未定義
IT の専門家として、Windows 11 で脆弱な Microsoft ドライバーのブラックリストを無効にする方法についてよく尋ねられます。これを行う方法はいくつかありますが、最も一般的で簡単な方法は、レジストリ エディターを使用することです。 ブラックリストを無効にするには、レジストリ エディター (regedit.exe) を起動し、次のキーに移動します。 HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsDriver 検索 右側に、「DisableBranchFiltering」という名前の値が表示されます (存在しない場合は作成できます)。ブラックリストを無効にするには、この値をダブルクリックして 1 に設定します。 変更を行ったら、レジストリ エディターを閉じてコンピューターを再起動し、変更を有効にします。再起動後、署名されていないドライバーを問題なくインストールできるはずです。 ブラックリストを無効にすることは、悪意のあるドライバーがインストールされる可能性があるため、セキュリティの観点からはお勧めできません。ただし、何らかの理由で署名されていないドライバーをインストールする必要がある場合は、これが最も簡単な方法です。
脆弱なドライバーは、Windows PC に損害を与える可能性があります。脆弱なドライバーから PC を保護するために、Microsoft は Windows セキュリティに脆弱なドライバーのブラックリストを導入しました。この機能は、脆弱なドライバーがコンピューター システムで実行されるのをブロックする場合があります。この投稿では、その方法を紹介します 脆弱な Microsoft ドライバーのブラックリストを有効または無効にする Windows 11/10。
Microsoft は、この機能を Windows 10 v1809 のオプション機能として導入しました。現在、Windows 11 22H2 以降では、すべてのデバイスでブラックリストがデフォルトで有効になっています。
Windows Defender Application Control 機能は既に PC を脆弱なアプリケーションから保護するのに役立ちますが、この新しい機能は、脆弱なドライバーも含むより積極的なブラックリストを有効にするように設計されています。このブラックリストは、ハイパーバイザーで保護されたコードの整合性が有効になっているシステム、または Windows を S モードで実行しているシステムで有効になります。この機能が有効になっている場合、Windows がドライバーをブロックすると、デバイスまたはソフトウェアが誤動作したり、システムが不安定になったり、さらには BSOD が発生したりする可能性があるため、システムのパフォーマンスを監視し、問題が発生した場合は機能を無効にする必要があります。
Windows 11 で脆弱な Microsoft ドライバーのブラックリストを無効にする方法
Windows 11 22H2 以降で影響を受ける Microsoft ドライバーのブラックリストを有効または無効にするには、次の手順に従います。
- 見つけて発見する Windows セキュリティ 検索バーの使用
- 左側に表示されます デバイスのセキュリティ
- それをクリックして開きます
- 次にクリック コア分離の詳細 リンク
- ここに、有効にする設定が表示されます 脆弱な Microsoft ドライバーのブラックリスト
- 「オン」または「オフ」に設定して終了します。
- 変更を有効にするためにコンピューターを再起動します。
Windows 10 で影響を受ける Microsoft ドライバーのブラックリストを無効にする方法:
Windows 10 で影響を受ける Microsoft ドライバーのブラックリストを有効または無効にするには:
- Win+I を押して、Windows の設定を開きます。
- [更新とセキュリティ] > [Windows セキュリティ] に移動します。
- Windows セキュリティを開く
- [デバイス セキュリティ] > [コア分離] をクリックします。
- 最後に、脆弱な Microsoft ドライバーのブラックリストを有効にします。
- コンピュータを再起動してください。
Windows 11 21H2 で影響を受けるドライバーのブラックリスト登録を無効にします。
以前のバージョンの Windows 11 で無効にするには、次の方法があります。
- 該当する場合は、メモリ整合性 (HVCI) を無効にします。
- Windows を S モードでオフにする
この機能はまだすべてのユーザーに公開されているため、表示されない場合は、システムに提供されるまでお待ちください。
Windows がドライバーを読み込めないのはなぜですか?
これは、Windows セキュリティのメモリ整合性設定がドライバーをブロックしている場合に発生する可能性があります。ドライバーがデジタル署名されており、公式ソースからダウンロードされていることを確認する必要があります。それでも問題が解決しない場合は、メモリの整合性設定を無効にすることができます。
推奨される Microsoft のブロック ルールは何ですか?
Microsoft は、攻撃者が Windows セキュリティをバイパスするために使用できる許可されたアプリケーションのリストを特定し、更新することがあります。 これはリストです Windows Defender Application Control をバイパスする可能性があるため、Microsoft は影響を受ける実行可能プロセスをブロックすることを推奨しています。
