von TempMember » 31.08.2018, 21:31
Ich habe ein Problem im Defender Security Center unter Win 10 1803 (17134.254).
Unter Gerätesicherheit stand seither lediglich "Sicherer Start" und darunter, dass er aktiviert sei. Ganz unten auf der Seite stand noch unter Hardwaresicherheit, dass mein Gerät die Anforderungen für standardmäßige Hardwaresicherheit erfüllt. Der Menüpunkt Kernisolierung fehlte jedoch. So weit, so gut.
Nun bin ich ins BIOS und habe folgende Funktionen aktiviert:
- Intel Virtualization Technology
- VT-d
- TxT
Danach hat mir dann Defender unter Gerätesicherheit jetzt auch die Kernisolierung angezeigt. Unter "Details zur Kernisolierung" stand die Speicherintegrität auf "Aus". Diese habe ich dann eingeschaltet und wurde umgehend zum Rechner-Neustart aufgefordert. Also habe ich neu gestartet. Was aber das Security Center jetzt unter Gerätesicherheit anzeigt, ist total paradox. Die Überschrift "Hardwaresicherheit" ganz unten ist weg! Der Text mit der Status-Info ist ebenfalls weg! Es steht nur noch der Link "Weitere Informationen" da. Klicke ich dann auf "Details zur Kernisolierung", steht dort der Schalter für Speicherintegrität auf "An", was ja soweit ok ist. Doch wenn ich jetzt zurück zu Gerätesicherheit gehe, dann steht dort, wo der Punkt "Hardwaresicherheit" immer noch fehlt, jetzt plötzlich "Die Standardhardwaresicherheit wird nicht unterstützt".
Das meinte ich mit paradox. Zuerst heißt es, "Die Standardhardwaresicherheit wird unterstützt", dann aktiviere ich es im BIOS, dann steht die Kernisolierung zur Verfügung und ich kann dort die Speicherintegrität einschalten, aber nach einem Neustart steht dann, dass die Standardhardwaresicherheit doch nicht unterstützt wird, obwohl gleichzeitig die Kernisolierung als verfügbar angezeigt wird, bei eingeschalteter Speicherintegrität. Bin ich hier beim Konfigurieren falsch vorgegangen, oder ist dies ein rießiger Bug im Defender? Und was ist denn nun bei mir geschützt und was nicht?
Ich habe ein Problem im Defender Security Center unter Win 10 1803 (17134.254).
Unter Gerätesicherheit stand seither lediglich "Sicherer Start" und darunter, dass er aktiviert sei. Ganz unten auf der Seite stand noch unter Hardwaresicherheit, dass mein Gerät die Anforderungen für standardmäßige Hardwaresicherheit erfüllt. Der Menüpunkt Kernisolierung fehlte jedoch. So weit, so gut.
Nun bin ich ins BIOS und habe folgende Funktionen aktiviert:
- Intel Virtualization Technology
- VT-d
- TxT
Danach hat mir dann Defender unter Gerätesicherheit jetzt auch die Kernisolierung angezeigt. Unter "Details zur Kernisolierung" stand die Speicherintegrität auf "Aus". Diese habe ich dann eingeschaltet und wurde umgehend zum Rechner-Neustart aufgefordert. Also habe ich neu gestartet. Was aber das Security Center jetzt unter Gerätesicherheit anzeigt, ist total paradox. Die Überschrift "Hardwaresicherheit" ganz unten ist weg! Der Text mit der Status-Info ist ebenfalls weg! Es steht nur noch der Link "Weitere Informationen" da. Klicke ich dann auf "Details zur Kernisolierung", steht dort der Schalter für Speicherintegrität auf "An", was ja soweit ok ist. Doch wenn ich jetzt zurück zu Gerätesicherheit gehe, dann steht dort, wo der Punkt "Hardwaresicherheit" immer noch fehlt, jetzt plötzlich "Die Standardhardwaresicherheit wird nicht unterstützt".
Das meinte ich mit paradox. Zuerst heißt es, "Die Standardhardwaresicherheit wird unterstützt", dann aktiviere ich es im BIOS, dann steht die Kernisolierung zur Verfügung und ich kann dort die Speicherintegrität einschalten, aber nach einem Neustart steht dann, dass die Standardhardwaresicherheit doch nicht unterstützt wird, obwohl gleichzeitig die Kernisolierung als verfügbar angezeigt wird, bei eingeschalteter Speicherintegrität. Bin ich hier beim Konfigurieren falsch vorgegangen, oder ist dies ein rießiger Bug im Defender? Und was ist denn nun bei mir geschützt und was nicht? :kopfkratz: