Device Guard è una combinazione di funzionalità di sicurezza hardware e software progettata per proteggere i dispositivi eseguendo solo applicazioni attendibili, come definito nella policy di integrità del codice. Ciò significa che, anche se un attaccante riesce a ottenere il controllo del kernel di Windows, non potrà eseguire codice malevolo. Con il giusto hardware, Device Guard utilizza la sicurezza basata sulla virtualizzazione per isolare i servizi di integrità del codice, aumentando notevolmente la sicurezza del sistema operativo Windows 10.
Indice
- Requisiti per Device Guard
- Come abilitare Device Guard
- Come disabilitare Device Guard
1. Requisiti per Device Guard
| Requisito |
Descrizione |
| Hardware compatibile |
La tua macchina deve supportare la virtualizzazione e avere un IOMMU (Input-Output Memory Management Unit) configurato. |
| Versione di Windows |
Device Guard è disponibile in Windows 10 Enterprise e Education, versione 1607 o successiva. |
2. Come abilitare Device Guard
Prima di procedere, è necessario accedere come amministratore.
Passo 1
Apri Funzionalità di Windows.
Per Windows 10 Enterprise/Education versione 1607 o successiva: seleziona Hypervisor Hyper-V e fai clic su OK.
Per versioni precedenti, seleziona Hyper-V, quindi Modalità utente isolata e fai clic su OK.
Passo 2
Apri Editor Criteri di gruppo locali.
Passo 3
Vai alla chiave seguente:
Computer Configuration\Administrative Templates\System\Device Guard
Passo 4
Doppio clic sul criterio Attiva sicurezza basata sulla virtualizzazione per modificarlo.
Passo 5
Segui il Passaggio 6 (attivato) o il Passaggio 7 (disattivato).
Passaggio 6: Abilitare Device Guard
- Seleziona Abilitato.
- In Opzioni, seleziona Avvio protetto o Avvio protetto e protezione DMA.
Nota: L'opzione Avvio protetto è raccomandata per una protezione aggiuntiva.
Passaggio 7: Disabilitare Device Guard
Seleziona Non configurato o Disabilitato, quindi fai clic su OK.
Passo 8
Chiudi l'editor dei criteri di gruppo locali.
Passo 9
Riavvia il computer per applicare le modifiche.
Seguendo questa guida, potrai ora gestire la protezione del dispositivo sul tuo computer Windows 10, garantendo una maggiore sicurezza per le tue applicazioni e dati.
Ti auguro successo!