هل إيقاف سلامة الذاكرة (HVCI) يجعل Windows أسرع؟ ── المعنى والإجراء والحكم
· آخر تحديث: · غو كومورا · Windows 11, سلامة الذاكرة, HVCI, العزل الأساسي, VBS, الأداء, الأمان
سجل التعديلات (النسخة الأولى، نُشرت في 4 Sep، 2026)
- النشر الأول
تسمع أنّ «إيقاف سلامة الذاكرة يجعل الحاسوب أسرع»، لكن عندما يُظهر أمان Windows تحذيراً تتردّد في تغييره. تفصل هذه المقالة سؤالين: «هل يمكن أن يصير أسرع؟» و«هل من المقبول إيقافه على حاسوبي؟»
الموضوع هو مفتاح سلامة الذاكرة تحت أمان الجهاز > العزل الأساسي في أمان Windows. سلامة الذاكرة ميزة تحمي لبّ Windows من هجمات تأتي عبر برامج التشغيل؛ ليست إعداداً موجوداً لمجرد خفض الأداء. في الوقت نفسه، تنصّ Microsoft نفسها على أنّه على أجهزة الألعاب، في بعض السيناريوهات والتكوينات، يمكن أن تؤثّر في الأداء.1
نبدأ بالخلاصة ودليل قراءة حسب الغرض، ثمّ نشرح الآليّة، وكيفيّة مقارنة الأداء، ومعايير الحكم، وكيفيّة التحقّق قبل التغيير وبعده، وخطوات الإيقاف والإعادة. إن أردت التعمّق في الآليّة، انظر مقالة السلسلة «أعماق الافتراضيّة في Windows (الجزء 2)── ذاكرة لا تراها النواة: كيف يعمل VBS وHVCI وCredential Guard». هذه المقالة نقطة الدخول التمهيديّة إلى تلك.
افتراضات هذه المقالة
| البند | المحتوى |
|---|---|
| القرّاء المقصودون | مستخدمو الحاسوب، واللاعبون، ومن يرعى عدداً صغيراً من حواسيب المكتب ممّن سمعوا أنّ «إيقاف سلامة الذاكرة يجعل الحاسوب أسرع» ويريدون معرفة ما إذا كان ذلك صحيحاً وما ينبغي فعله |
| المعرفة السابقة | القدرة على تشغيل شاشات إعدادات Windows. لا يُشترَط فهم صارم لمصطلحات مثل برنامج التشغيل والنواة |
| البيئة | Windows 11. تفترض الخطوات تطبيق أمان Windows على Windows 11. صلاحيات المسؤول مطلوبة لتغيير الإعداد |
| الصعوبة | مبتدئ |
| خارج النطاق | دواخل VTL والنواة الآمنة وSLAT (انظر مقالة الجزء 2)، وCredential Guard، وتصميم سياسات App Control للمؤسّسات |
1. الخلاصة أوّلاً
توجد تكوينات تصير أسرع عند إيقافه. لكن ليس كلّ حاسوب يصير أسرع، وفرق الأداء وحده لا يحسم ما إذا كان من المقبول إيقافه.
تنفّذ سلامة الذاكرة (HVCI) التحقّق من توقيع برامج التشغيل المحمَّلة في النواة (لبّ نظام التشغيل) داخل بيئة معزولة ينشئها الـ hypervisor. بجعل صفحات الذاكرة التي تجتاز التحقّق فقط قابلة للتنفيذ، وبعدم السماح أبداً بالكتابة إلى صفحات قابلة للتنفيذ، تجعل الاستيلاء على الحاسوب عبر برنامج تشغيل أصعب.23
محور الحكم هو «فيم يُستخدَم هذا الحاسوب؟» إن قست فوجدت فرقاً، وكان ذلك الفرق يهمّ لطريقة استخدامك للحاسوب، ولم تلعب ألعاباً تسمّي مكافحة غشّها HVCI في خطئها، ولم يعالج الحاسوب أصول شركة أو معلومات حسّاسة، فالإيقاف خيار. وإلا فالإبقاء عليه والبحث عن سبب آخر المسار الأكثر عمليّة.
الخلاصة، وأين تقرأ المزيد
| ما تريد معرفته | الجواب المختصر | اقرأ المزيد |
|---|---|---|
| هل يجعل الإيقاف الحاسوب أسرع؟ | على وحدات CPU قديمة وتكوينات مشابهة يمكن أن يظهر فرق، لكنّه يعتمد على التكوين. وحتّى Microsoft لا تقرّ بأثر أداء إلا في بعض السيناريوهات والتكوينات1 | الفصل 4: الشروط وكيفيّة القياس |
| متى لا يتغيّر شيء؟ | عندما يكون GPU عنق الزجاجة، أو عندما يكون السبب نقص ذاكرة أو القرص أو الحرارة أو وضع الطاقة، أو عندما لم تكن سلامة الذاكرة تعمل أصلاً | 4.2: ما يُتوقَّع حسب الوضع |
| هل من المقبول أن أوقفه؟ | حواسيب العمل والحواسيب التي تعالج معلومات حسّاسة تبقى مشغَّلة. وحتّى على آلة مخصَّصة يظهر القياس عليها فرقاً، قرِّر بالنظر إلى الحماية التي تفقدها والأثر على الألعاب | الفصل 5: الحكم حسب الاستخدام |
| كيف أجرّبه؟ | أكِّد حالة التشغيل الحاليّة وقِس، غيّر الإعداد، وأعد التشغيل. أكِّد أنّ الحالة تغيّرت، ثمّ قِس مجدّداً بالشروط نفسها. لا تحكم من عرض المفتاح وحده4 | الفصل 6: كيفيّة التحقّق، الفصل 7: الخطوات |
| ماذا إن لم أستطع إعادته؟ | حدِّد برنامج التشغيل غير المتوافق وحدِّثه إلى إصدار متوافق. لا تفرض التشغيل | الفصل 8: معالجة الإعادة |
حتّى إن أردت الخطوات فقط، اقرأ معايير الحكم في الفصل 5 وطريقة التحقّق في الفصل 6 قبل المضيّ إلى الفصل 7. عمليّة الإيقاف قصيرة، لكن إعادة التشغيل والتحقّق جزء من العمل نفسه. إن كان المفتاح رماديّاً ولا يمكن تشغيله، فلا تتجاوز إعداد مسؤول أو قفل UEFI بنفسك.
في المخطّط، يشير الخطّ المتّصل إلى علاقة قائمة دائماً، ويشير الخطّ المتقطّع إلى علاقة مشروطة (شروط قيامها مذكورة في شرح كلّ علاقة في الصفحة التفصيليّة). القائمة الكاملة للعلاقات (المجموع 28، مع الأدلّة ودرجة اليقين) وتعريفات المفاهيم الرئيسة مجمّعة في صفحة تفاصيل خريطة المعرفة (باليابانية). البيانات: JSON-LD / Turtle
2. افصل المصطلحات الأربعة التي تختلط
أوّلاً، لنَفصل الأسماء على شاشة الإعدادات عن أسماء الآليّات خلفها. ما نوقفه هنا هو «سلامة الذاكرة»، لا كلّ ما يلي.
| الاسم | دوره في هذه المقالة |
|---|---|
| سلامة الذاكرة (HVCI) | الميزة التي نفكّر في إيقافها |
| العزل الأساسي | الشاشة التي تحمل مفتاح سلامة الذاكرة |
| الأمان المستند إلى الافتراضيّة (VBS) | الأساس الذي يشغّل سلامة الذاكرة |
| Virtual Machine Platform (VMP) | ميزة منفصلة عن سلامة الذاكرة تستخدم الـ hypervisor نفسه |
2.1 سلامة الذاكرة (HVCI)
هذا اسم المفتاح على شاشة العزل الأساسي في أمان Windows. رسميّاً يُسمَّى سلامة الشيفرة المحميّة بالـ hypervisor (HVCI)، وتعامل وثائق Microsoft «سلامة الذاكرة» و«HVCI» الشيء نفسه.2 عندما تقول هذه المقالة «أوقفه»، فهذا ما تعنيه.
2.2 العزل الأساسي
هذا اسم شاشة في أمان Windows. يجمع ميزات الأمان التي «تحمي من البرمجيّات الخبيثة بعزل عمليّات لبّ Windows في الذاكرة»، وسلامة الذاكرة مفتاح واحد عليها.3
قد تسرد الشاشة أيضاً بنوداً أخرى، مثل Kernel-mode Hardware-enforced Stack Protection. كثيراً ما ترى عبارة «إيقاف العزل الأساسي»، لكن الشاشة ككلّ لا تملك مفتاحاً؛ ما يُبدَّل فعلاً هو مفتاح سلامة الذاكرة.
2.3 الأمان المستند إلى الافتراضيّة (VBS)
هذه الآليّة التي تستند إليها سلامة الذاكرة. تستخدم hypervisor Windows لإنشاء بيئة معزولة تبقى محميّة حتّى إن استُولي على نواة نظام التشغيل، وتؤوي ميزات أمان هناك.5
سلامة الذاكرة واحدة من الميزات التي تجلس فوق VBS؛ يجلس هناك أيضاً Credential Guard (حماية بيانات اعتماد المجال) وغيره. إيقاف سلامة الذاكرة لا يوقف VBS نفسه بالضرورة (الفصل 6).
