Virtualization Based Security là gì?
Virtualization Based Security (Bảo mật dựa trên ảo hóa) hay VBS, là một tính năng bảo mật sử dụng ảo hóa phần cứng. Windows sử dụng “chế độ bảo mật ảo” này để lưu trữ một số giải pháp bảo mật, cung cấp cho chúng khả năng bảo vệ cao hơn nhằm tránh khỏi các lỗ hổng bảo mật và ngăn chặn việc sử dụng các hành vi khai thác độc hại. Điều này cho phép người dùng ngăn không cho các trình điều khiển, mã, phần mềm,… chưa được ký nằm trong bộ nhớ hệ thống của bạn. Về cơ bản, nó tạo ra một vùng bộ nhớ an toàn và biệt lập với hệ điều hành thông thường, cho phép người dùng lưu trữ các giải pháp bảo mật khác nhau.
Microsoft đã giới thiệu VBS trong Windows 10, và tính năng này hiện là một phần của Windows 11. Theo Microsoft, khi VBS được kích hoạt, bạn có thể tận hưởng mức độ bảo mật trên máy tính cá nhân của mình như máy tính doanh nghiệp. Tuy nhiên, khi VBS được kích hoạt, nó sẽ ảnh hưởng tiêu cực đến hiệu suất của máy tính. Hầu hết người dùng không cần sự bảo vệ của VBS, vì vậy bạn có thể tắt bảo mật này sau khi cài đặt Windows 11 hoặc mua mới máy tính Windows 11 để tăng hiệu suất cho thiết bị của mình.
Xem thêm:
- Cách bật ảo hóa trên Windows 10
- Sửa lỗi không gọi được video Messenger trên Windows 11
- Cách ghi, phát âm thanh máy tính Windows 11 qua micrô
Cách tắt Virtualization Based Security:
Khi muốn VBS dừng hoạt động thì bạn chỉ cần vô hiệu hóa Windows Hypervisor Platform, Virtual Machine Platform và Microsoft Defender Application Guard. Nếu bạn là game thủ hay cần nhiều tài nguyên hệ thống dùng cho mục đích nào đó thì có thể tắt VBS.
Chúng ta có các cách sau.
1. Sử dụng Windows Features:
Trước tiên, chúng ta cần kiểm tra tính năng VBS có đang hoạt động hay không. Rồi sau đó thực hiện vô hiệu hóa tính năng trong Windows Features và các cách phụ khác.
Bước 1: Bạn mở hộp Run bằng phím tắt Win + R > nhập msinfo32 > bấm Enter.
Bước 2: Khi cửa sổ System Information hiện ra, bạn bấm vào System Summary và nhìn bên phải sẽ thấy dòng Virtualization-based security.
Nếu trạng thái của nó là Running thì có nghĩa tính năng này đang hoạt động, ngược lại là Not enabled. Nếu VBS đang hoạt động thì làm theo tiếp các bước bên dưới.
Bước 3: Mở hộp Run và nhập optionalfeatures.exe > bấm Enter.
Bước 4: Trong cửa sổ Windows Features, bạn tìm và bỏ chọn Windows Hypervisor Platform, Virtual Machine Platform và Microsoft Defender Application Guard.
Sau đó, bạn bấm OK và cho máy tính khởi động lại.
2. Sử dụng Windows Security:
Cách này thì đơn giản và nhanh hơn.
Bước 1: Bạn mở Search và nhập Windows Security để mở ứng dụng bảo vệ này hoặc bấm đúp biểu tượng Windows Security trongk hay hệ thống để mở giao diện ứng dụng.
Bước 2: Bạn bấm vào mục Device security > Core isolation details.
Bước 3: Bạn tắt Memory Integrity để vô hiệu tính năng VBS.
Bạn nhớ cho máy tính khởi động lại.
3. Sử dụng Command Prompt:
Bạn chỉ cần chạy dòng lệnh trong Command Prompt để vô hiệu hóa VBS.
Bước 1: Bạn mở Command Prompt với quyền quản trị bằng cách nhập cmd vào hộp Search và chọn Run as administrator.
Bước 2: Bạn nhập lệnh bên dưới > bấm Enter.
bcdedit /set hypervisorlaunchtype off
Bước 3: Bạn cho máy tình khởi động lại để thay đổi có hiệu lực.
4. Sử dụng Local Group Policy Editor:
Cách thực hiện cũng khá đơn giản.
Bước 1: Bạn mở hộp Search > nhập gpedit > chọn mở Local Group Policy Editor.
Bước 2: Bạn điều hướng tới Computer Configuration > Administrative Templates > System > Device Guard.
Bước 3: Bạn bấm đúp Turn On Virtualization Based Security ở khung bên phải > chọn Disabled > bấm OK.
Sau cùng, bạn cho máy tính khởi động lại để thay đổi có hiệu lực.
5. Sử dụng Registry Editor:
Đây là cách cuối cùng mà bạn có thể sử dụng.
Bước 1: Bạn mở Registry Editor bằng cách nhập regedit vào hộp Search.
Bước 2: Bạn điều hướng tới HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard.
Bước 3: Bạn bấm chuột phải lên DeviceGuard > chọn New > DWORD (32-bit) Value và đặt tên là EnableVirtualizationBasedSecurity.
Bước 4: Bạn bấm đúp EnableVirtualizationBasedSecurity > nhập 0 vào hộp Value data > bấm OK.
Bước 5: Sau cùng, bạn cho máy tính khởi động lại để thay đổi có hiệu lực.
Lưu ý: Khi muốn kích hoạt VBS thì bạn nhập 1 cho EnableVirtualizationBasedSecurity trong Registry Editor.