Kernisolierung deaktiviert

comoru

Cadet 3rd Year
Registriert
Mai 2019
Beiträge
50
Ich habe mein System neu aufgesetzt und nun ist im Defender die Kernisolierung deaktiviert, ich glaube vor der Neuinstallation war diese immer aktiviert.

Ich kann diese dort auch wieder aktivieren sollte ich dies tun?
 
Das hatte ich schon gelesen, meine frage ist eher ob ich es aktivieren soll bzw. ob dies überhaupt Sinnvoll ist?

Ich hatte es damals nicht aktiviert, es war standardmäßig aktiv.
 
Das können wir für dich nicht beantworten.
Lies den Artikel noch mal, da steht alles drinnen, um die Entscheidung zu treffen.
 
  • Gefällt mir
Reaktionen: shadowrid0r
Ich habe den Artikel gelesen, wenn ich mir sicher wäre würde ich hier nicht nachfragen.
Mir geht es Primär darum warum es nach der Neuinstallation 1903 nicht standardmäßig aktiviert ist wie bei der Installation vor einen halben Jahr. Es wurde nix im Bios o.ä geändert.
Ergänzung ()

Habt ihr denn diese Option aktiviert?
 
Willst du das der Windows Kernel beim starten in einer Sandbox läuft und vor Viren/Malware geschützt wird, wäre die Antwort "Ja".
Ist es dir egal oder nicht wichtig, ist die Antwort "Nein"
Windows wurde im UEFI mode mit Secure Boot installiert?
 
Ja unter dieser Option steht auch das der Sichere Start aktiv ist.
Und ja auch UEFI mode ist aktiv.

Also wäre es besser wenn ich diese Option aktiviere?
 
comoru schrieb:
Mir geht es Primär darum warum es nach der Neuinstallation 1903 nicht standardmäßig aktiviert ist [...]

Das wird damit zusammenhängen, dass, wie im verlinkten Artikel erwähnt, das Problem besteht, dass mit aktiviertem vt-d im BIOS/UEFI der Bootprozess hängen kann, wenn Kernisolierung aktiviert ist.
Daher ist es die weit stabilere Variante, den Defaultwert des Features "Kernisolierung" seitens MS auf deaktiviert zu setzen. Damit rennst du nämlich als Nutzer eben nicht unbewusst bzw. ungewollt in dieses Problem rein.

Ansonsten: Du weißt jetzt, was es tut, also musst du selber entscheiden, ob du diese Sicherheitsfunktion haben möchtest.
 
Ich hatte diese Funktion ja schon vorher aktiviert. Also werde ich sie wohl wieder aktivieren.

Habt ihr diese Option denn aktiviert? bzw. bringt diese realen schutz für eine Gaming PC?
Ergänzung ()

Ich habe nochmal nachgeschaut ich kann die Kernisolierung dort garnicht aktivieren....

Ich kann dort die Speicherintegrität aktivieren, welche bei mir auch auf aus ist.
Sollte ich diese aktivieren?
 
Zuletzt bearbeitet:
Ob das ein Gaming PC ist oder nicht, tut da nichts zur Sache. Nochmal: Du weißt, was diese Funktion tut. Und in diesem Szenario bietet sie eben durch die Sandbox einen Schutz zur Startzeit.
Das ist sogesehen schon ein realer Schutz per se.
Ob dein persönlicher PC je sich in einem solchen Bedrohungsszenario befinden könnte, kannst du besser beantworten, als jeder von uns. Es ist ja dein PC und du weißt ja, was du damit tust oder lässt.
Da diese Funktion nur beim Booten einen Unterschied ausmacht, ist es für deine restlichen Tätigkeiten am PC völlig egal, ob sie an ist, oder nicht. Mit der einzigen Ausnahme, dass du darauf verzichten musst, wenn du vt-d für irgendwas brauchst.
 
vt-d ist etwas für VM oder?
Ich hab da nix geändert im Bios und sollte normal bei MSI Mainboard Default auf aus sein.
Ich werde es jetzt aktivieren, wenn vt-d aktiviert ist werde ich es schon merken oder?
 
VT-d ermöglicht virtuellen Maschinen direkten Hardwarezugriff. Du kannst damit z.B. Steckkarten in einem PCI-E Slot direkt einer VM zuweisen, so als ob sie im virtuellen Rechner stecken würde.

Sollte/hätte/könnte ist ja alles prima, aber ja, du "wirst es schon merken", falls es an ist, dann ist die Wahrscheinlichkeit offenbar sehr hoch, dass dann dein Windows nicht mehr bootet. Warum also gehst du nicht, wenn du eh neustartest, nachdem du die Speicherintegrität eingeschaltet hast, kurz ins BIOS und stellst sicher, dass vt-d aus ist?
 
  • Gefällt mir
Reaktionen: BRM1
Kann ich nachsehen ob vt-d aktiviert ist ohne ins Bios zu müssen?
 
Bis ich das im Bios Menü finde.... Dort gibt es 100te Optionen.
Ergänzung ()

Finde ich das unter CPU? Kann das auch einen anderen Namen haben oder nur vt-d?
 
Das steht alles im Handbuch deines Mainboards. Dein Problem ist gelöst, deine Frage beantwortet, den Rest musst du selber tun, oder du lässt es, weil es dir zu lästig ist. Bin raus.
 
  • Gefällt mir
Reaktionen: areiland, Nitschi66 und Asghan
Das vergräbt jeder Mainboard Hersteller in einem anderen Menü, da musst du wirklich selbst suchen oder im Handbuch schauen.
(bei meinem steckt es z.B. unter "Overlocking", wieso auch immer)
 
Zuletzt bearbeitet:
Habs gefunden ist deaktiviert.
Ergänzung ()

CB.png
Das ganze sieht jetzt so aus, ist das okay so?
Und was genau ist der Kernel DMA Schutz dieser ist noch auf aus
 
Zuletzt bearbeitet:
Zurück
Oben