2.4 Virtual Machine Platform (VMP) وHyper-V
هذا بند تحت «تشغيل ميزات Windows أو إيقاف تشغيلها»، وهو الأساس لتشغيل آلات افتراضيّة خفيفة مثل WSL 2.6 في إرشاد Microsoft عن أداء الألعاب، يُدرَج إلى جانب سلامة الذاكرة عاملاً في أثر الأداء.1 هو مفتاح منفصل وميزة منفصلة عن سلامة الذاكرة.
لاحظ أنّ Windows Sandbox يُفعَّل لا عبر VMP بل عبر ميزة اختياريّة مخصَّصة تُسمَّى «Windows Sandbox»؛ لا يعتمد على VMP، لكنّه يعمل على hypervisor Windows نفسه.7
flowchart TB
accTitle: كيف ترتبط المصطلحات الأربعة
accDescr: يبيّن علاقة الاحتواء التي يجلس فيها الأمان المستند إلى الافتراضيّة (VBS) وVirtual Machine Platform على hypervisor Windows، وتجلس سلامة الذاكرة وCredential Guard على VBS، وتعرض شاشة العزل الأساسي في أمان Windows مفتاح سلامة الذاكرة
hv["hypervisor Windows"]
vbs["الأمان المستند إلى الافتراضيّة (VBS)"]
vmp["Virtual Machine Platform"]
hvci["سلامة الذاكرة (HVCI)"]
cg["Credential Guard وغيره"]
ui["شاشة العزل الأساسي (تعرض المفتاح)"]
hv --> vbs
hv --> vmp
vbs --> hvci
vbs --> cg
ui -.->|"يعكس الإعداد"| hvci
الشكل 1: «العزل الأساسي» اسم شاشة، و«سلامة الذاكرة» مفتاح عليها، وVBS أساسها، وVMP ميزة منفصلة تجلس على الـ hypervisor نفسه.
بعبارة أخرى، ما يعنيه الناس بـ «يصير أسرع عندما توقفه» هو في الحقيقة ميزتان تجلسان على الـ hypervisor (سلامة الذاكرة وVMP)، ومفتاح شاشة الإعدادات يوقف الأولى فقط.
3. ماذا تفعل سلامة الذاكرة
يمضي هذا الفصل بترتيب ما تحمي → لماذا تؤثّر في الأداء → هل هي مفعَّلة على حاسوبك أصلاً. إن أردت معرفة فرق الأداء المتوقَّع أوّلاً، يمكنك البدء من الجدول في الفصل 4.
3.1 نقل نقطة تفتيش برنامج التشغيل خارج النواة
كان لـ Windows دائماً آليّة (سلامة الشيفرة) تفحص ما إذا كانت برامج التشغيل المحمَّلة في النواة موقَّعة صحيحاً. المشكلة أنّ الشيفرة التي تنفّذ ذلك الفحص نفسها داخل النواة. يستطيع مهاجم استولى على النواة استبدال الفحص نفسه.
تنفّذ سلامة الذاكرة هذا الفحص داخل البيئة المعزولة لـ VBS.2 البيئة المعزولة يحرسها الـ hypervisor، لذا حتّى مهاجماً استولى على النواة لا يستطيع بلوغ الفحص. بالإضافة تفرض القاعدتين التاليتين على ذاكرة النواة.2
- تصير صفحة ذاكرة نواة قابلة للتنفيذ فقط بعد أن تجتاز التحقّق.
- لا تصير صفحة قابلة للتنفيذ قابلة للكتابة أبداً.
flowchart TB
accTitle: تحميل برنامج التشغيل وسلامة الذاكرة مفعَّلة
accDescr: يتلقّى طلب تحميل برنامج تشغيل تحقّقاً من التوقيع في البيئة المعزولة لـ VBS؛ إن اجتاز يُسمَح به صفحة قابلة للتنفيذ غير قابلة للكتابة، وإن فشل يُحظَر التحميل ويُسجَّل في سجلّ CodeIntegrity Operational
req["طلب تحميل برنامج تشغيل"] --> chk{"التحقّق من التوقيع في البيئة المعزولة"}
chk -->|"اجتياز"| ok["مسموح به قابلاً للتنفيذ غير قابل للكتابة"]
chk -->|"فشل"| ng["حظر التحميل"]
ng --> log["يُسجَّل في سجلّ CodeIntegrity (3087)"]
الشكل 2: لأنّ نقطة التفتيش خارج النواة، فإنّ الاستيلاء على النواة لا يسمح لك باستبدال نقطة التفتيش.
مع هذه القواعد، حتّى إن سمحت ثغرة لمهاجم بإعادة كتابة ذاكرة النواة، لا يمكن وضع المحتوى المعاد كتابته في التنفيذ: صفحة قابلة للكتابة لا يمكن تنفيذها، وصفحة قابلة للتنفيذ لا يمكن الكتابة إليها.2 وصف أمان Windows، «يجعل استيلاء البرامج الخبيثة على حاسوبك عبر برامج تشغيل منخفضة المستوى أصعب»،3 يشير إلى هذا.
3.2 لماذا تؤثّر في الأداء
للحماية تكلفة معالجة. هنا نفصل تكلفة استخدام hypervisor عن تكلفة إدارة سلامة الذاكرة لأذونات التنفيذ.
التكلفة 1: hypervisor يعمل تحت Windows
يشترط VBS hypervisor، ويشترط الـ hypervisor ميزة CPU تُسمَّى SLAT (ترجمة العناوين ذات المستويين).5 لأنّ Windows المضيف نفسه يعمل قسماً فوق الـ hypervisor، تصير ترجمة عناوين الذاكرة ذات مستويين، وذلك يضيف عبئاً. هذه البنية مشروحة بالتفصيل في «أين يعمل Windows فعليّاً؟»
التكلفة 2: إدارة ما إذا كان يجوز تنفيذ ذاكرة النواة
تفرض سلامة الذاكرة قاعدة «الصفحات التي تجتاز التحقّق فقط قابلة للتنفيذ» لا في النواة نفسها بل عبر حماية ذاكرة الـ hypervisor. هنا يظهر فرق جيل CPU.
توضّح وثائق Microsoft أنّ سلامة الذاكرة تعمل أفضل على معالجات ذات Mode-Based Execution Control (MBEC) على Intel Kaby Lake (الجيل السابع) فما بعده أو Guest Mode Execute Trap (GMET) على AMD Zen 2 فما بعده. تعتمد المعالجات الأقدم على محاكاة تُسمَّى Restricted User Mode، لذا أثر الأداء أكبر.8
MBEC ميزة تقسم إذن تنفيذ الذاكرة إلى «يجوز التنفيذ في وضع المستخدم» و«يجوز التنفيذ في وضع النواة» بحيث يستطيع العتاد التمييز بينهما.9 تريد سلامة الذاكرة تقييد تنفيذ وضع النواة فقط، لذا مع هذا التمييز يمكنها ترك العمل لـ CPU. بدونه، يتولّى الـ hypervisor العمل برمجيّاً.
flowchart TB
accTitle: الموضعان اللذان تنشأ فيهما تكلفة الأداء
accDescr: تنشأ تكلفة أداء سلامة الذاكرة في موضعين، ترجمة العناوين ذات المستويين التي يسبّبها جلوس الـ hypervisor تحتها، وفرض إذن التنفيذ لصفحات النواة في جانب الـ hypervisor، وحجم الأخير يعتمد على ما إذا وُجدت MBEC/GMET
hvci["سلامة الذاكرة مفعَّلة"] --> c1["الـ hypervisor يجلس تحت نظام التشغيل"]
hvci --> c2["الـ hypervisor يفرض إذن التنفيذ"]
c1 --> t1["تصير ترجمة العناوين ذات مستويين"]
c2 --> q{"هل يملك CPU ميزة MBEC / GMET؟"}
q -->|"نعم"| small["يُعالَج في العتاد (أثر أصغر)"]
q -->|"لا"| big["محاكاة (أثر أكبر)"]
الشكل 3: حجم «يصير أسرع عندما توقفه» يُقرَّر أساساً بالفرع على اليمين.
ما إذا كان CPU يملك MBEC/GMET يُرى من احتواء AvailableSecurityProperties لـ Win32_DeviceGuard، المقدَّم في الفصل 6، على 7.8
3.3 هل تعمل أصلاً على حاسوبك؟
قبل المضيّ إلى مقارنة الأداء، يلزم فحص آخر. Windows 11 لا يعني تلقائيّاً أنّ سلامة الذاكرة تعمل.
