{"id":449961,"date":"2025-04-09T06:09:49","date_gmt":"2025-04-09T06:09:49","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=449961"},"modified":"2025-03-31T07:30:10","modified_gmt":"2025-03-31T07:30:10","slug":"verwaltung-der-speicher-integritaet","status":"publish","type":"post","link":"https:\/\/www.ninjaonesandbox.dev\/de\/blog\/verwaltung-der-speicher-integritaet\/","title":{"rendered":"Wie man die Speicher-Integrit\u00e4t der Kernisolierung in Windows 10 konfigurieren kann"},"content":{"rendered":"<p>Die Hauptfunktion der Windows-Sicherheit ist der Schutz eines Systems durch die Bereitstellung von Antiviren-Software, einer zuverl\u00e4ssigen Firewall und anderen Sicherheitsfunktionen. Unter Ger\u00e4tesicherheit enth\u00e4lt das integrierte Windows-Sicherheitspaket die Kernisolierung. Diese Schl\u00fcsselfunktion isoliert Systemprozesse durch die Nutzung von virtualisierungsbasierter Sicherheit (VBS). In diesem Blog wird er\u00f6rtert, wie diese wichtige Funktion verwaltet werden kann und warum es notwendig ist, <strong>die Kernisolierung<\/strong> zu aktivieren oder zu deaktivieren.<\/p>\n<h2>Was ist die Speicher-Integrit\u00e4t der Kernisolierung?<\/h2>\n<p>Die Speicher-Integrit\u00e4t, eine Komponente der Kernisolierung, ist eine Sicherheitsfunktion, die das Eindringen von b\u00f6sartigem Code in sicherheitskritische Systembereiche verhindert. Es nutzt Hardware-Virtualisierung und <a href=\"https:\/\/www.ninjaonesandbox.dev\/de\/blog\/hyper-v-unter-windows-10-installieren\/\">Hyper-V<\/a>, um nicht vertrauensw\u00fcrdigen Code zu blockieren und den Schutz von Windows vor\u00a0<a href=\"https:\/\/www.ninjaonesandbox.dev\/de\/it-hub\/endpoint-security\/was-ist-malware\/\">Malware<\/a> zu verbessern.<\/p>\n<h2>Methoden zum Ausschalten der Speicher-Integrit\u00e4t<\/h2>\n<ol style=\"list-style-type: upper-alpha;\">\n<li>\n<h3>Verwendung der Windows-Sicherheitseinstellungen<\/h3>\n<\/li>\n<\/ol>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>\n<h4>\u00d6ffnen Sie &#8218;Windows-Sicherheit&#8216;.<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Dr\u00fccken Sie\u00a0<strong>Win + I<\/strong>, um\u00a0<strong>Einstellungen<\/strong> zu \u00f6ffnen.<\/li>\n<li>Klicken Sie auf\u00a0<strong>Update und Sicherheit &gt; Windows-Sicherheit<\/strong>.<\/li>\n<li>Klicken Sie im rechten Fensterbereich auf\u00a0<strong>Windows-Sicherheit<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"2\">\n<li>\n<h4>Gehen Sie zu den Einstellungen f\u00fcr die Kernisolierung:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Klicken Sie im linken Bereich auf\u00a0<strong>Ger\u00e4tesicherheit<\/strong>.<\/li>\n<li>W\u00e4hlen Sie\u00a0<strong>Details zu Kernisolierung<\/strong>\u00a0unter dem Abschnitt\u00a0<strong>Kernisolierung<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"3\">\n<li>\n<h4>Deaktivierung der Speicher-Integrit\u00e4t:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Schalten Sie\u00a0<strong>Speicher-Integrit\u00e4t<\/strong>\u00a0\u00a0<strong>aus<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"4\">\n<li>\n<h4>\u00c4nderungsbest\u00e4tigung:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Best\u00e4tigen sie die \u00c4nderung, wenn Sie von der\u00a0<strong>Benutzerkontensteuerung (UAC)<\/strong> dazu aufgefordert werden.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"5\">\n<li>\n<h4>Starten Sie Ihren Computer neu<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Damit die \u00c4nderungen wirksam werden, ist ein Neustart erforderlich.