock обычно находится в разделе «Security».

Настройки Secure Boot на AsRock

Зайдя в раздел необходимо будет установить значение Secure Boot в Enabled, а если выбор недоступен, включить стандартный Secure Boot Mode и установить ключи по умолчанию (Install default Secure Boot keys).

Настройки ключей безопасной загрузки AsRock

Acer

Как правило, опция включения Secure Boot на ноутбуках Acer находится либо в разделе Advanced — System Configuration, либо в Boot или Authentication.

Безопасная загрузка на ноутбуке Acer

Также помните, о том, что должен быть включен режим загрузки UEFI, а не Legacy/CSM для возможности изменения состояния безопасной загрузки на Enabled.

Lenovo

ПК и ноутбуки Lenovo имеют разные варианты интерфейса БИОС, но обычно нужная опция находится на вкладке Security, как на фото ниже:

Включить безопасную загрузку на Lenovo

Ещё один пример с ноутбука Lenovo:

Еще один вариант настроек Secure Boot на Lenovo

Gigabyte

Включение безопасной загрузки на материнской плате Gigabyte

Варианты отключения Secure Boot на материнских платах и ноутбуках Gigabyte могут отличаться, обычно порядок действий следующий:

  1. На вкладке Boot или BIOS отключить CSM Support, и выбрать тип операционной системы или установить пункт Windows 8/10 Features в, соответственно, Windows 8/10, а не Other OS.
  2. После этого должен появиться пункт Secure Boot, в который необходимо зайти, чтобы включить безопасную загрузку.

Ещё несколько вариантов

Несколько дополнительных мест расположения опции включения Secure Boot (устанавливаем в Enabled) на старых Dell, Gigabyte, HP:

Дополнительные варианты расположения опции безопасной загрузки

Также, если в вашем интерфейсе БИОС предусмотрен поиск, можно использовать его:

Поиск настроек безопасной загрузки

В случае, если вы не нашли способа включить безопасную загрузку на вашей материнской плате, либо её не удается перевести в Enabled, укажите её марку и модель в комментариях, я постараюсь подсказать, где именно требуется включать этот параметр. Кстати, часто достаточно просто сбросить настройки БИОС (Load Defaults на вкладке Exit), чтобы включить безопасную загрузку, так как на большинстве современных материнских плат она по умолчанию включена.

А вдруг и это будет интересно:

  • Лучшие бесплатные программы для Windows
  • Как вывести результат выполнения команды в файл в Windows
  • Как запускать программу на определенном мониторе в Windows
  • Как запретить использование режима Инкогнито в браузере
  • После изменения числа процессоров и максимума памяти Windows перестала запускаться — что делать?
  • Использование Desktop.ini Editor для редактирования свойств папок Windows
  • Windows 11
  • Windows 10
  • Android
  • Загрузочная флешка
  • Лечение вирусов
  • Восстановление данных
  • Установка с флешки
  • Настройка роутера
  • Всё про Windows
  • В контакте
  • Одноклассники

    Sanzhar 28.08.2023 в 02:21

  • Dmitry 28.08.2023 в 11:29
  • Анна 09.10.2023 в 19:16
  • Dmitry 09.10.2023 в 20:19

Как включить защиту системы Windows 10 и Windows 11

Как включить защиту системы в Windows

Функция «Защита системы» в Windows предназначена для создания точек восстановления с возможностью быстрого возврата ОС к предыдущему состоянию и не всегда включена по умолчанию, а иногда — не включена для отдельных дисков.

В этой пошаговой инструкции подробно о нескольких способах включить защиту системы в Windows 11 и Windows 10 для отдельных дисков, а также о решении проблем при её включении.

Простое включение Защиты системы в окне свойств системы

Основной способ включить защиту системы — использовать соответствующие настройки в окне свойств системы. Если возникнут проблемы, обратите внимание на второй раздел статьи, где описано их решение. Шаги для включения защиты системы:

  1. Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите sysdm.cpl и нажмите Enter. В открывшемся окне перейдите на вкладку «Защита системы». Если в качестве команды использовать systempropertiesprotection — вы сразу попадете на указанную вкладку.
  2. На вкладке «Защита системы» вы увидите список дисков и статус защиты для них. При необходимости включить защиту системы на определенном диске, выберите его и нажмите кнопку «Настроить». Примечание: если кнопка «Настроить» не активна, решение изложено в разделе про включение защиты системы в редакторе реестра и локальной групповой политики.Настройки защиты системы в Windows
  3. В следующем окне установите переключатель в позицию «Включить защиту системы» и укажите, какой объем пространства на диске может быть использован на нем для создания точек восстановления. В случае, если лимит будет исчерпан, более старые точки восстановления будут удаляться. Включить защиту системы для диска в Windows
  4. Нажмите «Ок». Готово — защита системы для выбранного диска включена. Аналогичным образом её можно включить и для других дисков.