تُفعَّل سلامة الذاكرة افتراضيّاً عندما يُنصَّب Windows 11 تنصيباً نظيفاً على عتاد مدعوم؛ لا تُفعَّل تلقائيّاً عند ترقية من Windows 10.4 شروط التفعيل التلقائي كما يلي.4
| البند | شرط التفعيل التلقائي |
|---|---|
| المعالج | Intel الجيل الثامن فما بعده (Windows 11 22H2 فما بعده؛ الجيل الحادي عشر فما بعده على 21H2)، AMD Zen 2 فما بعده، Qualcomm Snapdragon 8180 فما بعده |
| الذاكرة | 8 GB فما فوق (لـ x64) |
| التخزين | SSD بسعة 64 GB فما فوق |
| برامج التشغيل | برامج تشغيل متوافقة مع سلامة الذاكرة فقط منصَّبة |
| البرنامج الثابت | دعم الافتراضيّة مفعَّل في UEFI/BIOS |
بعبارة أخرى، على حاسوب رُقِّي من Windows 10 واستُخدم كما هو، أو حاسوب لا يستوفي الشروط، أو حاسوب كان فيه برنامج تشغيل غير متوافق واحد حتّى، قد يكون موقوفاً من البداية. إن شعرت أنّ «صار أسرع بعد أن أوقفته» في تلك الحالة، فشيء آخر كان المسؤول. افحص الحالة الحاليّة أوّلاً باستخدام طريقة الفصل 6.
flowchart TB
accTitle: الشروط التي تُفعَّل تحتها سلامة الذاكرة افتراضيّاً
accDescr: عند تنصيب نظيف لـ Windows 11، تُفعَّل افتراضيّاً عندما تُستوفى الشروط كلّها، جيل CPU، و8 GB فما فوق من الذاكرة، وSSD بسعة 64 GB فما فوق، وبرامج تشغيل متوافقة، والافتراضيّة مفعَّلة في البرنامج الثابت، ولا تُفعَّل عند ترقية أو عندما لا تُستوفى الشروط
start["نُصِّب Windows 11"] --> how{"تنصيب نظيف؟"}
how -->|"ترقية"| off1["لا تُفعَّل تلقائيّاً"]
how -->|"نعم"| cond{"شروط CPU والذاكرة وSSD وبرنامج التشغيل"}
cond -->|"مستوفاة"| on["مفعَّلة افتراضيّاً"]
cond -->|"غير مستوفاة"| off2["غير مفعَّلة (يمكن تفعيلها يدوياً)"]
الشكل 4: «حاسوبي كان موقوفاً من البداية» ليس نادراً. انظر إلى الحالة الحاليّة قبل أن تجرّب.
4. هل يصير أسرع فعلاً؟ ── مادّة للحكم
نقطة هذا الفصل أنّ أثر أداء ممكن، لكن لا يمكن إعطاء نسبة مئويّة واحدة لمدى السرعة. نقرأ الشرح الرسمي، والتوقّع لكلّ تكوين، والقياس على حاسوبك أنت منفصلين.
4.1 ما تقوله Microsoft
تنصّ مقالة دعم Microsoft «Options to optimize gaming performance in Windows 11» على أنّ Windows 11 يستخدم الافتراضيّة لسلامة الذاكرة (HVCI) وVirtual Machine Platform (VMP)، وأنّه على أجهزة الألعاب، في بعض السيناريوهات وبعض التكوينات، قد يكون لأثر أداء من كون سلامة الذاكرة وVMP مشغَّلتين، وتعطي خطوات إيقاف كلّ منهما.1
إذن «يمكن أن يصير أسرع» موقف Microsoft الرسمي. لكنّه يأتي بقيد «في بعض السيناريوهات وبعض التكوينات»، ولا يُعطى رقم لمدى السرعة.
4.2 شروط يُرجَّح فيها فرق، وشروط لا يُرجَّح
إليك ما تخبرنا به آليّة 3.2، حسب الوضع. «التوقّع» المكتوب هنا ميل مستمدّ من الآليّة، لا قياسات نشرتها Microsoft. لحاسوبك أنت، قِس بطريقة 4.3.
| الوضع | المكسب المتوقَّع من الإيقاف | السبب |
|---|---|---|
| CPU قديم بلا MBEC/GMET (قبل Intel الجيل السابع، قبل AMD Zen 2) | فرق مرجَّح | فرض إذن التنفيذ يُحاكى8 |
| لعبة يحدّها CPU تهدف إلى fps عالٍ | يمكن أن يظهر فرق | المجال الذي تقرّ Microsoft فيه بأثر أداء1 |
| لعبة يحدّها GPU (دقّة عالية، إعدادات جودة عالية) | صغير | خفض الحمل في جانب CPU لا يغيّر الوقت المقضي في انتظار GPU |
| متصفّح، Office، تشغيل فيديو | غير ملحوظ | ليست أحمال عمل تغيّر أذونات تنفيذ النواة كثيراً |
| حاسوب يستخدم Hyper-V أو WSL 2 أو Windows Sandbox أو Docker | يبقى الأساس حتّى عند الإيقاف | يستمرّ الـ hypervisor نفسه في العمل لتلك الميزات (6.2) |
| بطء سببه نقص ذاكرة أو القرص أو الحرارة أو وضع الطاقة | لا تغيّر | سبب غير مرتبط بسلامة الذاكرة |
| حاسوب لم تكن سلامة الذاكرة تعمل عليه أصلاً | لا تغيّر | لا شيء توقفه (3.3) |
flowchart TB
accTitle: تدفّق الحكم على ما إذا كان الإيقاف يجعل الحاسوب أسرع
accDescr: أكِّد أوّلاً ما إذا كانت سلامة الذاكرة تعمل حاليّاً؛ إن لم تكن، ابحث عن سبب آخر؛ إن كانت، اقسم التوقّع حسب ما إذا كان CPU يملك MBEC/GMET وما إذا كان عنق الزجاجة هو CPU، وأخيراً قرِّر بالقياس بالشروط نفسها
s["يشعر بالبطء"] --> run{"هل سلامة الذاكرة تعمل؟"}
run -->|"لا"| other["ابحث عن سبب آخر"]
run -->|"نعم"| cpu{"هل يملك CPU ميزة MBEC / GMET؟"}
cpu -->|"لا"| likely["فرق مرجَّح"]
cpu -->|"نعم"| bn{"هل عنق الزجاجة هو CPU؟"}
bn -->|"نعم"| maybe["يمكن أن يظهر فرق"]
bn -->|"لا (GPU وغيره)"| small["فرق متوقَّع أن يكون صغيراً"]
likely --> measure["قِس بالشروط نفسها"]
maybe --> measure
small --> measure
الشكل 5: «هل يصير أسرع؟» يُقرَّر بتكوين الحاسوب. ما يحسمه في النهاية ليس معرفة الآليّة بل القياس على حاسوبك أنت.
4.3 قِس، لا تخمّن
«أشعر أنّه أسرع منذ أن أوقفته» لا يكفي للحكم على أثر الإعداد. أعدت تشغيل الحاسوب لتغيير الإعداد، وذلك وحده يجعله أخفّ مؤقّتاً.
قبل أن تغيّر الإعداد فعلاً، افحص في الفصل 5 ما إذا كان هذا حاسوباً من المقبول إيقافه عليه. إن قارنت بعد ذلك، احتفظ بالنقاط التالية. ترتيب القياس كما في الشكل 6: «أكِّد أنّه مشغَّل وقِس → أوقفه وأعد التشغيل → أكِّد أنّه موقَف وقِس بالشروط نفسها.» يغطي الفصل 6 كيفيّة التحقّق، والفصل 7 كيفيّة تغيير الإعداد.
الحالة والشروط التي تثبّتها عند القياس
- أكِّد أنّ الحالة تغيّرت فعلاً. بعد الإيقاف وإعادة التشغيل، استخدم طريقة الفصل 6 لتأكيد أنّ سلامة الذاكرة اختفت من الخدمات العاملة. إن قست دون ذلك، قد تقارن مشغَّلاً بمشغَّل.
- أبقِ الشروط نفسها. تيّار متردّد أو بطّاريّة، ووضع الطاقة، وما يعمل في الخلفيّة، وللعبة المشهد نفسه وإعدادات الجودة نفسها. كيفيّة محاذاة شروط المقارنة مشمولة في «كيفيّة مقارنة سرعة إصدارات برنامج على Windows مقارنة صحيحة».
قِس عدّة مرّات، واسأل ما إذا كان الفرق يهمّ لطريقة استخدامك للحاسوب
استخدم شيئاً ينتج رقماً: معياراً مضمَّناً في لعبة، أو الوقت الذي تستغرقه مهمّة ثابتة. قِس نحو ثلاث مرّات مع التشغيل والإيقاف، وقارن الوسيطين.
ما تنظر إليه ليس فقط ما إذا ارتفع الرقم. ارتفاع 2% في متوسّط fps لا يمكن تمييزه على الشاشة. ما إذا تحسّن أدنى fps (التقطيع) أهمّ للإحساس. افحص ما إذا كان الفرق كبيراً بما يكفي ليهمّ لطريقة استخدامك للحاسوب.
flowchart TB
accTitle: إجراء المقارنة بين التشغيل والإيقاف
accDescr: أكِّد الحالة الحاليّة وثبّت الشروط، نفِّذ القياس نفسه عدّة مرّات، غيّر الإعداد وأعد التشغيل، أكِّد أنّ الحالة تغيّرت، كرّر القياس نفسه، وقرِّر بما إذا كان حجم الفرق يهمّ لطريقة استخدام الحاسوب
a["أكِّد الحالة الحاليّة (الفصل 6)"] --> b["ثبّت الشروط وقِس 3 مرّات"]
b --> c["غيّر الإعداد وأعد التشغيل"]
c --> d["أكِّد أنّ الحالة تغيّرت"]
d --> e["قِس 3 مرّات بالشروط نفسها"]
e --> f{"هل الفرق كبير بما يكفي ليهمّ؟"}
f -->|"نعم"| g["امضِ إلى الحكم في الفصل 5"]
f -->|"لا"| h["أعد تشغيله وابحث عن سبب آخر"]
الشكل 6: لا تخلط الخفّة مباشرة بعد إعادة التشغيل بأثر الإعداد. تأكيد الحالة شرط مسبق للقياس.
إن لم يظهر فرق، ابحث عن سبب آخر
إن لم يظهر فرق، فسبب البطء في مكان آخر. لكيفيّة التحقيق عندما يكون الحاسوب كلّه بطيئاً، انظر «WPR/WPA عمليّاً ── مدخل إلى تحقيق أداء المنظومة عند «الحاسوب كلّه بطيء»»، وإن كان وضع الكفاءة في مدير المهام قد يكون السبب، فانظر «ما هو وضع الكفاءة في Windows: أيقونة الورقة الخضراء وكيفيّة إيقافه».
5. هل من المقبول إيقافه؟ ── ما تفقده
«يصير أسرع» و«من المقبول إيقافه» قراران منفصلان. حتّى إن قست فوجدت فرقاً، ذلك وحده ليس سبباً لإيقافه. زن الحماية التي تفقدها مقابل ما يُستخدَم الحاسوب له.
5.1 ما تفقده
ثلاثة أمور ينبغي الوعي بها: حماية أضعف، وتحذير، وبرمجيّات تتوقّف عن العمل.
حاجز حقن الشيفرة في النواة يزول
تجعل سلامة الذاكرة الاستيلاء على النواة عبر برنامج تشغيل ضعيف أو غير موقَّع أصعب.2 عندما تكون موقوفة، تجاه ذلك النوع من الهجوم يعود الحاسوب Windows عاديّاً.
يظهر أمان Windows تحذيراً
من Windows 11 22H2 فما بعده، عندما تكون سلامة الذاكرة موقوفة، يعرض أمان Windows تحذيراً، وتظهر علامة تحذير على أيقونة شريط المهام وفي مركز الإشعارات أيضاً. يمكن صرف التحذير من شاشة أمان Windows.8
ألعاب تشترط HVCI قد لا تبدأ بعد
تستخدم بعض أنظمة مكافحة الغش (مثل Vanguard من Riot Games) HVCI (سلامة الذاكرة) على Windows 11 للتحقّق من سلامة النظام.
تخبرك مقالة دعم Riot بتفعيل كلّ من ميزات الأمان المسرودة في خطأ VAN: RESTRICTION (أيّ من TPM 2.0 وSecure Boot وسلامة الذاكرة وIOMMU). على حاسوب يسمّي الخطأ فيه HVCI، لن تبدأ اللعبة ما لم تكن مشغَّلة.10
هذا ليس شرطاً مفروضاً على نحو موحَّد على كلّ حاسوب، لكن إيقافه من أجل «اللعبة التي تريد تسريعها» يمكن أن يترك لعبة أخرى عاجزة عن البدء.
flowchart TB
accTitle: ما تفقده عندما تُوقَف سلامة الذاكرة
accDescr: عندما تُوقَف سلامة الذاكرة، يزول حاجز حقن الشيفرة في النواة، وعلى Windows 11 22H2 فما بعده يستمرّ أمان Windows في إظهار تحذير، وألعاب تسمّي مكافحة غشّها HVCI في خطئها لا تبدأ بعد
off["سلامة الذاكرة موقوفة"] --> l1["حاجز حقن شيفرة النواة يزول"]
off --> l2["أمان Windows يُظهر تحذيراً"]
off --> l3["ألعاب تسمّي HVCI تتوقّف عن العمل"]
الشكل 7: تفقد ثلاثة أشياء. قرِّر ما إذا كان فرق السرعة يستحقّ ذلك فقط بعد النظر إلى هذه الثلاثة.
5.2 إرشادات للحكم
| الحاسوب هو | الإرشاد |
|---|---|
| حاسوب شركة، أو حاسوب يتّصل بشبكة المكتب، أو حاسوب يعالج بيانات أعمال | أبقه مشغَّلاً. إن كان بطيئاً بما يكفي لأن تريد إيقافه، ابحث عن سبب آخر (4.3) |
| حاسوب منزلي يُستخدَم أيضاً للويب والبريد والمصرفيّة عبر الإنترنت | أبقه مشغَّلاً. المكسب لا يستحقّ |
| حاسوب يُستخدَم تقريباً حصراً للألعاب، حيث يُظهر القياس فرقاً، ولا تُلعَب ألعاب تسمّي مكافحة غشّها HVCI | الإيقاف خيار. لكن تذكّر أنّه موقَف، وأعد تشغيله عندما يتغيّر الاستخدام |
| CPU أقدم (بلا MBEC/GMET) حيث تشعر الألعاب وأحمال العمل الثقيلة بوضوح بالسوء | إن أظهر القياس فرقاً، فالإيقاف خيار. لكن الإصلاح السليم حاسوب أحدث |
| آلة تطوير أو اختبار تستخدم Hyper-V أو WSL 2 | يبقى الـ hypervisor حتّى عند الإيقاف، لذا الفرق المتوقَّع غير مرجَّح (6.2) |
flowchart TB
accTitle: الحكم على ما إذا كان من المقبول إيقافه
accDescr: حواسيب متورّطة ببيانات أعمال أو شبكة المكتب تبقى مشغَّلة، وحواسيب تلعب ألعاباً تسمّي مكافحة غشّها HVCI في خطئها تبقى مشغَّلة، وآلة مخصَّصة فقط أظهر القياس عليها فرقاً مرشَّحة للإيقاف، وكلّ ما عدا ذلك يبقى مشغَّلاً ويبحث عن سبب آخر
q1{"متورّط ببيانات أعمال أو شبكة المكتب؟"} -->|"نعم"| keep1["أبقه مشغَّلاً (ابحث عن سبب آخر)"]
q1 -->|"لا"| q2{"تلعب ألعاباً تسمّي HVCI؟"}
q2 -->|"نعم"| keep2["أبقه مشغَّلاً"]
q2 -->|"لا"| q3{"هل أظهر القياس فرقاً؟"}
q3 -->|"نعم"| off["الإيقاف خيار (أعد تشغيله إن تغيّر الاستخدام)"]
q3 -->|"لا"| keep3["أبقه مشغَّلاً"]
الشكل 8: المرشَّح للإيقاف هو فقط حاسوب يصل إلى الفرع الأخير.
6. فحص ما إذا كان موقوفاً
من هنا نحضّر للعمليّة. تعلّم طريقة التحقّق أوّلاً، واستخدم الطريقة نفسها قبل التغيير وبعده. المهمّ ألا تستنتج «كان مشغَّلاً» أو «هو الآن موقَف» من النظر إلى المفتاح فحسب.
6.1 المفتاح يعرض الإعداد، لا حالة التشغيل
يعرض مفتاح شاشة العزل الأساسي في أمان Windows قيمة الإعداد. مباشرة بعد تفعيله أثناء انتظار إعادة تشغيل، أو بينما تعذّر بدء سلامة الذاكرة عند الإقلاع بسبب مشكلة توافق، يمكن أن يبدو المفتاح ما زال مشغَّلاً. افحص حالة التشغيل بإحدى الطريقتين التاليتين.4
الفحص على الشاشة: msinfo32 (معلومات النظام)
- نفِّذ
msinfo32منWin + R. - انظر إلى قسم «Virtualization-based security» قرب أسفل «System Summary».
- إن تضمّن «Services Running» عبارة «Hypervisor enforced Code Integrity»، فسلامة الذاكرة تعمل.8
الفحص بالرقم: PowerShell
نفِّذ ما يلي في نافذة PowerShell فُتحت بصفة مسؤول.8
Get-CimInstance -Namespace root/Microsoft/Windows/DeviceGuard `
-ClassName Win32_DeviceGuard |
Select-Object VirtualizationBasedSecurityStatus,
SecurityServicesConfigured,
SecurityServicesRunning,
AvailableSecurityProperties
اقرأ الخرج كما يلي.8
| الخاصّيّة | القيمة | المعنى |
|---|---|---|
VirtualizationBasedSecurityStatus |
0 / 1 / 2 | VBS معطَّل / مفعَّل لكن لا يعمل / مفعَّل ويعمل |
SecurityServicesConfigured |
يحتوي 2 | سلامة الذاكرة مفعَّلة في الإعدادات |
SecurityServicesRunning |
يحتوي 2 | سلامة الذاكرة تعمل فعلاً |
AvailableSecurityProperties |
يحتوي 7 | يملك CPU ميزة MBEC/GMET (3.2) |
بعد الإيقاف وإعادة التشغيل، نجح إن اختفى 2 من SecurityServicesRunning. إن لم يعد SecurityServicesConfigured يحتوي 2 أيضاً، فهو موقَف في الإعدادات كذلك. اقرأ حالة VBS ككلّ وحالة تشغيل سلامة الذاكرة منفصلتين.
flowchart TB
accTitle: تدفّق فحص ما إذا كانت سلامة الذاكرة تعمل
accDescr: استعلم عن Win32_DeviceGuard؛ إن احتوى SecurityServicesRunning على 2، فسلامة الذاكرة تعمل، وإن لم تحتوِ فلا تعمل. إن كان SecurityServicesConfigured في جانب الإعدادات يملك 2 لكنّها لا تعمل، اشتبه بإعادة تشغيل معلَّقة أو مشكلة توافق عند الإقلاع
q0["استعلم عن Win32_DeviceGuard"] --> r{"هل يحتوي SecurityServicesRunning على 2؟"}
r -->|"نعم"| on["سلامة الذاكرة تعمل"]
r -->|"لا"| c{"هل يحتوي Configured على 2؟"}
c -->|"نعم"| wait["إعادة تشغيل معلَّقة أو مشكلة توافق عند الإقلاع"]
c -->|"لا"| off["موقوفة في الإعدادات والتشغيل كليهما"]
الشكل 9: انظر إلى Running، لا Configured. اقرأ الإعداد والتشغيل منفصلين.