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol style=\"list-style-type: upper-alpha;\" start=\"2\">\n<li>\n<h3>Verwendung des Registrierungseditors (Regedit)<\/h3>\n<\/li>\n<\/ol>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>\n<h4>\u00d6ffnen Sie den Registrierungseditor:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Dr\u00fccken Sie\u00a0<strong>Win + R<\/strong>, geben Sie\u00a0<strong>regedit<\/strong> ein, und klicken Sie auf\u00a0<strong>OK<\/strong>.<\/li>\n<li>Klicken Sie auf\u00a0<strong>Ja<\/strong>\u00a0bei der Aufforderung der\u00a0<strong>Benutzerkontensteuerung (UAC)<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"2\">\n<li>\n<h4>Navigieren Sie zu dem Registrierungsschl\u00fcssel:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Gehen Sie zu:\n<ul>\n<li><em>HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\DeviceGuard\\Scenarios\\HypervisorEnforcedCodeIntegrity<\/em><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"3\">\n<li>\n<h4>\u00c4ndern Sie den Eintrag in der Registrierung:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Suchen Sie den DWORD-Wert\u00a0<strong>Aktiviert<\/strong>.<\/li>\n<li>Doppelklicken Sie darauf und \u00e4ndern Sie den Wert auf\u00a0<strong>0<\/strong>,\u00a0um die Speicher-Integrit\u00e4t zu deaktivieren.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"4\">\n<li>\n<h4>Speichern und \u00fcbernehmen Sie die \u00c4nderungen.<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Schlie\u00dfen Sie den Registrierungseditor.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"5\">\n<li>\n<h4>Neustart des Computers:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Starten Sie Ihren PC neu, um die neuen Einstellungen zu \u00fcbernehmen.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol style=\"list-style-type: upper-alpha;\" start=\"3\">\n<li>\n<h3>\u00dcber den Gruppenrichtlinien-Editor<\/h3>\n<\/li>\n<\/ol>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>\n<h4>\u00d6ffnen Sie den Gruppenrichtlinien-Editor:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Dr\u00fccken Sie\u00a0<strong>Win + R<\/strong>, geben Sie\u00a0<strong>gpedit.msc<\/strong> ein, und klicken Sie auf\u00a0<strong>OK<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"2\">\n<li>\n<h4>Navigieren Sie zu Device Guard Policies:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Gehen Sie zu\u00a0<strong>Computerkonfiguration<\/strong>\u00a0&gt;<strong>\u00a0Administrative Vorlagen<\/strong>\u00a0&gt;\u00a0<strong>System<\/strong>\u00a0&gt;\u00a0<strong>Device<\/strong>\u00a0<strong>Guard<\/strong><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"3\">\n<li>\n<h4>Deaktivierung der vom Hypervisor erzwungenen Code-Integrit\u00e4t:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li><strong>Doppelklicken Sie auf &#8218;Virtualisierungsbasierte Sicherheit&#8216;.<\/strong><\/li>\n<li><strong>W\u00e4hlen Sie &#8218;Deaktiviert&#8216;.<\/strong><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"4\">\n<li>\n<h4>\u00dcbernehmen Sie die Richtlinien\u00e4nderung:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Klicken Sie auf\u00a0<strong>Anwenden<\/strong>\u00a0&gt;\u00a0<strong>OK<\/strong>,\u00a0um die Einstellungen zu speichern.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"5\">\n<li>\n<h4>Starten Sie Ihren Computer neu:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Damit die \u00c4nderungen wirksam werden, ist ein Neustart erforderlich.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol style=\"list-style-type: upper-alpha;\" start=\"4\">\n<li>\n<h3>\u00dcber die Eingabeaufforderung<\/h3>\n<\/li>\n<\/ol>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>\n<h4>F\u00fchren Sie die Eingabeaufforderung als Administrator aus:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Dr\u00fccken Sie\u00a0<strong>Win + S<\/strong>, geben Sie\u00a0<strong>cmd<\/strong> ein, klicken Sie mit der rechten Maustaste auf\u00a0<strong>Eingabeaufforderung<\/strong>\u00a0und w\u00e4hlen Sie\u00a0<strong>Als Administrator ausf\u00fchren<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"2\">\n<li>\n<h4>F\u00fchren Sie den Befehl zur Deaktivierung der Speicher-Integrit\u00e4t aus:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li><strong>Geben Sie den folgenden Befehl ein und dr\u00fccken Sie\u00a0die Eingabetaste<\/strong>.\n<ul>\n<li><strong>reg add &#8222;HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\DeviceGuard\\Scenarios\\HypervisorEnforcedCodeIntegrity&#8220; \/v Enabled \/t REG_DWORD \/d 0 \/f<\/strong><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"3\">\n<li>\n<h4>Starten Sie Ihren Computer neu:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Starten Sie Ihren PC neu, um die \u00c4nderungen zu \u00fcbernehmen.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol style=\"list-style-type: upper-alpha;\" start=\"5\">\n<li>\n<h3>\u00dcber PowerShell<\/h3>\n<\/li>\n<\/ol>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>\n<h4>\u00d6ffnen Sie PowerShell als Administrator:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Dr\u00fccken Sie\u00a0<strong>Win + X<\/strong>\u00a0und klicken Sie auf\u00a0<strong>Windows PowerShell (Admin)<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"2\">\n<li>\n<h4>F\u00fchren Sie den Befehl zur Deaktivierung der Speicher-Integrit\u00e4t aus:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Geben Sie den folgenden Befehl ein und dr\u00fccken Sie\u00a0<strong>die Eingabetaste<\/strong>.\n<ul>\n<li><strong>Set-ItemProperty -Path &#8222;HKLM:\\SYSTEM\\CurrentControlSet\\Control\\DeviceGuard\\Scenarios\\HypervisorEnforcedCodeIntegrity&#8220; -Name Enabled -Value 0<\/strong><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"3\">\n<li>\n<h4>Starten Sie Ihren Computer neu:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Starten Sie Ihren PC neu, um die \u00c4nderungen zu \u00fcbernehmen.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h2>Gr\u00fcnde f\u00fcr die Deaktivierung der Speicher-Integrit\u00e4t der Kernisolierung<\/h2>\n<p>Obwohl die Speicher-Integrit\u00e4t der Kernisolierung die <a href=\"https:\/\/www.ninjaonesandbox.dev\/blog\/verify-windows-device-guard\/\">Sicherheit von Windows<\/a> erh\u00f6ht, gibt es einige F\u00e4lle, in denen man diese Funktion deaktivieren will.<\/p>\n<ul>\n<li><strong>Inkompatible Treiber:<\/strong> Die Aktivierung dieser Funktion kann dazu f\u00fchren, dass einige Ger\u00e4tetreiber und \u00e4ltere Software nicht mehr richtig funktionieren.<\/li>\n<li><strong>Probleme mit der Systemleistung:<\/strong>\u00a0Bei \u00e4lterer Hardware kann es zu Verlangsamungen kommen, wenn die die Speicher-Integrit\u00e4t aktiviert ist. Das Problem kann in den ressourcenintensiven Prozessen begr\u00fcndet sein, die f\u00fcr virtualisierungsbasierte Sicherheit erforderlich sind.<\/li>\n<li><strong>Fehlerbehebung:<\/strong>\u00a0Das Deaktivieren dieser Funktion kann die L\u00f6sung von Software- oder Hardwareproblemen verbessern.