必须立即启用Windows 11数据执行保护(DEP)以防御缓冲区溢出和内存注入攻击,可通过图形界面(右键“此电脑”→系统属性→性能→DEP选项卡→勾选全局启用)、管理员命令提示符(bcdedit /set {current} nx AlwaysOn)或运行sysdm.cpl直达设置页三种方式启用,均须重启生效,并用Get-ProcessMitigation与msinfo32双重验证。

您需要立即增强 Windows 11 对缓冲区溢出、内存注入类黑客攻击的底层防御能力,数据执行保护(DEP)能强制将堆栈等关键内存区域标记为不可执行,使恶意代码无法在数据页中运行指令,这是系统级安全防护的硬性基础配置。
通过图形界面启用 DEP(推荐新手)
这一步操作起来很简单,直接走系统内置路径,全程点选即可,无需记忆命令或担心权限问题。
1、右键点击桌面“此电脑”图标 → 选择“属性”。
2、在打开的“系统”窗口右侧,点击“高级系统设置”链接。
3、在弹出的“系统属性”对话框中,切换到“高级”选项卡 → 在“性能”区域点击“设置”按钮。
4、在“性能选项”窗口中,切换至“数据执行保护”选项卡。
5、勾选【为除下列选定程序之外的所有程序和服务启用 DEP】单选框。不要选“仅为基本 Windows 程序和服务启用”,该选项形同虚设,无法防御第三方恶意软件。
6、点击“确定”→ 再次点击“确定”关闭所有窗口 →必须重启计算机,否则 DEP 不会加载进内核。
用管理员命令提示符强制启用(适合批量或 GUI 失效)
当图形界面卡死、选项灰显或需远程批量部署时,这条命令可绕过所有中间层,直写启动配置数据库(BCD),确保 DEP 在系统加载第一行内核代码前就已激活。
方法一:快速调起管理员命令提示符
1、按 Win + X → 选择“Windows 终端(管理员)”或“命令提示符(管理员)”。
2、在 UAC 提示中点击“是”。
3、输入以下命令并回车:bcdedit.exe /set {current} nx AlwaysOn
方法二:若命令返回“参数错误”或“拒绝访问”,说明当前启动项未被识别,先执行:bcdedit /enum ACTIVE | findstr "identifier" 确认输出中包含 {current} 后再执行上一步命令。
4、看到“操作成功完成”即表示写入成功 → 关闭窗口 →必须重启计算机,否则命令仅停留在配置表中,不生效。
用运行命令直达 DEP 设置页(键盘党首选)
跳过鼠标逐层点击,三步直达核心配置面板,省去至少五次窗口切换。
第一步:按 Win + R 打开“运行”对话框。
第二步:输入 sysdm.cpl 并回车 → 直接打开“系统属性”窗口。
第三步:切换到“高级”选项卡 → 在“性能”区域点击“设置” → 切换到“数据执行保护”选项卡 → 勾选“为除下列选定程序之外的所有程序和服务启用 DEP” → 点击“确定” → 再点“确定” → 重启计算机。


