6.2 تكوينات يبقى فيها الـ hypervisor بعد الإيقاف
إيقاف سلامة الذاكرة وحدها لا يوقف الأساس بالضرورة
سلامة الذاكرة واحدة من الميزات التي تجلس فوق VBS. ما أوقفته هو سلامة الذاكرة وحدها؛ ما إذا كان VBS مفعَّلاً يديره إعداد منفصل (EnableVirtualizationBasedSecurity). تصف وثائق Microsoft صراحة تكويناً «يفعّل VBS فقط (بلا سلامة ذاكرة)».8
علاوة على ذلك، إن كنت تستخدم Hyper-V أو WSL 2 أو Windows Sandbox أو Virtual Machine Platform، يستمرّ الـ hypervisor في البدء من أجلها.6
من التكلفتين اللتين رأيناهما في 3.2، تبقى تكلفة «الـ hypervisor يجلس تحت نظام التشغيل» في هذه الحالة حتّى بعد الإيقاف. إن كان «Virtualization-based security» في msinfo32 ما زال يقول «Running» بعد إيقاف سلامة الذاكرة، فالأساس ما زال هناك.
flowchart TB
accTitle: ما يبقى بعد إيقاف سلامة الذاكرة
accDescr: حتّى عندما يُوقَف مفتاح سلامة الذاكرة، إن كان أيّ من إعداد تفعيل VBS أو Hyper-V أو WSL 2 أو Windows Sandbox أو Virtual Machine Platform مفعَّلاً، يستمرّ الـ hypervisor في العمل وتبقى تكلفة ترجمة العناوين ذات المستويين
off["سلامة الذاكرة موقوفة"] --> q{"أيّ شيء آخر يستخدم الـ hypervisor؟"}
q -->|"إعداد VBS، Credential Guard"| stay1["الـ hypervisor يبقى"]
q -->|"Hyper-V، WSL 2، Sandbox، VMP"| stay2["الـ hypervisor يبقى"]
q -->|"لا شيء"| gone["قد يتوقّف الأساس أيضاً"]
stay1 --> cost["تكلفة ترجمة العناوين ذات المستويين تبقى"]
stay2 --> cost
الشكل 10: المفتاح يوقف سلامة الذاكرة فقط. إن احتاجت ميزات أخرى الـ hypervisor، يبقى الأساس كما هو.
إيقاف الأساس كلّه خارج نطاق هذه المقالة
توجد إعدادات تعطّل VBS نفسه وتكوينات لا تبدأ الـ hypervisor، لكنّها تنزع كلّ ميزة فوق VBS، بما فيها Credential Guard، وكذلك Hyper-V وWSL 2 وWindows Sandbox. ذلك تغيير أكبر بكثير من «إيقاف سلامة الذاكرة»، وليس الشيء نفسه. لا تغطّي هذه المقالة تلك الخطوات. إن أردت اتّخاذ ذلك القرار بفهم للآليّة، اقرأ الجزءين 1 و2 من السلسلة أوّلاً.
7. كيفيّة إيقافه
عادة تشغّل من شاشة أمان Windows في 7.1. يغطي القسم 7.2 ما تفحصه عندما لا يمكن تشغيله، و7.3 بديل لبيئات لا يمكن استخدام الشاشة فيها. VMP في 7.4 ميزة منفصلة، لذا ليست خطوة تنفّذها بالتسلسل لإيقاف سلامة الذاكرة.
7.1 من أمان Windows (الإجراء المعياري)
الإيقاف: غيّر الإعداد، أعد التشغيل، وتحقّق
- افتح «أمان Windows» من
Start. - اختر «أمان الجهاز» في القائمة اليسرى.
- افتح «تفاصيل العزل الأساسي» تحت «العزل الأساسي».
- أوقف مفتاح «سلامة الذاكرة». إن ظهر تأكيد المسؤول (UAC)، اسمح به.
- أعد تشغيل الحاسوب. لا يسري التغيير حتّى تعيد التشغيل.1
- بعد إعادة التشغيل، أكِّد أنّه موقَف بطريقة 6.1.
الإعادة: استخدم الشاشة نفسها
لإعادته، شغِّل المفتاح في الشاشة نفسها وأعد التشغيل. عندما تشغّله، قد يجري فحص لبرامج تشغيل غير متوافقة. إن ظهرت قائمة، لا تفرض؛ عالجها بالترتيب المعطى في الفصل 8.
إن كنت تقارن، أكِّد حالة التشغيل قبل التغيير وبعده ثمّ قِس بطريقة 4.3. إن لم يهمّ الفرق لطريقة استخدامك للحاسوب، أعد تشغيله وابحث عن سبب آخر.
flowchart TB
accTitle: خطوات إيقاف سلامة الذاكرة من أمان Windows
accDescr: من أمان الجهاز في أمان Windows، افتح تفاصيل العزل الأساسي، أوقف مفتاح سلامة الذاكرة، أعد التشغيل، وأكِّد بـ msinfo32 أو Win32_DeviceGuard أنّه موقَف
s1["افتح أمان Windows"] --> s2["أمان الجهاز"]
s2 --> s3["تفاصيل العزل الأساسي"]
s3 --> s4["سلامة الذاكرة موقوفة"]
s4 --> s5["أعد التشغيل"]
s5 --> s6["تحقّق بطريقة الفصل 6"]
الشكل 11: الإجراء نفسه قصير. الجزءان اللذان يُتخطَّيان هما الأخيران (إعادة التشغيل والتحقّق).
7.2 عندما يكون المفتاح رماديّاً ولا يمكن لمسه
على حاسوب شركة أو مدرسة، لا تتجاوزه بنفسك؛ اسأل المسؤول. عندما يكون المفتاح رماديّاً ولا يمكن تشغيله، تشمل الأسباب ما يلي.
مقفول بنهج أو السجلّ
إن كان المفتاح رماديّاً ويقول «يدير المسؤول هذا الإعداد»، فإعداد الحاسوب مقفول بنهج المجموعة أو Intune أو ما شابه، أو عُطِّلت الشاشة عبر السجلّ.8 على حاسوب شركة أو مدرسة، هذا قصد المسؤول.
مفعَّل بقفل UEFI
على حاسوب نُشر مع اختيار «Enabled with UEFI lock» تحت إعداد نهج المجموعة «Turn On Virtualization Based Security»، يُحفَظ الإعداد في متغيّر UEFI (برنامج ثابت)، لذا لا يمكن إيقاف سلامة الذاكرة عن بُعد أو عبر تحديث نهج.8
التراجع عنه يتطلّب إزالة إعداد النهج أو السجلّ ثمّ شخصاً أمام ذلك الحاسوب ينفّذ خطوات مسح التكوين المخزَّن في UEFI. تُظهر وثائق Credential Guard، التي تستخدم قفل UEFI نفسه، الإجراء: احذف متغيّر EFI بـ bcdedit بصلاحيات مسؤول، واقبل فيزيائيّاً مِحَث التأكيد المعروض عند إعادة التشغيل.11
مجرّد تعطيل Secure Boot في قائمة UEFI لا يمسح التكوين المخزَّن. يمكن أيضاً أن يطلب مفتاح استرداد BitLocker. يوجد هذا الإعداد بالضبط حتّى لا يُوقَف باستخفاف، لذا مجدّداً هو مجال المسؤول.
flowchart TB
accTitle: عزل السبب عندما يكون المفتاح رماديّاً
accDescr: إن كان المفتاح رماديّاً، فهو إمّا يُدار بمسؤول (نهج أو سجلّ) أو تحت قفل UEFI (يتطلّب مسح التكوين المخزَّن في UEFI أمام الحاسوب)؛ في الحالتين لا تتجاوزه بنفسك بل استشر المسؤول
gray["المفتاح رمادي"] --> why{"أيّ سبب يُعرَض؟"}
why -->|"يديره المسؤول"| pol["مقفول بنهج أو السجلّ"]
why -->|"قفل UEFI"| lock["يتطلّب مسح تكوين UEFI أمام الحاسوب"]
pol --> ask["استشر المسؤول"]
lock --> ask
الشكل 12: الرمادي ليس عطلاً؛ هو علامة أنّ أحداً قفله عمداً.
7.3 ضبطه عبر السجلّ (عندما لا يمكن استخدام الشاشة)
هذه الطريقة بديل لبيئات لا يمكن استخدام شاشة أمان Windows فيها، أو عندما تريد ضبطه من سكربت. ليست طريقة لتجاوز إعداد مسؤول. وعند الإعادة، استخدم الشاشة في 7.1.