<\/li>\n<\/ul>\n<h2>Sicherheitsrisiken bei der Deaktivierung der Speicher-Integrit\u00e4t<\/h2>\n<p>Die Deaktivierung der Speicher-Integrit\u00e4t kann Ihr System f\u00fcr Schwachstellen anf\u00e4llig machen und zu Sicherheitsrisiken wie den folgenden f\u00fchren:<\/p>\n<ul>\n<li><strong>Angriffe auf Kernel-Ebene und Rootkit-Installationen:<\/strong>\u00a0Angriffe auf Kernel-Ebene nutzen Schwachstellen im Windows-Kernel aus. Bei diesen Angriffen handelt es sich in der Regel um nicht autorisierte\u00a0<a href=\"https:\/\/www.ninjaonesandbox.dev\/blog\/how-to-detect-and-remove-rootkits\/\">Rootkit-Installationen<\/a>,\u00a0die so konzipiert sind, dass sie ihr Vorhandensein verbergen und die Erkennung und Entfernung erschweren.<\/li>\n<li><strong>Unerlaubte Codeausf\u00fchrung:<\/strong>\u00a0Da sich die Funktion darauf konzentriert, das Eindringen von b\u00f6sartigem Code zu verhindern, kann die Deaktivierung der Speicher-Integrit\u00e4t dazu f\u00fchren, dass nicht verifizierter Code in sicherheitskritischen Bereichen des Systems ausgef\u00fchrt wird, wodurch das System weniger resistent gegen Malware-Angriffe ist.<\/li>\n<li><strong>Schw\u00e4chung der Systemsicherheit:<\/strong>\u00a0Die Deaktivierung dieser Funktion kann die Wirksamkeit von <a href=\"https:\/\/www.ninjaonesandbox.dev\/de\/blog\/mit-windows-defender-nach-malware-scannen\/\">Windows Defender<\/a> und anderen Sicherheitsfunktionen verringern.<\/li>\n<\/ul>\n<h2>So pr\u00fcfen Sie den Status der Speicher-Integrit\u00e4t<\/h2>\n<p>Die \u00dcberpr\u00fcfung des Status der Speicher-Integrit\u00e4t ist ein unkomplizierter Prozess. Das erfolgt folgenderma\u00dfen:<\/p>\n<ol>\n<li>\u00d6ffnen Sie\u00a0<strong>Windows-Sicherheit<\/strong>,\u00a0indem Sie im Startmen\u00fc danach suchen.<\/li>\n<li>Klicken Sie im linken Bereich auf\u00a0<strong>Ger\u00e4tesicherheit<\/strong>.<\/li>\n<li>W\u00e4hlen Sie\u00a0<strong>Details zu Kernisolierung<\/strong>.<\/li>\n<li>Pr\u00fcfen Sie, ob die\u00a0<strong>Speicher-Integrit\u00e4t<\/strong>\u00a0\u00a0<strong>eingeschaltet<\/strong>\u00a0oder\u00a0<strong>ausgeschaltet<\/strong> ist.<\/li>\n<li>Falls es Warnmeldungen \u00fcber inkompatible Treiber gibt, sollten Sie diese beheben, bevor Sie die Speicher-Integrit\u00e4t aktivieren.<\/li>\n<\/ol>\n<h2>Fehlerbehebung bei der Deaktivierung der Speicher-Integrit\u00e4t<\/h2>\n<p>Wenn die Anweisungen rechtzeitig befolgt werden, ist die Verwaltung der Speicher-Integrit\u00e4t einfach. In einigen F\u00e4llen k\u00f6nnen jedoch Probleme auftreten, die den Betrieb beeintr\u00e4chtigen. Hier sind einige der h\u00e4ufigsten Probleme und ihre L\u00f6sungen.<\/p>\n<ul>\n<li>\n<h3>Die Option &#8218;Speicher-Integrit\u00e4t&#8216; ist ausgegraut<\/h3>\n<\/li>\n<\/ul>\n<p>Wenn die Option zum Aktivieren oder Deaktivieren der Speicher-Integrit\u00e4t in Windows-Sicherheit ausgegraut ist, k\u00f6nnen Benutzer:innen die Einstellungen der Funktion m\u00f6glicherweise nicht konfigurieren.<\/p>\n<p><strong>L\u00f6sung:<\/strong>\u00a0Wenn die Speicher-Integrit\u00e4t der Kernisolierung in den Sicherheitseinstellungen deaktiviert ist, k\u00f6nnen Sie die Einstellungen der Funktion mit anderen Methoden \u00e4ndern, zum Beispiel mit dem Registrierungseditor oder dem Gruppenrichtlinien-Editor.<\/p>\n<ul>\n<li>\n<h3>Deaktivierung aufgrund von Systemrichtlinien nicht m\u00f6glich<\/h3>\n<\/li>\n<\/ul>\n<p>Bestimmte Systemrichtlinien k\u00f6nnen Benutzer:innen daran hindern, die Einstellungen f\u00fcr die Kernisolierung und die Speicher-Integrit\u00e4t zu \u00e4ndern.<\/p>\n<p><strong>L\u00f6sung:<\/strong>\u00a0Stellen Sie sicher, dass Sie \u00fcber Administratorrechte verf\u00fcgen, wenn Sie die Einstellungen f\u00fcr die Kernisolierung und die Speicher-Integrit\u00e4t \u00e4ndern. Sie k\u00f6nnen sich mit einem Administratorprofil anmelden oder eine erweiterte PowerShell oder Eingabeaufforderung \u00f6ffnen. Au\u00dferdem k\u00f6nnen Sie die Gruppenrichtlinien-Einstellungen \u00e4ndern, um Einschr\u00e4nkungen zu \u00fcberschreiben. Sie k\u00f6nnen auch den Registrierungseditor verwenden, um die Speicher-Integrit\u00e4t manuell zu deaktivieren.<\/p>\n<ul>\n<li>\n<h3>Die Speicher-Integrit\u00e4t wird nach Neustart wieder aktiviert<\/h3>\n<\/li>\n<\/ul>\n<p>Der Neustart Ihres Computers ist ein wesentlicher Schritt, damit die \u00c4nderungen an den Einstellungen, die Sie unter Speicher-Integrit\u00e4t der Kernisolierung vorgenommen haben, wirksam werden. Es kann jedoch vorkommen, dass die Speicher-Integrit\u00e4t nach einem Neustart wieder aktiviert wird.<\/p>\n<p><strong>L\u00f6sung:<\/strong>\u00a0Sie k\u00f6nnen die Einstellungen f\u00fcr die Speicher-Integrit\u00e4t der Kernisolierung mithilfe von Gruppenrichtlinien konfigurieren, um die virtualisierungsbasierte Sicherheit zu deaktivieren. Einige Antiviren- oder Endpunkt-Sicherheitsl\u00f6sungen verf\u00fcgen m\u00f6glicherweise auch \u00fcber Speicher-Integrit\u00e4ts-Einstellungen, die Sie konfigurieren k\u00f6nnen. Zum Schluss k\u00f6nnen Software- oder Betriebssystem-Updates einige Sicherheitsfunktionen wieder aktivieren, einschlie\u00dflich der Speicher-Integrit\u00e4t-Einstellungen, die Sie zuvor deaktiviert hatten. Dazu k\u00f6nnen Sie die Einstellungen manuell \u00fcberpr\u00fcfen und wieder deaktivieren.<\/p>\n<h2>Sicherheitserw\u00e4gungen und Best Practices<\/h2>\n<p>Wie festgestellt, drohen Sicherheitsrisiken, wenn die Speicher-Integrit\u00e4t deaktiviert wird. Die Aufrechterhaltung eines konsistenten Schutzes ist ein bewusster Weg, um Ihr System zu sichern, wenn ein Arbeitsablauf die Deaktivierung der Speicher-Integrit\u00e4ts-Einstellungen erfordert. Hier sind einige Best Practices, die Sie befolgen k\u00f6nnen:<\/p>\n<ol>\n<li>Lassen Sie Windows Defender und <a href=\"https:\/\/www.ninjaonesandbox.dev\/de\/blog\/wie-aktiviere-oder-deaktiviere-einen-sicheren-boot\/\">Secure Boot<\/a> aktiviert. Windows Defender sch\u00fctzt Ihr System vor aktiven Bedrohungen wie Malware-Angriffen und anderen. Secure Boot verhindert, dass b\u00f6sartige Software w\u00e4hrend des Startvorgangs geladen wird.<\/li>\n<li>Verwenden Sie das Trusted Platform Module (TPM), um die Sicherheitsfunktionen zu verbessern. Die Funktion ist ein hardwarebasiertes Tool, das die Systemverschl\u00fcsselung und -authentifizierung verbessert und Windows-Funktionen wie Windows Hello und BitLocker sch\u00fctzt.<\/li>\n<li>Stellen Sie sicher, dass Windows regelm\u00e4\u00dfig wichtige Updates erh\u00e4lt. Sie sollten Updates wie Fehlerbehebungen und Patches nicht auslassen, da sie dazu beitragen, das System vor Schwachstellen zu sch\u00fctzen.<\/li>\n<li>Neben Windows sollten auch Ihre Ger\u00e4tetreiber immer auf dem neuesten Stand sein, damit sie keine Kompatibilit\u00e4tsprobleme verursachen. Aktualisieren Sie Treiber nur \u00fcber den Ger\u00e4te-Manager oder die Website des Ger\u00e4teherstellers.<\/li>\n<\/ol>\n<h2>FAQs zur Speicher-Integrit\u00e4t der Kernisolierung<\/h2>\n<ul>\n<li>\n<h3>Was passiert, wenn ich die Speicher-Integrit\u00e4t deaktiviere?