对于Windows11,Microsoft希望所有消费PC都具有与企业设备相同的企业级安全性。如果你是刚买的机器,或者是刚安装了新的操作系统,可能默认开启了VBS这个新特性,性能会受到影响。但是,您可以随时将其关闭并最终获得与Windows10相同的安全级别,并且性能也更好。Windows11并不完美,评论家对微软的新操作系统的评价褒贬不一。如果您已经升级或计划升级,请注意Windows11以牺牲性能为代价提供了增强的安全功能,即使是在相对较新的硬件上也是如此。罪魁祸首是一种称为基于虚拟化的安全性(VBS)的功能,该功能最初是在Windows10中作为企业PC的可选安全层引入的。VBS所做的是允许Windows11利用现代CPU中的硬件虚拟化功能来隔离内存的安全区域和主机安全功能,如虚拟机监控程序强制代码完整性(HVCI)。VBS和HVCI可防止黑客在您的系统上运行恶意代码以及受信任的应用程序和驱动程序,因为它会导致代码完整性检查失败。所有这些在纸面上听起来都很棒,但早期测试表明它会影响某些情况下的性能,最明显的是游戏,在某些AMD处理器使用场景中性能折扣高达28%。使用第1代RyzenCPU或第10代IntelCPU及更高版本的用户将体验到这种性能下降。对于那些使用较新硬件的用户,整体性能下降接近5%。Microsoft建议OEM在新PC上默认启用VBS和HVCI,但他们允许在游戏PC上默认禁用这两者。如果您从Windows10升级到Windows11,VBS将默认关闭,除非它在您开始升级过程之前已启用。但是,它将在新计算机上或在现有设备上重新安装后启用,因此值得探索如何检查它是否打开,以及如何禁用它以获得额外的性能。首先,您需要打开系统信息。在“系统摘要”下,检查是否有一行显示“基于虚拟化的安全性”。如果显示“未启用”,则您无需执行任何其他操作。如果它显示“正在运行”,请继续阅读。在Windows11中,有两种方法可以禁用VBS。首先是打开“设置”,单击左侧窗格中的“隐私和安全”,您将看到安全功能、Windows权限和应用程序权限的列表。单击上面的“Windows安全”,然后从随后出现的列表中单击“设备安全”。然后单击“CoreIsolationDetails”,它应该是彩色的。这给您留下了一个“内存完整性”开关,您需要将其关闭并重新启动计算机才能生效。通过从任务栏或“设置”应用程序中的搜索框搜索“核心隔离”也可以实现同样的效果,这会将您带到上面的相同位置。另一种禁用VBS的方法是使用注册表编辑器。您可以通过在任务栏上搜索它的名称来打开它,或者按Windows+R,在弹出的文本框中输入regedit--点击确定,然后继续:在出现的窗口中,有一个地址栏,您可以使用直接导航到“HKEY_LOCAL_MACHINE/System\CurrentControlSet\Control\DeviceGuard”。在右窗格中,您应该会看到一个名为“EnableVirtualizationBasedSecurity”的DWORD值。打开它并将其设置为“0”。与第一种方法一样,您需要重新启动计算机才能使更改生效。