القيمة والأمر للإيقاف
قيم الإعداد التي توثّقها Microsoft لتفعيل سلامة الذاكرة وتعطيلها كما يلي.8
| البند | القيمة |
|---|---|
| المسار | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity |
| اسم القيمة | Enabled |
| النوع | REG_DWORD |
| البيانات | 0 للإيقاف، 1 للتشغيل |
نفِّذ ما يلي في طرفيّة فُتحت بصفة مسؤول، ثمّ أعد التشغيل.
reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity" /v Enabled /t REG_DWORD /d 0 /f
هذه العمليّة نفسها التي تعطيها Microsoft إجراءً لاسترداد، من بيئة الاسترداد (Windows RE)، حاسوب لم يعد يستطيع الإقلاع بعد تفعيل سلامة الذاكرة.8
لماذا لا تكتب 1 إلى السجلّ عند الإعادة
عند الإعادة، لا تكتب 1 مجدّداً إلى السجلّ؛ شغِّله من شاشة أمان Windows في 7.1. عندما تشغّله من الشاشة، يجري فحص برامج التشغيل غير المتوافقة أوّلاً، وإن وُجد أيّ منها تُعرَض قائمة (الفصل 8).3
إن كتبت 1 في السجلّ، تُطلَب سلامة الذاكرة عند الإقلاع التالي دون المرور بذلك الفحص. إن بقي برنامج تشغيل غير متوافق، تدعو فشل الإقلاع الذي يحذّر منه الفصل 8 بالضبط. التفعيل عبر نهج أو السجلّ مقبول فقط بعد أن أكّدت في قائمة برامج التشغيل غير المتوافقة وسجلّ CodeIntegrity أنّه لا مشكلة.
عندما لا يكون للتغيير أثر، أو يعود
على حاسوب يكون فيه Locked تحت المفتاح نفسه 1 (قفل UEFI)، لا أثر لتغيير هذه القيمة.8 وعلى حاسوب يديره نهج منظّمة، يعود الإعداد في المرّة التالية التي يُطبَّق فيها النهج. السجلّ «بديل للشاشة»، لا «وسيلة لتجاوز إعداد المسؤول».
flowchart TB
accTitle: الشروط التي لا يكون لإعداد السجلّ أثر تحتها
accDescr: حتّى إن ضُبط Enabled تحت HypervisorEnforcedCodeIntegrity على 0، لا أثر إن كان Locked تحت المفتاح نفسه 1 (قفل UEFI)، وعلى حاسوب يديره نهج منظّمة يعود الإعداد في المرّة التالية التي يُطبَّق فيها النهج. أعد تشغيله من شاشة أمان Windows، لا السجلّ
reg["اضبط Enabled على 0 وأعد التشغيل"] --> lk{"هل Locked هو 1 (قفل UEFI)؟"}
lk -->|"نعم"| no1["لا أثر (يلزم تحرير جانب UEFI)"]
lk -->|"لا"| pol{"يُدار بنهج؟"}
pol -->|"نعم"| no2["يعود عند تطبيق النهج التالي"]
pol -->|"لا"| ok["أُوقف (تحقّق في الفصل 6)"]
ok -.-> back["أعد تشغيله من الشاشة (يجري الفحص)"]
الشكل 13: قيمة السجلّ تكتب الإعداد نفسه الذي تكتبه الشاشة؛ لا تستطيع الوقوف فوق القفل أو النهج.
7.4 Virtual Machine Platform (VMP) إجراء منفصل
يسرد إرشاد Microsoft عن أداء الألعاب أيضاً VMP، لكنّه ميزة منفصلة عن سلامة الذاكرة. لا تحتاج إلى إزالة VMP أيضاً لإيقاف سلامة الذاكرة.
افحص الميزات التي تستخدمها قبل إزالته
VMP شرط مسبق لـ WSL 2.6 إن أزلته على حاسوب يستخدم WSL 2، أو Docker Desktop فوق WSL 2، تتوقّف تلك عن العمل.
يُفعَّل Windows Sandbox عبر ميزة اختياريّة مخصَّصة لا عبر VMP، لذا ما زال يعمل بعد إزالة VMP.7 لكن لأنّ Sandbox يعمل أيضاً على الـ hypervisor نفسه، فما دمت تواصل استخدامه فهو واحد من عوامل «الأساس يبقى» التي رأيناها في 6.2.
المعيار هو «أزله إن كنت لا تستخدمه»، لا «أزله لأنّه يصير أسرع».
العمليّة عندما لا يُستخدَم VMP
يُوقَف VMP لا في أمان Windows بل تحت «ميزات Windows».1
- ابحث عن «ميزات Windows» من
Startوافتح «تشغيل ميزات Windows أو إيقاف تشغيلها». - أزل تحديد «Virtual Machine Platform» واضغط «موافق».
- أعد التشغيل.
flowchart TB
accTitle: هل من المقبول إزالة Virtual Machine Platform؟
accDescr: إن كنت تستخدم ميزات تعتمد على Virtual Machine Platform، مثل WSL 2 أو Docker Desktop (خلفيّة WSL 2)، فلا تزله؛ فقط عندما لا تُستخدَم يكون مرشَّحاً للإزالة. Windows Sandbox ميزة مخصَّصة، لذا يعمل بعد إزالة VMP، لكنّه يستخدم الـ hypervisor نفسه، لذا يبقى الأساس
vmp["تريد إزالة VMP"] --> use{"تستخدم WSL 2 أو Docker Desktop؟"}
use -->|"نعم"| keep["لا تزله (تتوقّفان عن العمل)"]
use -->|"لا"| ok["مرشَّح للإزالة (من ميزات Windows)"]
ok --> reboot["أعد التشغيل وتحقّق"]
ok -.-> sb["Sandbox ميزة منفصلة (الأساس يبقى)"]
الشكل 14: ما إذا تزيل VMP يُقرَّر بـ «هل تستخدم تلك الميزة»، لا بالسرعة.
8. الإعادة ── معالجة «برامج تشغيل غير متوافقة»
يفصل هذا الفصل الحالة التي لا تستطيع فيها الإعادة بنفسك عن الحالة التي أوقف فيها نفسه في وقت ما على حاسوب كان قد فُعِّل تلقائيّاً. في الحالتين، افحص قائمة برامج التشغيل والسجلّ قبل التصرّف.
8.1 عندما لا تستطيع الإعادة، افحص برامج التشغيل
عندما تحاول إعادة تشغيل سلامة الذاكرة على حاسوب كانت موقوفة عليه، قد تُخبَر بأنّ هناك «برامج تشغيل غير متوافقة» وتعجز عن التشغيل. يفحص أمان Windows برامج التشغيل عندما تشغّل المفتاح، وإن كان أيّ برنامج تشغيل لا يمتثل لقواعد سلامة الذاكرة (3.1)، يعرض قائمة.3
ترتيب المعالجة كما يلي.
- حدِّد برامج التشغيل في القائمة. من «مراجعة برامج التشغيل غير المتوافقة» على شاشة العزل الأساسي، انظر إلى أسماء ملفّات برامج التشغيل وناشريها.
- استبدلها ببرامج تشغيل محدَّثة. كما تنصح Microsoft، افحص ما إذا كان مصنِّع الجهاز يوفّر برنامج تشغيل محدَّثاً.3 قد يكون متاحاً أيضاً تحت «تحديثات اختياريّة» في Windows Update.
- إن كان برنامج التشغيل لجهاز لم تعد تستخدمه، احذفه. كثيراً ما تُترَك برامج تشغيل طرفيات وُصِلت منذ زمن، أو أدوات لم تُزل تماماً.
- أكِّد في السجلّ أيّ برنامج تشغيل حُظر. تُسجَّل حظرات سلامة الذاكرة في عارض الأحداث تحت
Applications and Services Logs\Microsoft\Windows\CodeIntegrity\Operational، مع معرِّف الحدث 3087 نموذجيّاً.4
لا تفرض التشغيل بينما تبقى برامج تشغيل غير متوافقة. تحذّر Microsoft من أنّ برامج تشغيل غير متوافقة مع سلامة الذاكرة يمكن أن تسبّب أعطال أجهزة أو برمجيّات، وفي حالات نادرة تؤدّي إلى فشل إقلاع (شاشة زرقاء).8 إن فشل إقلاع الحاسوب فعلاً، يوجد إجراء لاستعادة الإقلاع بضبط قيمة السجلّ في 7.3 على 0 من بيئة الاسترداد.8
flowchart TB
accTitle: معالجة الحالة التي لا يمكن فيها الإعادة
accDescr: حدِّد برامج التشغيل في قائمة غير المتوافقة، استبدلها إن كان للمصنِّع إصدار محدَّث، احذفها إن لم يعد الجهاز مستخدَماً، وإن تعذّر كلاهما فلا تفرض، اتركه موقوفاً، واطلب من المصنِّع إصداراً متوافقاً
fail["لا يمكن تشغيله"] --> list["انظر إلى قائمة برامج التشغيل غير المتوافقة"]
list --> upd{"هل للمصنِّع تحديث؟"}
upd -->|"نعم"| fix["استبدل وشغِّل"]
upd -->|"لا"| used{"هل الجهاز مستخدَم؟"}
used -->|"غير مستخدَم"| rm["احذف برنامج التشغيل وشغِّل"]
used -->|"مستخدَم"| wait["لا تفرض؛ اسأل المصنِّع"]
الشكل 15: الإصلاح السليم تحديث برنامج التشغيل. فرض التشغيل لا يستحقّ ثمن حاسوب لا يستطيع الإقلاع.
8.2 لجهاز الأمان الذي يوقف تلقائيّاً شروط
آليّة مقصورة على حواسيب فُعِّلت تلقائيّاً
حاسوب فعّل Windows عليه سلامة الذاكرة تلقائيّاً (التفعيل الافتراضي في 3.3، أو حاسوب فعّلها المصنِّع في صورة الشحن) قد يحمل جهاز أمان يعيد إيقاف سلامة الذاكرة تلقائيّاً إن حدث انهيار عند الإقلاع مباشرة بعد التفعيل.
