Problema ‘La integridad de la memoria de Windows 11 está deshabilitada’: cómo solucionarlo

37


La seguridad de su PC con Windows es primordial para su correcto funcionamiento. Si el sistema está protegido contra ataques de piratas informáticos y malware y su funcionalidad central es estable, Windows tendrá un entorno seguro para realizar todas las funciones.

Windows tiene algunas características de seguridad que aprovechan diferentes componentes para este propósito, y la integridad de la memoria es una de ellas. Pero estas características a veces también pueden obstaculizar el rendimiento del sistema, especialmente cuando se le imponen de forma predeterminada.

En esta guía, profundizamos en todo lo relacionado con la integridad de la memoria: qué es, sus pros y sus contras, y cómo y por qué debe habilitarla o deshabilitarla para diferentes propósitos.

¿Cómo funciona la integridad de la memoria?

Para comprender la amplitud de cómo funciona la integridad de la memoria, debemos comprender otras dos características relacionadas con la memoria: Core Isolation y Virtual Machine Platform (VMP).

  • Aislamiento del núcleo: Este es un conjunto de características de seguridad basadas en virtualización que protegen los procesos centrales críticos aislándolos en la memoria y creando un entorno virtual donde estos procesos pueden ejecutarse sin obstáculos.
  • Plataforma de máquina virtual (VMP): VMP proporciona los servicios de máquina virtual de los que depende la característica ‘Core Isolation’.
  • Integridad de la memoria: También conocida como Hypervisor Protected Code Integrity (HVCI), esta es una característica de seguridad de Windows que se encuentra bajo el paraguas principal ‘Core Isolation’ y ayuda a evitar que el software y los programas maliciosos obtengan acceso a los controladores y controlen los procesos de alta seguridad.

Cuando estas funciones están habilitadas, Windows aísla los procesos clave de toma de decisiones del resto de la memoria y crea un entorno de trabajo seguro para ellos.

Cuando se ejecuta un programa, la integridad de la memoria debe verificar el código del controlador y asegurarse de que el controlador instalado sea confiable antes de que pueda acceder a las funciones clave de Windows. Como destacó Microsoft, todo este proceso es similar a un guardia de seguridad dentro de una cabina cerrada, donde ‘Memory Integrity’ es seguridad en el entorno aislado creado por ‘Core Isolation’.

Todo esto se suma a la seguridad del sistema, y ​​aunque todo esto sucede muy rápido, con tantos controles, es probable que haya algún impacto en otros lugares.

¿Qué impacto tiene la integridad de la memoria en el rendimiento de su PC?

Microsoft ha notado que la tecnología de virtualización y las funciones de integridad de la memoria pueden tener algún impacto en el rendimiento, especialmente cuando se juegan juegos o se ejecutan aplicaciones que consumen muchos recursos.

En un entrada en el blogMicrosoft dijo que «en algunos escenarios y algunas configuraciones de dispositivos de juegos, puede haber un impacto en el rendimiento con Memory Integrity y VMP en…».

Todo el proceso de verificación del controlador consume recursos cruciales del sistema y seguramente tendrá un impacto en el rendimiento. Sin embargo, debe tenerse en cuenta que en los sistemas modernos que ejecutan Windows 11, el impacto puede parecer insignificante al realizar las tareas diarias. Solo cuando se ejecuta una aplicación que consume muchos recursos, los valiosos recursos sienten el pellizco.

¿Cuándo debería deshabilitar la integridad de la memoria en Windows 11?

El conjunto completo de funciones de aislamiento del núcleo es un aspecto importante de la seguridad de Windows. Es un engranaje esencial en la seguridad general de su PC y los datos de software malicioso y piratas informáticos. Pero la compensación de rendimiento puede no valer la pena, dependiendo de dónde se encuentre.

Incluso si el impacto en el rendimiento puede notarse o no en la productividad general, la historia es diferente cuando se trata de juegos. Esto significa que si tiene problemas de rendimiento con estas funciones habilitadas, es posible que desee deshabilitarlas antes de comenzar un juego.

Según Microsoft, “los jugadores que deseen priorizar el rendimiento tienen la opción de desactivar estas funciones durante el juego y volver a activarlas cuando terminen de jugar. Sin embargo, si está apagado, el dispositivo puede ser vulnerable a las amenazas”.

Problema ‘La integridad de la memoria de Windows 11 está deshabilitada’: cómo habilitarla de 3 maneras

Si ha decidido deshabilitar la integridad de la memoria, aquí hay algunas formas de ayudarlo a hacerlo:

Método 1: usar la seguridad de Windows

Presione Inicio, escriba «Seguridad de Windows» y presione Entrar.

clickea en seguridad del dispositivo en el panel izquierdo.

En «Aislamiento del núcleo», haga clic en Detalles del aislamiento del núcleo.

Aquí abajo integridad de la memoriacoloque el interruptor en «Apagado».

Recibirá una notificación de seguridad de Windows que le pedirá que reinicie su sistema para que los cambios surtan efecto.

Para volver a habilitar la integridad de la memoria, vuelva a esta ventana y cambie «Integridad de la memoria» a «Activado».

Método 2: Usar el Editor del Registro

Otra forma de deshabilitar la integridad de la memoria es hacerlo usando el editor de registro. Vea cómo proceder.

