据科技媒体 The Verge 报道,微软将于2026年10月起,逐步为符合条件的 Windows 11 电脑自动开启“内存完整性”功能。该功能旨在大幅提升系统内核的安全防护,但由于其依赖虚拟化技术,可能会导致部分游戏帧率下降及性能损耗。
内存完整性(又称“基于虚拟机监控程序保护的代码完整性”,HVCI)是 Windows 基于虚拟化的安全(VBS)体系的核心组件。开启后,它会将内核代码的验证过程转移到一个高度隔离的虚拟环境中,仅允许受信任的系统组件和驱动程序运行。这极大增加了攻击者利用存在漏洞或被篡改的驱动发起内核级攻击的难度。
由于增加了一层安全验证,内存完整性不可避免地会消耗一定的 CPU 资源。据德国科技媒体 ComputerBase 此前的独立测试显示,在搭载 AMD Ryzen 7 5800X 处理器与 Radeon RX 7900 XTX 显卡的测试平台上,开启 HVCI 后,平均游戏帧率下降了 6%,帧生成时间增加了 8%。
不过,这一数据并不能代表所有设备的表现。实际的性能影响高度依赖于具体的处理器型号、游戏类型,以及系统是否存在 CPU 或显卡的性能瓶颈。
微软明确表示,无法承诺该功能带来“零性能损耗”。为此,在10月份的自动激活过程中,系统会提前对每台设备进行性能评估。评估将综合考量硬件能力与驱动兼容性,未能通过检测的系统将不会被强制开启该功能。
根据微软的官方文档,自动激活的硬件门槛包括:Intel 第8代酷睿及以上、AMD Zen 2 及以上,或高通骁龙 8180 及以上处理器。此外,x64 系统还需满足至少 8GB 内存、64GB SSD、已开启硬件虚拟化以及拥有兼容的驱动程序等条件。
值得注意的是,对于全新安装的 Windows 11,该功能在兼容设备上已是默认开启状态。此次10月的推送,主要针对的是那些此前未由用户或管理员主动开启过该功能的存量电脑。
如果用户或系统管理员此前已手动关闭了内存完整性,此次更新将保留用户的原有设置。同时,微软也不会修改现有的组策略或 Intune 企业配置。
此外,微软也发出了兼容性警告:开启内存完整性后,系统可能会阻止不兼容的旧版驱动程序加载,从而导致特定设备或软件无法正常工作。微软建议用户在更新前优先安装兼容的新版驱动;若确实无法获取新驱动,可考虑暂时关闭内存完整性。
用户可通过“Windows 安全中心” > “设备安全性” > “内核隔离详细信息” > “内存完整性”来查看该功能的当前状态。虽然关闭该功能可能会挽回部分游戏性能,但这也意味着系统抵御内核级攻击的能力将随之降低。用户需根据自身需求,在“绝对安全”与“极致性能”之间做出权衡。