تصف وثائق Microsoft جهاز الأمان هذا بأنّه يعمل عندما تُضبَط قيمتا السجلّ WasEnabledBy وEnabledBootId، وبأنّه نشط فقط للإقلاعات الثلاثة بعد التفعيل، وبتكوين يضبطه المصنِّعون في صورة الشحن.4
هذا السلوك غير موثَّق للحالة التي شغّلته فيها بنفسك من شاشة العزل الأساسي. عند الإعادة يدوياً، لا تعتمد على جهاز الأمان هذا؛ أزل برامج التشغيل غير المتوافقة أوّلاً بخطوات 8.1.
وحتّى عندما أوقف تلقائيّاً، السبب غير محسوم
ظاهرة «مباشرة بعد تنصيب نظيف، كان موقوفاً في وقت ما» يمكن أن تكون نتيجة عمل جهاز الأمان هذا. لكن ما يسجّله هو فقط واقعة أنّ «الإقلاع فشل مباشرة بعد التفعيل». لا يثبت أنّ السبب كان برنامج تشغيل غير متوافق. فشل إقلاع لسبب غير مرتبط خلال تلك الفترة ينتج النتيجة نفسها.
توضّح وثائق Microsoft أيضاً أنّه إن استمرّت إخفاقات الإقلاع بعد إيقاف سلامة الذاكرة، يُستعاد الإعداد على أساس أنّ سلامة الذاكرة لم تكن السبب.4
برنامج تشغيل غير متوافق سبب مرجَّح، لذا احصل أوّلاً على تعزيز من قائمة برامج التشغيل غير المتوافقة وسجلّ CodeIntegrity. إن وُجد شيء، عالجه بخطوات 8.1؛ إن لم يُوجَد شيء، حقِّق في سبب فشل الإقلاع في مكان آخر.
flowchart TB
accTitle: جهاز الأمان الذي يوقف تلقائيّاً على حواسيب فُعِّلت تلقائيّاً
accDescr: على حاسوب فعّله Windows تلقائيّاً (WasEnabledBy وEnabledBootId مضبوطتان)، قد تعيد سلامة الذاكرة الإيقاف تلقائيّاً إن حدث انهيار عند الإقلاع خلال ثلاثة إقلاعات من التفعيل. عندما شُغِّل يدوياً هذا السلوك غير موثَّق، لذا لا تعتمد على جهاز الأمان. وحتّى عندما أوقف تلقائيّاً، ذلك سجلّ فشل إقلاع لا سبب محسوم، لذا احصل على تعزيز من قائمة غير المتوافقة وسجلّ CodeIntegrity، وعالج إصابة بالتحديث أو الحذف، وإلا فحقِّق في سبب آخر
en["تصير سلامة الذاكرة مفعَّلة"] --> how{"فُعِّلت تلقائيّاً (WasEnabledBy)؟"}
how -->|"شُغِّلت يدوياً"| manual["جهاز الأمان غير موثَّق"]
how -->|"تلقائي"| boot{"انهيار خلال 3 إقلاعات؟"}
boot -->|"لا"| fine["تبقى مفعَّلة وتعمل"]
boot -->|"نعم"| auto["تعيد الإيقاف تلقائيّاً"]
auto --> chk{"إصابة في القائمة أو السجلّ؟"}
chk -->|"نعم"| fix["عالِج بالتحديث أو الحذف"]
chk -->|"لا"| other["حقِّق في سبب آخر"]
الشكل 16: يعمل جهاز الأمان فقط على حواسيب فُعِّلت تلقائيّاً؛ لا يمكن الاعتماد عليه عندما شغّلته يدوياً. وحتّى عندما يعمل، هو إشارة لا تشخيص، لذا احصل على تعزيز من القائمة والسجلّ قبل إصلاح أيّ شيء.
9. سوء فهم شائع
أخيراً، لنَفحص النقاط السهلة الخلط قبل تغيير الإعداد وبعده.
9.1 «أوقف العزل الأساسي»
العزل الأساسي اسم شاشة؛ ما أوقفته فعلاً هو مفتاح سلامة الذاكرة (الفصل 2). البنود الأخرى على الشاشة نفسها، وVBS نفسه، لا تُوقَف.
9.2 «الإيقاف يجعله أسرع دائماً»
يمكن أن يصير أسرع عندما تكون سلامة الذاكرة تعمل فعلاً، ويكون CPU عنق الزجاجة، وخصوصاً عندما يفتقر CPU إلى MBEC/GMET (الفصل 4). ألعاب يحدّها GPU، وبطء بسبب آخر، لا تتغيّر.
9.3 «إيقاف المفتاح هو نهاية الأمر»
لا يسري حتّى تعيد التشغيل، وبعد إعادة التشغيل ما زالت حالة التشغيل تحتاج فحصاً منفصلاً (الفصل 6). بالمقابل، على حاسوب مقفول بنهج أو قفل UEFI، يعود المفتاح حتّى إن لمسته.
9.4 «الإيقاف ليس له آثار أخرى»
حاجز حقن الشيفرة في النواة يزول، ويستمرّ أمان Windows في إظهار تحذير، وألعاب تسمّي مكافحة غشّها HVCI في خطئها لا تبدأ بعد (الفصل 5).
9.5 «الإيقاف يوقف الـ hypervisor أيضاً»
سلامة الذاكرة ميزة واحدة فوق VBS؛ إن كان أيّ من إعداد VBS أو Credential Guard أو Hyper-V أو WSL 2 أو Windows Sandbox أو VMP مفعَّلاً، يستمرّ الـ hypervisor في العمل (6.2).
flowchart TB
accTitle: سوء الفهم وما يحدث فعلاً
accDescr: سوء الفهم أنّ العزل الأساسي أُوقف يقابل واقعة أنّه كان مفتاح سلامة الذاكرة؛ وسوء الفهم أنّه يصير أسرع دائماً يقابل اعتماده على التكوين؛ وسوء الفهم أنّ المفتاح هو النهاية يقابل لزوم إعادة تشغيل وتحقّق؛ وسوء الفهم أنّ الـ hypervisor يتوقّف أيضاً يقابل بقاءه لميزات أخرى
m1["أوقف العزل الأساسي"] --> r1["ما أُوقف هو مفتاح سلامة الذاكرة"]
m2["يصير أسرع دائماً"] --> r2["يعتمد على التكوين. قِس وقرِّر"]
m3["المفتاح هو النهاية"] --> r3["تلزم إعادة تشغيل وفحص حالة تشغيل"]
m4["الـ hypervisor يتوقّف أيضاً"] --> r4["يبقى إن احتاجته ميزات أخرى"]
الشكل 17: معظم سوء الفهم يأتي من خلط «اسم الشاشة» بـ «اسم الآليّة».
10. الخلاصة
سلامة الذاكرة (HVCI) هي آليّة تنقل نقطة تفتيش برامج التشغيل الداخلة إلى النواة إلى بيئة معزولة خارج النواة. لذلك النقل ثمن، بوضع hypervisor تحتها وفرض الـ hypervisor لإذن التنفيذ، وبحسب التكوين يؤثّر في الأداء.
يسهل تنظيم الحكم في المراحل الثلاث التالية.
- افحص الاستخدام وما تفقده. المرشَّح للإيقاف آلة مخصَّصة غير متورّطة ببيانات أعمال أو شبكة المكتب ولا تلعب ألعاباً تسمّي مكافحة غشّها HVCI. السرعة وحدها لا تحسم.
- أكِّد حالة التشغيل، ثمّ قِس بالشروط نفسها. استخدم msinfo32 أو
Win32_DeviceGuardلتأكيد أنّ الحالة تغيّرت قبل التغيير وبعده. الفرق أرجح على وحدات CPU قديمة بلا MBEC/GMET وفي ألعاب يحدّها CPU، وغير مرجَّح في ألعاب يحدّها GPU والاستخدام اليومي. قِس عدّة مرّات وانظر ما إذا كان الفرق يهمّ لطريقة استخدامك للحاسوب. - قرِّر ما إذا تبقيه أو تعيده وفق الفرق والاستخدام. الإيقاف خيار عندما يُظهر القياس فرقاً. على حاسوب يستخدم Hyper-V أو WSL 2 أو Sandbox أو VMP، يبقى الأساس والفرق المتوقَّع غير مرجَّح. إن لم يهمّ الفرق لطريقة استخدامك للحاسوب، أعد تشغيله، وراجعه عندما يتغيّر الاستخدام. عندما لا يمكن إعادته، الإصلاح السليم تحديث برنامج تشغيل؛ لا تفرض التشغيل.
«يصير أسرع عندما توقفه» ليس كذباً. لكن فقط بثلاثة شروط مرفقة، «على حاسوبك أنت»، و«مقيساً»، و«عالماً بما تفقده»، يصير مادّة لحكم.
مقالات ذات صلة
- أعماق الافتراضيّة في Windows (الجزء 2)── ذاكرة لا تراها النواة: كيف يعمل VBS وHVCI وCredential Guard
- أعماق الافتراضيّة في Windows (الجزء 1)── أين يعمل Windows فعليّاً؟ الـ hypervisor والأقسام
- أعماق الافتراضيّة في Windows (الجزء 3)── آلات افتراضيّة تقلع في ثوانٍ: لماذا WSL2 وWindows Sandbox والحاويات خفيفة هكذا
- ما هو وضع الكفاءة في Windows: أيقونة الورقة الخضراء وكيفيّة إيقافه
- كيفيّة مقارنة سرعة إصدارات برنامج على Windows مقارنة صحيحة
- WPR/WPA عمليّاً ── مدخل إلى تحقيق أداء المنظومة عند «الحاسوب كلّه بطيء»
- إعداد Processor scheduling في Windows: خدمات الخلفية وأنوية P/E
مجالات الاستشارة ذات الصلة
تتعامل شركة كومورا سوفت ذ.م.م. مع تحقيقات التوافق بين تطبيقات Windows وميزات الأمان (سلامة الذاكرة، VBS، App Control)، وتحليل العيوب الناجمة عن برامج التشغيل، وتحقيقات أداء تعزل سبب «الحاسوب أو التطبيق بطيء» بالقياس. تواصلوا معنا من النقطة التي «أوقفته فلم يصر أسرع».