Presione Inicio, escriba «regedit» y presione Entrar.

Cuando se abra el Editor del Registro, vaya a la siguiente dirección:

Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity

Alternativamente, copie lo anterior y péguelo en la barra de direcciones del editor de registro y presione Entrar.

Luego haga doble clic en el Poder llave a la derecha.

Luego configure sus datos de valor de ‘0’ a ‘1‘.

Hacer clic OK.

Ahora cierre el editor de registro y reinicie su PC para que los cambios surtan efecto.

Para volver a habilitar la integridad de la memoria, vuelva a esta clave, cambie el valor a ‘0’ y haga clic en ‘Aceptar’.

Método 3: Usar el Editor de directivas de grupo

El Editor de directivas de grupo se puede utilizar para habilitar o deshabilitar toda la seguridad basada en virtualización de la que depende la integridad de la memoria. Para hacer esto, siga los pasos a continuación:

Presione Inicio, escriba «política de grupo» y presione Entrar.

Después de que se abra el Editor de directivas de grupo, haga clic en Plantillas Administrativas en «Configuración de la computadora» en el panel izquierdo.

Luego, a la derecha, haz doble clic Sistema.

haga doble clic en protección del dispositivo.

Ahora haz doble clic en Habilite la seguridad basada en virtualización.

Seleccione desactivado para apagarlo.

luego haga clic OK.

Ahora cierre el editor de políticas de grupo y reinicie su PC.

Para habilitarlo nuevamente, seleccione Poder en vez de.

Luego, en «Opciones», haga clic en el menú desplegable para Protección de integridad de código basada en virtualización.

Seleccione Habilitado con bloqueo UEFI.

Finalmente, haga clic en OK.

Ahora cierre el editor de políticas de grupo y reinicie su PC.

REVISIÓN: la integridad de la memoria está deshabilitada y no se puede habilitar

Para algunos usuarios, simplemente encender el interruptor de integridad de la memoria no lo enciende. En cambio, lo que reciben es un mensaje de error de que tienen instalados controladores incompatibles o no autorizados.

En la mayoría de los casos, Windows le dirá exactamente qué controlador está causando problemas. Deberá consultar con el fabricante del dispositivo para ver si hay controladores compatibles disponibles. Si ese no es el caso, desinstalar la aplicación o el dispositivo vinculado a esos controladores podría resolver el problema, y ​​tendrá que esperar hasta que el editor implemente controladores compatibles antes de usar las aplicaciones asociadas.

Si desinstalar la aplicación o el dispositivo no resuelve el problema, deberá desinstalar el controlador incompatible usted mismo. Para eso, antes que nada, anote el «nombre publicado» del controlador cuando reciba el mensaje de error.

Imagen: Las respuestas de Microsoft

Luego, siga los pasos a continuación:

Pulse Inicio, escriba cmdhaga clic derecho en Símbolo del sistema y seleccione Ejecutar como administrador.

Aquí, escriba el siguiente comando para obtener una lista de todos los controladores de terceros en su sistema:

dism /online /get-drivers /format:table

Presione Entrar. Ahora obtendrá una lista de todos los controladores de terceros en su sistema, incluida información adicional sobre ellos, como el nombre del proveedor, la fecha de publicación, la versión, etc.

Para desinstalar lo que sea que esté causando los problemas, escriba el siguiente comando:

pnputil /delete-driver (driver's published name) /uninstall /force

Asegúrese de ingresar el nombre publicado correcto. De lo contrario, podría terminar eliminando un controlador que funciona y causando problemas con sus periféricos y aplicaciones. Presione Entrar después de escribir el comando.

Ahora habrá eliminado el controlador problemático y podrá habilitar la integridad de la memoria a través de los métodos proporcionados anteriormente.

Preguntas frecuentes

1. ¿Debo habilitar la integridad de la memoria en Windows 11?

La integridad de la memoria es una característica crucial de la seguridad de Windows, ya que crea otra capa de seguridad para los componentes clave que operan en el entorno virtual. Sin él, básicamente deja su sistema vulnerable a amenazas de diferentes tipos que pueden comprometer no solo su sistema sino también sus datos.

Dicho esto, si solo lo deshabilita por un corto período de tiempo, digamos mientras juega, no debería causarle demasiados problemas, ya que hay otras funciones de seguridad de Windows que pueden protegerlo.

2. ¿La integridad de la memoria ralentiza su PC?

En teoría, la integridad de la memoria puede tener un impacto en el rendimiento. Sin embargo, en la aplicación práctica, es posible que experimente o no una caída en el rendimiento. Solo cuando ejecute aplicaciones que consumen muchos recursos, como juegos, sentirá una ligera ralentización. Entonces, si desea aumentar el rendimiento de su juego, intente deshabilitar la integridad de la memoria de antemano.

3. ¿La integridad de la memoria está habilitada de forma predeterminada?

La función de integridad de la memoria solía estar desactivada de forma predeterminada en el pasado. Sin embargo, Microsoft ha estado presionando para que los usuarios adopten esto como una función de seguridad y, desde la actualización 22H2, se ha habilitado de forma predeterminada.

Esperamos que ahora comprenda mejor qué es la integridad de la memoria, qué hace y cómo puede activarla o desactivarla dependiendo de si desea un mejor rendimiento o una mejor seguridad en Windows 11.

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More