При включении защиты системы возможны проблемы: например, кнопка «Настроить» не активна и включить защиту системы не удается, сообщается о том, что служба теневого копирования тома не работает или возникают иные проблемы. Об этом — далее в статье.

Включение защиты системы в PowerShell

Ещё один способ включить защиту системы Windows — использовать команды PowerShell. Для этого выполните следующие действия:

  1. Нажмите правой кнопкой мыши по кнопке «Пуск» и выберите либо пункт «Терминал Windows (Администратор» либо «Windows PowerShell (Администратор)».
  2. Для включения защиты системы на определенном диске используйте следующую команду (в примере защита системы включается для диска C)
enable-computerrestore -drive "c:\"
vssadmin resize shadowstorage /on=c: /for=c: /maxsize=10%

Включение защиты системы в PowerShell

Включение защиты системе в редакторе локальной групповой политики и реестре

Вы можете столкнуться с тем, что функции восстановления системы не работают, в окне настроек указанно, что Восстановление системы отключено администратором, а кнопка «Настроить» для включения защиты системы не активна в окне свойств системы:

Кнопка настройки защиты системы не активна

Восстановить работу функции можно двумя способами. Если у вас установлена Windows 11 или Windows 10 редакций Pro и Enterprise, используйте следующие шаги:

Политики защиты системы в WIndows

  1. Нажмите правой кнопкой мыши по кнопке «Пуск», введите gpedit.msc и нажмите Enter.
  2. В открывшемся редакторе локальной групповой политики перейдите к разделу Конфигурация компьютера — Административные шаблоны — Система — Восстановление системы.
  3. Если в правой панели редактора есть политики в состоянии «Включена», дважды нажмите по таким пунктам и установите состояние «Не задано», затем нажмите «Ок» для применения изменений.

В Домашней редакции Windows для той же цели можно использовать редактор реестра:

  1. Нажмите клавиши Win+R на клавиатуре, введите regedit и нажмите Enter.
  2. Перейдите к разделу
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore

Включить защиту системы в редакторе реестра

  • Если в этом разделе есть какие-либо параметры, удалите их (правый клик — удалить).
  • В случае, если раздел не существует, проверьте, нет ли аналогичного в разделе HKEY_CURRENT_USER и выполните те же действия.
  • После выполнения указанных действий достаточно снова открыть окно свойств «Системы» на вкладке «Защита системы», чтобы требуемые настройки стали доступными и функцию можно было включить.

    Исправление ошибок и решение проблем при включении защиты системы

    Две самых распространенных ошибки при попытке включить защиту системы:

    • Произошла ошибка на странице свойств: служба теневого копирования тома, используемая восстановлением системы, не работает 0x81000202 Ошибка службы теневого копирования тома
    • Восстановление системы отключено системным администратором. Чтобы включить восстановление системы обратитесь к системному администратору. Защита системы отключена администратором

    Решение для службы теневого копирования тома:

    Включение службы теневое копирование тома в Windows

    1. Нажмите правой кнопкой мыши по кнопке Пуск, выберите пункт «Выполнить», введите services.msc и нажмите Enter.
    2. В списке служб найдите «Теневое копирование тома» и дважды нажмите по имени службы.
    3. В открывшемся окне свойств службы убедитесь, что тип запуска установлен в «Вручную» (это значение по умолчанию для этой службы). Если там установлено «Отключена», измените значение в поле на «Вручную» и нажмите «Ок» или «Применить». Для верности можно также попробовать запустить службу самостоятельно с помощью соответствующей кнопки, но это не обязательно.
    4. Проверьте состояние службы «Программный поставщик теневого копирования (Microsoft)», тип запуска для нее также должен быть выставлен «Вручную».
    5. Закройте окно служб, снова откройте настройки защиты системы — ошибка появиться не должна.

    Видео инструкция

    А вдруг и это будет интересно:

    • Лучшие бесплатные программы для Windows
    • Как вывести результат выполнения команды в файл в Windows
    • Как запускать программу на определенном мониторе в Windows
    • Как запретить использование режима Инкогнито в браузере
    • После изменения числа процессоров и максимума памяти Windows перестала запускаться — что делать?
    • Использование Desktop.ini Editor для редактирования свойств папок Windows
    • Windows 11
    • Windows 10
    • Android
    • Загрузочная флешка
    • Лечение вирусов
    • Восстановление данных
    • Установка с флешки
    • Настройка роутера
    • Всё про Windows
    • В контакте
    • Одноклассники

      Егор Краснянский 26.06.2022 в 21:38

    • Dmitry 27.06.2022 в 10:53
    • Dmitry 27.06.2022 в 10:46
    • Самат 11.02.2023 в 19:59

    Как открыть службу «Безопасность Windows» в Windows 11

    Служба «Безопасность Windows» позволяет получить доступ к стандартному защитнику, управлять его активностью, межсетевым экраном и другими настройками безопасности. Обычно открытие необходимого окна происходит через приложение «Параметры», поэтому мы и предлагаем остановиться на этом способе в первую очередь.

