Các tính năng bảo mật nâng cao của Windows 11 đi kèm với hiệu suất chơi game.
Nếu bạn có ý định hoặc đã nâng cấp Windows 11, bạn cần lưu ý rằng hệ điều hành mới này sẽ đi kèm với các tính năng bảo mật nâng cao đi kèm với hiệu suất thấp, ngay cả trên phần cứng mới.
Thủ phạm là một tính năng được gọi là Bảo mật dựa trên ảo hóa (VBS), được giới thiệu lần đầu tiên trong Windows 10 như một lớp bảo mật tùy chọn cho PC công ty. Những gì VBS làm là cho phép Windows 11 sử dụng các tính năng ảo hóa phần cứng có trong các CPU hiện đại để cô lập vùng an toàn của bộ nhớ và các tính năng bảo mật của máy chủ như Hypervisor-Enforced Code Integrity (HVCI).
VBS và HVCI có thể ngăn chặn tin tặc chạy mã độc hại trên hệ thống của bạn cùng với các ứng dụng và trình điều đáng tin cậy vì nó sẽ không kiểm tra được tính toàn vẹn của mã.
Nếu bạn đã nâng cấp lên Windows 11 từ Windows 10, VBS sẽ tắt trừ khi nó được bật trước khi bạn bắt đầu quá trình nâng cấp. Tuy nhiên, nó sẽ được bật trên PC mới hoặc sau khi cài đặt mới trên thiết bị hiện có của bạn, vì vậy, bạn nên khám phá cách kiểm tra xem nó có bật hay không và cách tắt nó để đạt được hiệu suất cao hơn.
Trước tiên, bạn cần mở System Information. Trong System Summary, hãy kiểm tra một hàng có nội dung "Virtualization-based security”. Nếu nó thông báo "Not Enabled", bạn không cần phải làm gì cả. Nếu xuất hiện thông báo “Running", hãy làm các bước dưới đây.
Có hai cách để tắt VBS trong Windows 11. Cách đầu tiên là mở Settings, nhấp vào Privacy & Security ở khung bên trái và bạn sẽ được chào đón bởi danh sách các tính năng bảo mật, Windows permissions và App permissions. Nhấp vào trên cùng có nội dung "Windows Security,", sau đó nhấp vào Bảo mật thiết bị từ danh sách xuất hiện sau đó. Tiếp theo là nhấp vào ""Core isolation details", sẽ được tô màu. Điều này khiến bạn có một nút chuyển đổi cho "Memory Integrity", bạn cần tắt và khởi động lại PC của mình để nó có hiệu lực.
Bạn có thể thực hiện điều đó tương tự, bằng cách tìm kiếm "Core isolation" từ Thanh taskbar hoặc hộp tìm kiếm trong ứng dụng Settings.
Một cách khác để vô hiệu hóa VBS là sử dụng Registry Editor. Bạn có thể mở nó bằng cách tìm kiếm tên của nó từ Thanh taskbar hoặc bằng cách nhấn Windows + R và nhập regedit vào hộp văn bản sẽ bật lên - nhấp vào OK và bạn đã sẵn sàng tiếp tục.
Trên cửa sổ xuất hiện, có một thanh địa chỉ mà bạn có thể sử dụng để điều hướng trực tiếp đến "HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ DeviceGuard." Trên ngăn bên phải, bạn sẽ thấy một giá trị DWORD được gọi là "EnableVirtualizationBasedSecurity". Mở nó và đặt nó thành "0." Cuối cùng tương tự như cách đầu tiên, bạn cần khởi động lại PC của mình để thay đổi có hiệu lực.