必须先在BIOS/UEFI启用硬件虚拟化(Intel VT-x或AMD SVM),再通过Windows安全中心扫描识别不兼容驱动(如ftdibus.sys),接着在设备管理器显示隐藏设备后卸载对应驱动,用pnputil删除残留.inf包,最后必要时通过注册表将HypervisorEnforcedCodeIntegrity设为0强制禁用HVCI。

你在 Windows 11 安全中心点击“内存完整性”开关时,它始终灰显、开启后重启自动关闭,或弹出黄色警告框提示“存在不兼容驱动程序”,说明系统已检测到至少一个未通过 HVCI(Hypervisor 强制代码完整性)签名验证的内核驱动——这类驱动无法加载,必须定位并清除,否则内核隔离功能永远无法启用。
确认硬件虚拟化是否真实启用
这是所有后续操作的前提。任务管理器显示“已启用”只是软件层读数,不能代替 BIOS/UEFI 实际设置。【未启用硬件虚拟化时,后续所有方法均无效】。
按下 Ctrl + Shift + Esc 打开任务管理器 → 切换到「性能」选项卡 → 左侧点击「CPU」→ 查看右侧「虚拟化」状态是否为“已启用”。
若显示“已禁用”,立即重启电脑,在开机自检阶段反复按 Del、F2、F10 或 Esc 进入 BIOS/UEFI;Intel 平台进入 Advanced → CPU Configuration,AMD 平台进入 Security → SVM Mode,将对应选项设为 Enabled;保存退出后再次验证任务管理器中状态是否变为“已启用”。
用安全中心扫描并获取不兼容驱动列表
这是唯一带自动兼容性扫描的图形化路径,能直接告诉你哪个 .sys 文件在捣鬼。
按下 Win + I 打开设置 → 左侧点击「隐私和安全性」→ 右侧点击「Windows 安全中心」→ 点击「设备安全性」→ 向下滚动至「内核隔离」区域 → 点击「核心隔离详细信息」。
将「内存完整性」开关切换为“开”。
系统会立刻扫描驱动签名兼容性。如果弹出黄色警告并自动关回,点击警告中的「查看不兼容的驱动程序」链接——这里会列出所有被 HVCI 拦截的驱动文件名(如 rt64win7.sys、ftdibus.sys),【务必记下完整文件名,大小写和下划线都不能错】。
如果该链接为空白或提示“未检测到不兼容驱动”,说明存在隐藏驱动或第三方软件干扰,需进入下一步排查。
在设备管理器中定位并卸载问题驱动
隐藏设备里藏着很多后台加载但界面上看不到的驱动,必须手动暴露才能处理。
第一步:右键「开始」按钮 → 选择「设备管理器」→ 点击顶部菜单「查看」→ 勾选「显示隐藏的设备」→ 再次点击「查看」→ 选择「按驱动程序排序」。
第二步:在长列表中逐行查找与安全中心提示完全一致的 .sys 文件名(注意大小写和下划线),右键对应驱动 → 「卸载设备」→ 勾选「删除此设备的驱动程序软件」→ 点击「卸载」。
第三步:全部卸载完成后,重启电脑,再回到安全中心重试开启内存完整性。
用 pnputil 清理残留驱动包
有些驱动卸载后 .inf 安装包仍留在系统里,下次开机可能自动重装,导致问题复发。
以管理员身份启动 Windows 终端(PowerShell 或 CMD)→ 执行命令:pnputil /enum-drivers → 在输出结果中查找包含你记下的 .sys 文件名的驱动包(如 oem12.inf)→ 执行删除命令:pnputil /delete-driver oem12.inf /uninstall(将 oem12.inf 替换为实际包名)。
执行完后无需重启,直接返回安全中心重试开启内存完整性。
注册表强制禁用 HVCI(绕过 UI 锁定)
当安全中心开关灰色不可点,或关闭后重启又自动开启,说明 HVCI 启用策略已写入注册表或由固件注入,必须手动覆盖。
方法一:管理员权限修改注册表
按下 Win + R → 输入 regedit 回车 → 导航至:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios → 右键右侧空白区 → 【新建】→【DWORD (32 位) 值】→ 命名为 HypervisorEnforcedCodeIntegrity → 双击该值 → “数值数据”改为 0 → 基数选【十进制】→ 点击【确定】。
方法二:执行冷重启 —— 长按电源键强制关机 → 等待 10 秒 → 再开机。【热重启不会重载 HVCI 策略】。


