<\/h3>\n<\/li>\n<\/ul>\n<p>Einige IT-Vorg\u00e4nge k\u00f6nnen die Deaktivierung von der Speicher-Integrit\u00e4t erfordern. Sie ist zwar notwendig, kann aber den Schutz des Systems vor fortgeschrittener Malware verringern.<\/p>\n<ul>\n<li>\n<h3>Beeintr\u00e4chtigt die Deaktivierung der Speicher-Integrit\u00e4t die Spielleistung?<\/h3>\n<\/li>\n<\/ul>\n<p>Sie kann die Leistung auf \u00e4lterer Hardware leicht verbessern, hat aber nur minimale Auswirkungen auf moderne Systeme.<\/p>\n<ul>\n<li>\n<h3>Kann ich sie sp\u00e4ter problemlos wieder einschalten?<\/h3>\n<\/li>\n<\/ul>\n<p>Ja, Sie k\u00f6nnen diese \u00fcber die Windows-Sicherheit oder den Registrierungseditor wieder aktivieren. Sehen Sie sich die obigen Schritte.<\/p>\n<ul>\n<li>\n<h3>Wie pr\u00fcfe ich auf inkompatible Treiber, bevor ich die Speicher-Integrit\u00e4t deaktiviere?<\/h3>\n<\/li>\n<\/ul>\n<p>Sie k\u00f6nnen nach inkompatiblen Treibern suchen, indem Sie zu\u00a0<strong>Windows-Sicherheit &gt; Ger\u00e4tesicherheit &gt; Kernisolierung<\/strong>\u00a0navigieren und nach Warnmeldungen \u00fcber inkompatible Treiber suchen.<\/p>\n<ul>\n<li>\n<h3>Ist die Deaktivierung der Speicher-Integrit\u00e4t f\u00fcr bestimmte Software oder Anwendungen notwendig?<\/h3>\n<\/li>\n<\/ul>\n<p>Bei einigen alten Systemen und \u00e4lterer Software oder Treibern muss die Funktion m\u00f6glicherweise deaktiviert werden, aber moderne Anwendungen funktionieren in der Regel mit aktivierter Funktion.<\/p>\n<h2>Verwaltung der Speicher-Integrit\u00e4t der Kernisolierung<\/h2>\n<p>Die Aufrechterhaltung der Sicherheit war schon immer der wichtigste Zweck der dieser Funktion. Angesichts der entscheidenden Vorteile dieser Funktion kann ihre Deaktivierung erhebliche Auswirkungen auf die Sicherheit eines Systems im Allgemeinen haben. Es ist wichtig, bei der Verwaltung der Speicher-Integrit\u00e4t der Kernisolierung Vorsichtsma\u00dfnahmen zu ergreifen und die mit der Deaktivierung dieser Funktion verbundenen Risiken zu kennen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Hauptfunktion der Windows-Sicherheit ist der Schutz eines Systems durch die Bereitstellung von Antiviren-Software, einer zuverl\u00e4ssigen Firewall und anderen Sicherheitsfunktionen. Unter Ger\u00e4tesicherheit enth\u00e4lt das integrierte Windows-Sicherheitspaket die Kernisolierung. Diese Schl\u00fcsselfunktion isoliert Systemprozesse durch die Nutzung von virtualisierungsbasierter Sicherheit (VBS). In diesem Blog wird er\u00f6rtert, wie diese wichtige Funktion verwaltet werden kann und warum es notwendig [&hellip;]<\/p>\n","protected":false},"author":161,"featured_media":444650,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4368,4356],"tags":[],"class_list":["post-449961","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit","category-it-betrieb"],"acf":[],"modified_by":"Dragos Frangulea","_links":{"self":[{"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/posts\/449961","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/users\/161"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/comments?post=449961"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/posts\/449961\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/media\/444650"}],"wp:attachment":[{"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/media?parent=449961"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/categories?post=449961"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/tags?post=449961"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}