Windows 11 专业版25H2内核模式硬件强制堆栈保护和固件保护变成:此设置由管理员进行管理

辉 李 0 信誉分
2025-11-06T04:51:01.45+00:00

bf00d982-5533-4ab9-bd2d-4cf2e89fd4aa76dc524e-2ed9-4210-8737-73a8ea1bef23

且这个策略也是禁用,依然无法解决!

Windows 商业版 | 面向 IT 专业人士的 Windows 客户端 | 设备和部署 | 其他
0 个注释 无注释
{count} 票

1 个答案

排序依据: 非常有帮助
  1. Chen Tran 4,630 信誉分 独立顾问
    2025-11-06T06:05:00.4+00:00

    你好

    Thank you for posting question on Microsoft Windows Forum.

    Based on the provided message "This setting is managed by the administrator". It is highly probably of that the Windows Security toggles are driven by Group Policy / MDM (Intune) or by specific registry keys under DeviceGuard/Session Manager. Hence, the UI can say “managed by your administrator” even if the visible GPO appears disabled, because an MDM/GPO/registry value from elsewhere is in effect. Also incompatible kernel drivers or missing CPU/firmware support can block enabling the feature.

    以下是一些建议,您可以尝试看看它是否有效。

    1.确认策略/MDM 是否实际应用。

    • 在命令提示符下,使用提升的管理模式并运行以下命令
    • gpresult /h C:\gpresult.html
    • 在浏览器中打开 C:\gpresult.html 并搜索 Device Guard基于虚拟化的安全性或任何 Device Guard/Defender 策略
    • 如果设备已在 Intune/MDM 中注册,请检查“设置”→“帐户”→“访问工作或学校”。
    • 这将显示应用的 GPO 以及管理系统是否强制执行该设置。

    2.检查Device Guard / VBS / 影子堆栈状态。

    • 打开 PowerShell(管理员)并运行以下命令。
    • Get-CimInstance -ClassName Win32_DeviceGuard -命名空间根\Microsoft\Windows\DeviceGuard |佛罗里达州*
    • 用户形象
    • 查看 SecurityServicesConfigured、SecurityServicesRunning、VirtualizationBasedSecurityStatusRequiredSecurityProperties
    • 这会告诉你配置和运行哪些 VBS/DeviceGuard 组件。

    3.查找不兼容的驱动程序。

    • 打开 Windows 安全中心→设备安全→核心隔离详细信息→查看不兼容的驱动程序。
    • 此外,请转到 Windows 安全 -> 设备安全 -> 核心隔离
    • 用户形象

    如果切换开关显示为灰色,则确认策略或驱动程序冲突。

    4.检查不兼容的软件。

    • 有时,反作弊系统(用于游戏)或较旧的安全工具经常发生冲突。
    • 尝试暂时禁用/卸载它们,看看切换开关是否解锁。

    请注意: 如果您的电脑由组织管理,则如果没有管理员权限,您可能无法覆盖这些设置。

    有关该问题的更多信息,您可以参考以下文章。

    希望以上信息对您有所帮助!

    0 个注释 无注释

你的答案

提问者可以将答案标记为“已接受”,版主可以将答案标记为“已推荐”,这有助于用户了解答案是否解决了提问者的问题。