Kuten niin moni muu, itsekin raavin päätäni Windows Securityn Device Securityn varoitusten kanssa. Etenkin kun Device Securityä klikatessa Windows vain "avuliaasti" kertoo ettei ominaisuus ole käytettävissä tjsp. Ja oikeastaan netistä löytyneet korjausohjeet "Core Isolationin" osalta ei omalla kohdallani pätenyt, koska omalla koneellani ei Windowsista sitä ominaisuutta löytynyt lainkaan ja tähän nimenomaiseen ongelmaan oli hiukan vaikeasti löydettävissä apuja.
Jos joku muu vielä ihmettelee kuinka tilanteen voi korjata, niin tässä vähän ohjeita.
- Se ettei Core isolation ole näkyvissä, johtuu luultavasti siitä ettei UEFIssa ole SVM (secure virtual machine) päällä. Tämä AMD:n emolevyillä, Intelin tilanteesta en tiedä. Joten mene UEFIin ja käy laittamassa se päälle. Esim. MSI:n emossa asetus löytyy kohdasta Overclocking/Advanced CPU Configurations.
- Nyt Windowsin Device Securityssä pitäisi löytyä kohta "Core Isolation".
- Seuraavaksi "Memory integrity" kohta. Jos sieltä löytyy varoitus "
Resolve any driver incompatibilities and scan again "niin joku koneellesi asennettu ajuri on epäyhteensopiva ja pitää poistaa tai päivittää. Klikkaa kohtaa "Review incompatible drivers" Omalla kohdallani näitä oli useampi vanhan kokoonpanon jäljiltä; Logitechin hiireen liittyvä ajuri ja vanhan emolevyn ajuri. Epäyhteensopivan ajurin poistamiseen löytyy useampi keino. Helpoin tapa on jos löydät laitehallinnasta kyseisen laitteen (muista valita View -kohdasta "Show hidden devices", niin saat koko listan laitteista), niin poista sitä kautta. Jos et, niin pari muuta keinoa:
- Lataa Autoruns ja mene drivers -välilehdelle ja poista epäyhteensopivat laitteet. Tai
- Powershell adminina käyntiin ja komento: pnputil /delete-driver xxxyyy.inf , mihin laitat oikean ajurin nimen tuon ed. "review incompatible drivers" mukaisesti.
Sitten takaisin Core isolationiin, jossa sekä "Memory Integrity" ja "Kernel-mode Hardware-enforced Stack Protection" pitäisi olla nyt pistettävissä päälle ilman herjoja. Lopuksi buuttaa kone.