      Перейдите в меню «Пуск» и найдите в списке закрепленных значков «Параметры». Нажмите по иконке в виде шестеренки, чтобы открыть соответствующее окно.

    Как открыть службу безопасность в Windows 11-01

    Как открыть службу безопасность в Windows 11-02

    Как открыть службу безопасность в Windows 11-03

    Как открыть службу безопасность в Windows 11-04

    Способ 2: Поиск в меню «Пуск»

    Описанный выше процесс можно значительно ускорить, если использовать для перехода к необходимому окну поиск в меню «Пуск». Понадобится открыть его и активировать соответствующую строку. В ней введите «Безопасность Windows» и кликните левой кнопкой мыши по появившемуся соответствию. Подождите буквально секунду и приступайте ко взаимодействию с тем же самым окном, о котором шла речь выше.

    Как открыть службу безопасность в Windows 11-05

    Способ 3: «Панель управления»

    Если вы предпочитаете использовать для настройки операционной системы приложение «Панель управления», можно перейти к службе «Безопасность Windows» и через него. Для этого понадобится выполнить всего несколько простых действий:

      Для реализации этого метода снова понадобится открыть меню «Пуск», но на этот раз через поиск найти классическое приложение «Панель управления».

    Как открыть службу безопасность в Windows 11-06

    Как открыть службу безопасность в Windows 11-07

    Как открыть службу безопасность в Windows 11-08

    Как открыть службу безопасность в Windows 11-09

    Как открыть службу безопасность в Windows 11-010

    Решение частых проблем с открытием службы «Безопасность Windows»

    Если сами методы открытия службы «Безопасность Windows» являются простыми, то вот трудности могут возникнуть непосредственно с самим запуском оснастки. Некоторые пользователи сталкиваются с различными проблемами и не могут открыть окно, чтобы отключить антивирус, брандмауэр или контроль учетных записей. В таком случае мы предлагаем ознакомиться с несколькими разными методами решения сложившейся ситуации.

    Способ 1: Исправление работы приложения

    Служба «Безопасность Windows» представлена в Виндовс 11 как стандартное приложение. Оно отображается в списке и имеет параметры для управления. Его нельзя удалить, но можно исправить или сбросить, восстановив тем самым работу. Осуществляется данная операция следующим образом:

      Откройте меню «Пуск», в списке закрепленных значков отыщите «Параметры» и нажмите по нему левой кнопкой мыши.

    Как открыть службу безопасность в Windows 11-011

    Как открыть службу безопасность в Windows 11-012

    Как открыть службу безопасность в Windows 11-013

    Как открыть службу безопасность в Windows 11-014

    Как открыть службу безопасность в Windows 11-015

    Способ 2: Использование команды для сброса пакетов Microsoft

    Если предыдущий метод сброса не помог, понадобится использовать специальный скрипт, запускаемый через PowerShell. Он произведет общий сброс данных пакетов и поможет восстановить работу службы «Безопасность Windows». Давайте наглядно разберемся с реализацией этого исправления.

      Щелкните правой кнопкой мыши по «Пуску» и из появившегося контекстного меню выберите пункт «Терминал Windows (Администратор)».

    Как открыть службу безопасность в Windows 11-016

    Как открыть службу безопасность в Windows 11-017

    Как открыть службу безопасность в Windows 11-018

    Способ 3: Отключение стороннего антивируса

    Отметим, что если вместе со стандартным «Защитником Windows» вы используете сторонний антивирус, с запуском первого могут возникнуть проблемы, как и с переходом к рассматриваемому в этой статье окну. Понадобится отключить сторонний антивирус или вовсе удалить его из системы, если он не нужен. Дополнительную информацию по этой теме вы найдете в другой статье на нашем сайте, перейдя по следующей ссылке.

    Как открыть службу безопасность в Windows 11-019

    Способ 4: Установка актуальных обновлений

    Иногда решение проблемы оказывается максимально банальным и заключается в установке последних обновлений. Вам понадобится только запустить их проверку и установить новые файлы, если такие будут найдены. Для начала перейдите в «Параметры», затем откройте соответствующий раздел «Центра обновления Windows» и нажмите по кнопке, отвечающей за запуск проверки. Если новые файлы будут найдены, установите их, перезагрузите компьютер и переходите к проверке службы «Безопасность Windows».

    Как открыть службу безопасность в Windows 11-020

    Способ 5: Проверка целостности системных файлов

    Если ничего из предложенного выше не помогло решить возникшую проблему, остается только проверить целостность системных файлов. Возможно, из-за повреждения или отсутствия каких-либо компонентов и происходит сбой при попытке вызвать приложение. Проверка осуществляется при помощи стандартных утилит, о запуске и использовании которых максимально детально рассказано в другой статье на нашем сайте по следующей ссылке.

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *