HyperVisor Code Integrity Readiness Test
这人测试要怎么配置?
使用 组策略 启用内存完整性
- 使用 组策略 编辑器 (gpedit.msc) 编辑现有 GPO 或创建新 GPO。
- 导航到 “计算机配置>管理模板>”“系统>设备防护”。
- 双击“ 启用基于虚拟化的安全性”。
- 选择 “已启用” ,然后在“ 基于虚拟化的代码完整性保护”下,选择“ 启用,无需 UEFI 锁定”。 仅当想要阻止远程或策略更新禁用内存完整性时,才选择“ 使用 UEFI 锁 启用”。 使用 UEFI 锁启用后,如果想要关闭内存完整性,则必须有权访问 UEFI BIOS 菜单以关闭安全启动。
verifier.exe /flags 0x02000000 /driver <driver.sys>执行后,提示重启计算机,但启动出错,启动不成功。