内核隔离的内存完整性可通过五种方法启用:一、Windows安全中心图形界面;二、组策略编辑器(专业版及以上);三、注册表手动修改;四、bcdedit命令行配置;五、UEFI/BIOS中启用CPU虚拟化。

如果你正面临勒索病毒加密文档、恶意软件静默提权或零日漏洞利用等风险,而系统提示“核心隔离未启用”“内存完整性关闭”,说明 Windows 11 的内核级主动防护机制尚未激活——这会直接导致 Defender 对高权限攻击行为失去拦截能力。
通过 Windows 安全中心一键启用内存完整性
这是最稳妥的图形化路径,系统会自动检测 CPU 虚拟化、驱动签名兼容性,并阻止不安全驱动加载,避免手动操作引发蓝屏。
按下 Win + I 打开设置 → 点击左侧“隐私和安全性” → 右侧点击“Windows 安全中心” → 在主界面点击“设备安全性”卡片 → 滚动到“内核隔离”区域,点击“核心隔离详细信息” → 将“内存完整性”开关设为【开启】 → 弹出重启提示后,点击“立即重新启动”。
注意:若开关呈灰色不可点,说明 BIOS 中虚拟化未开启或当前使用了不兼容驱动(如某些旧版显卡/声卡驱动),需先解决硬件层前提。
用 PowerShell 强制启用并验证底层防护状态
适用于图形界面异常、组策略被锁死,或需批量部署的场景。命令直接写入内核引导配置,绕过 UI 层限制。
以管理员身份运行 PowerShell → 执行:Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity" -Name "Enabled" -Value 1 -Type DWord → 紧接着执行:Restart-Computer -Force → 重启后,再运行:msinfo32 → 在系统信息窗口中确认“基于虚拟化的安全性”与“内存完整性”两项均显示为【已启用】。
这一步不可跳过:若 msinfo32 中任一栏为“否”,说明 HVCI 未真正加载,所有后续防护形同虚设。
添加受保护文件夹并放行可信应用
仅开启内存完整性还不够——它防的是内核层提权,但勒索软件仍可通过合法进程加密你的文档。必须配合“受控文件夹访问”才能形成闭环。
方法一:图形界面添加
打开 Windows 安全中心 → 病毒和威胁防护 → 管理勒索软件防护 → 点击“受保护的文件夹” → 点击“添加一个受保护的文件夹” → 导航至你的“工作资料”“家庭照片”“财务表格”等实际存放路径,逐个选中并确认。
方法二:命令行快速放行信任程序
在管理员 PowerShell 中执行:Add-MpPreference -ControlledFolderAccessAllowedApplications "C:\Program Files\Microsoft Office\root\Office16\WINWORD.EXE" → 同样可追加 Excel、Photoshop、代码编辑器等你日常高频使用的合法软件路径。
【关键提醒】不要把整个 C:\Users 放进保护列表——这会导致 OneDrive、微信、QQ 等同步类工具被误拦截,反而引发文件丢失。

















