#系统资讯 微软将从 10 月开始为满足硬件要求的 Windows 11 PC 默认开启内存完整性保护功能。该功能通常不会默认全部开启,微软以前主要在较新的 PC 上开启,用户可以禁用。但随着 AI 发掘的漏洞越来越多,微软认为有必要默认开启提升安全性。开启后会影响 PC 性能,游戏玩家可以根据情况决定是否要禁用。查看全文:https://ourl.co/126627
在人工智能技术的加持下,Windows 11 发现和修复的漏洞数量屡创新高,这也让微软更加关注系统安全并寻求等级更高的安全保护来提升安全性。对微软来说最简单的办法就是开启内存完整性保护功能,该功能可以执行更强大的内核级保护。
从 2026 年 10 月开始,对于满足硬件要求的 Windows 11 设备微软将默认执行内核级保护,这里的内核级保护指的是内存完整性保护 (也被称为「虚拟机监控程序保护的代码完整性 (HVCI)」),该功能早已提供但通常并未默认开启,因为开启后会影响 PC 整体性能。
内存完整性保护基于 VBS 虚拟化安全技术,利用硬件虚拟化创建隔离环境来运行各类进程,恶意程序即便劫持进程也无法突破沙箱隔离,因此无法通过内核级权限获得更高的操作权限进行破坏。
微软此前并未默认开启内存完整性保护的主要原因是,该功能基于硬件虚拟化技术实现,开启后势必会影响 PC 整体性能,所以微软通常不会直接默认开启该功能,或者仅在新推出的 PC 上默认开启内存完整性保护。
开启对性能的影响取决于用户使用场景:
- 日常办公、学习和浏览网页:影响可以忽略
- 在不是很老的 CPU 上玩游戏:平均帧率约有 5%~10% 的下滑,个别游戏可能下滑很大
- 低分辨率和 CPU 受限游戏:影响更明显,掉帧情况应该会比较常见
- 在比较老的 CPU 上玩游戏:影响比较大
用户可以自行决定是否开启,设置位置:Windows 安全中心、设备安全性、内核隔离 / 内核隔离详细信息、内存完整性。此前内存完整性关闭后无法再启用,除非重装系统,现在已经可以随时开启或关闭。







