Kernisolierung an oder aus ?

Hast du sonst irgendwelche kleinen "Helferlein" im Einsatz, die was zerschossen haben könnten? Sowas wie shutup10 oder ccleaner oder so?
 
  • Gefällt mir
Reaktionen: arvan
Ltcrusher schrieb:
Ja hab ich und Chris titus Tool
Ergänzung ()

qiller schrieb:
Möglich, dass Secureboot das Ändern verhindert. SB im UEFI deaktivieren, ins Windows booten und Kernisolierung aktivieren, Reboot
Leider nix gebracht.

nochmal Test gemacht, wert auf 0 in der regedit, neu gestartet.
Wert auf 0 geblieben, Regler in Defender auf ein Neustart regedit wert auf 1 und Defender weiterhin auf aus
 
Zuletzt bearbeitet:
Ich habe das aktuell auf Windows 11 24H2 und 25H2 wegen Virtualbox ausgestellt.
Die Option findet man Gruppenrichtlinien Editor:
Group Policy Editor, navigate to Computer Configuration > Administrative Templates > System > Device Guard and set "Turn on Virtualization Based Security" to Disabled.
 
Ist bei dir in Windows der Gamemodus aktiviert?
Dieser hat die Kernisolation immer auf aus gestellt.
HardwareInfo zeigt dir in der Übersicht an ob HVCI aktiviert ist.

Screenshot 2026-05-11 070639.png
 
  • Gefällt mir
Reaktionen: MSI-MATZE
GameMode Aktiviert?
Das schaltet nämliche die Kernisolierung ab.
 
Du kannst es u.a. auch prüfen mit z.B. HWiNFO https://www.sac.sk/download/utildiag/hwi_846.zip
"Nur Überblick" starten, dann solltest du u.a. auf der rechten Seite sehen
Betriebssystem UEFI Boot / Scure Boot / TPM / HVCI
Alle sollten grün angezeit werden.
 
  • Gefällt mir
Reaktionen: MSI-MATZE
Also Game Mode ist bei mir auf aus gestellt, laut hwinfo ist die Kernisolierung auf aus.
hab mir da wohl glaub was zerschoßen.


Screenshot 2026-05-11 131130.jpg
Ergänzung ()

holdes schrieb:
Mit dem Tool bzw. Powershell Skript von Microsoft kann man alles aktivieren sofern man möchte oder prüfen woran es hapert.
wie funktioniert des genau
Ergänzung ()

wagga schrieb:
Ich habe das aktuell auf Windows 11 24H2 und 25H2 wegen Virtualbox ausgestellt.
Die Option findet man Gruppenrichtlinien Editor:
Screenshot 2026-05-11 134201.jpg
 
Zuletzt bearbeitet:
Damit die Kernisolierung/Speicherisolierung funktioniert, muss im BIOS des Mainboards die Virtualisierung aktiviert sein.
 
KnolleJupp schrieb:
muss im BIOS des Mainboards die Virtualisierung aktiviert sein.
Logich, sonst wäre es im Defender ja auch ausgeraut
 
MSI-MATZE schrieb:
Ergänzung ()


wie funktioniert des genau
Ergänzung ()


Du lädst dir die zip File von Microsoft, legst die irgendwo ab und startest eine Powershell als Administrator.

Danach startest du in der Powershell das skript mit .\DG_Readiness_Tool_v3.6.ps1 -capable

Eventuell muss man dann neustarten und das Tool nochmals gleich aufrufen um alle Infos zu bekommen. Danach kann man sofern man möchte mittels passenden Enable Befehl auch aktivieren.

Ein paar weitere Infos findest du auch hier:
https://www.windowspro.de/tool/pcs-eignung-fuer-device-guard-credential-guard-pruefen

Das hat sich seit Win10 nicht verändert.
 
holdes schrieb:
Danach startest du in der Powershell das skript mit .\DG_Readiness_Tool_v3.6.ps1 -capable
Screenshot 2026-05-11 153633.jpg

Und jetzt ?
 
Das ist nur der Hilfeteil. Hast du -capable mit eingegeben?

Du darfst das Skript nicht mit Doppelklick starten.
 
Wie da steht, einmal Neustart und nochmal ausführen.

Danach kannst du die Ausgabe mit Code Tag ja hier einfügen.
 
Das Skript aktiviert es die kernisolierung
Bin gerade einkaufen
 
Zurück
Oben