روابط مرجعيّة
-
Microsoft Support, Options to optimize gaming performance in Windows 11. حول استخدام Windows 11 للافتراضيّة لسلامة الذاكرة (HVCI) وVirtual Machine Platform (VMP)؛ وحول أثر الأداء الممكن من كونهما مشغَّلتين في بعض السيناريوهات والتكوينات على أجهزة الألعاب؛ وخطوات إيقاف سلامة الذاكرة من شاشة العزل الأساسي وVMP من «ميزات Windows»، تليها إعادة تشغيل. ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7
-
Microsoft Learn, Memory integrity and virtualization-based security. حول تشغيل سلامة الذاكرة (HVCI) لتحقّق سلامة الشيفرة في البيئة المعزولة لـ VBS، وحول صيرورة صفحات ذاكرة النواة قابلة للتنفيذ فقط بعد اجتياز التحقّق وعدم صيرورة الصفحات القابلة للتنفيذ قابلة للكتابة أبداً، وحول إشارة «سلامة الذاكرة» و«HVCI» إلى الميزة نفسها. ↩ ↩2 ↩3 ↩4 ↩5 ↩6
-
Microsoft Support, Device security in the Windows Security app. حول كون العزل الأساسي مجموعة ميزات تحمي من البرمجيّات الخبيثة بعزل عمليّات لبّ Windows في الذاكرة؛ وكون سلامة الذاكرة (HVCI) ميزة تجعل استيلاء البرامج الخبيثة على الحاسوب عبر برامج تشغيل منخفضة المستوى أصعب ويمكن تشغيلها وإيقافها بمفتاح؛ ولزوم تفعيل الافتراضيّة العتاديّة في UEFI/BIOS؛ وفحص مصنِّع الجهاز عن برامج تشغيل محدَّثة عندما يكون برنامج تشغيل غير متوافق. ↩ ↩2 ↩3 ↩4 ↩5 ↩6
-
Microsoft Learn, Memory integrity and VBS enablement. حول تفعيل سلامة الذاكرة افتراضيّاً عند تنصيب نظيف لـ Windows 11 على عتاد متوافق وعدم تفعيلها تلقائيّاً عند ترقية؛ وشروط العتاد للتفعيل التلقائي (جيل CPU، 8 GB من الذاكرة، SSD بسعة 64 GB، برامج تشغيل متوافقة، الافتراضيّة مفعَّلة)؛ وجهاز الأمان الذي يعطّلها تلقائيّاً عند فشل الإقلاع عبر
WasEnabledBy/EnabledBootId؛ وفحص الحالة بـ msinfo32 وأمان Windows؛ وتحديد معرِّف الحدث 3087 في سجلّ CodeIntegrity Operational لبرنامج تشغيل محظور. ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 -
Microsoft Learn, Virtualization-based Security (VBS). حول إنشاء VBS بيئة معزولة بالافتراضيّة العتاديّة وhypervisor Windows وعمله جذر ثقة نظام التشغيل بافتراض أنّ النواة يمكن أن تُخترَق، وحول كون SLAT شرطاً لـ VBS، وحول كون برامج التشغيل المتوافقة مع سلامة الذاكرة وSecure Boot مقدّمات. ↩ ↩2
-
Microsoft Learn, Manual installation steps for older versions of WSL. حول لزوم تفعيل الميزة الاختياريّة «Virtual Machine Platform» لاستخدام WSL 2. ↩ ↩2 ↩3
-
Microsoft Learn, Windows Sandbox. حول كون Windows Sandbox بيئة سطح مكتب خفيفة تستخدم hypervisor Windows وتُفعَّل عبر الميزة الاختياريّة «Windows Sandbox» تحت «تشغيل ميزات Windows أو إيقاف تشغيلها». ↩ ↩2
-
Microsoft Learn, Enable virtualization-based protection of code integrity. حول عمل سلامة الذاكرة أفضل مع Mode-Based Execution Control على Intel Kaby Lake فما بعده وGuest Mode Execute Trap على AMD Zen 2 فما بعده، واعتماد المعالجات الأقدم على محاكاة تُسمَّى Restricted User Mode بأثر أداء أكبر؛ وموضع الإعداد في أمان Windows والتحذير المعروض من 22H2 فما بعده؛ وقفل UEFI لنهج المجموعة؛ وقيمتي السجلّ
EnabledوLockedتحتHypervisorEnforcedCodeIntegrity؛ والتكوين الذي يفعّل VBS فقط؛ وتصيير الشاشة رماديّة بـWasEnabledBy؛ ومعنى كلّ خاصّيّةWin32_DeviceGuard(2 فيSecurityServicesRunningهو سلامة الذاكرة، و7 فيAvailableSecurityPropertiesهو MBEC/GMET)؛ والتحقّق بـ msinfo32؛ والتحذير من إخفاقات الإقلاع الناجمة عن برامج تشغيل غير متوافقة وإجراء الاسترداد من Windows RE. ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8 ↩9 ↩10 ↩11 ↩12 ↩13 ↩14 ↩15 -
Microsoft Learn, Virtual Secure Mode. حول سماح Mode-Based Execution Control (MBEC) بضبط حماية تنفيذ الذاكرة منفصلة لتنفيذ وضع المستخدم (UMX) وتنفيذ وضع النواة (KMX). ↩
-
Riot Games Support, Error VAN: RESTRICTION. حول استخدام Vanguard لـ HVCI (سلامة الذاكرة) على Windows 11 للتحقّق من سلامة النظام ومنع اللعبة من البدء عندما لا تستطيع البدء صحيحاً، والإرشاد إلى تفعيل كلّ من ميزات الأمان المسرودة في رسالة الخطأ (TPM 2.0، Secure Boot، سلامة الذاكرة، IOMMU). ↩
-
Microsoft Learn, Configure Credential Guard - Disable Credential Guard with UEFI lock. حول حفظ الإعداد في متغيّر EFI (برنامج ثابت) عندما يُفعَّل بقفل UEFI، لذا بعد تعطيل إعداد النهج أو السجلّ يجب حذف متغيّر EFI بـ
bcdeditوقبول مِحَث تأكيد تغيير UEFI المعروض عند إعادة التشغيل أمام ذلك الحاسوب. ↩
مقالات ذات صلة
أحدث المقالات التي تشترك في نفس الوسوم. عمّق فهمك بمواضيع مرتبطة.
أعماق الافتراضيّة في Windows (الجزء 2) ── ذاكرة لا تستطيع النواة حتّى رؤيتها: كيف يعمل VBS وHVCI وCredential Guard
عند تثبيت نظيف على عتاد متوافق يُفعَّل VBS افتراضيّاً ويستخدم الـ hypervisor وSLAT لعزل أقوى من النواة. يغطّي المقال VTLs والنواة الآمنة ...
القرص عند 100٪: ما الذي ينبغي إيقافه فعليّاً؟ — التمييز بين SysMain وWindows Search وDefender
اعزل استخدام قرص Windows عند 100٪ عبر معدّل النقل وزمن الاستجابة والملفّات. أوقف SysMain مؤقّتاً بأمان، وضيّق نطاق Windows Search، وحلّل ...
الحجم نفسه 1 غيغابايت، لكن مجلّد الصور يُنسَخ أبطأ من فيديو واحد — لماذا؟
لماذا تختلف سرعة النسخ على Windows عند الحجم نفسه: عدد الملفّات، وزمن انتظار SSD وNAS، والتجميع في ZIP، ومقارنة الإنشاء والنقل والاستخراج...
ما جدولة GPU المسرَّعة عتاديّاً في Windows؟ هل تفعيلها يجعل الحاسوب أسرع؟
دليل موضَّح لغير المختصّين عن جدولة GPU المسرَّعة عتاديّاً (HAGS) في Windows: كيف تعمل، ومتى تُفعَّل أو تُوقَف، ولماذا قد يغيب الإعداد، و...
الوضع الداكن وسمة التباين في تطبيقات Windows ── شريط العنوان الداكن عبر DWM، وتتبع سمة النظام في WinForms/WPF، والرسم عند التباين العالي
شرح جعل تطبيقات WinForms/WPF تتبع الوضع الداكن وسمة التباين في Windows 11. نرتّب شريط العنوان الداكن عبر DWM، وSetColorMode وThemeMode في...
الأسئلة الشائعة
أسئلة شائعة حول موضوع هذه المقالة.
- ما سلامة الذاكرة (HVCI)؟
- هي الميزة تحت أمان الجهاز > العزل الأساسي في أمان Windows، واسمها الرسمي سلامة الشيفرة المحميّة بالـ hypervisor (HVCI). تنفّذ التحقّق من توقيع برامج التشغيل المحمَّلة في النواة (لبّ نظام التشغيل) داخل بيئة معزولة ينشئها الـ hypervisor، وتجعل الصفحات التي تجتاز التحقّق فقط قابلة للتنفيذ، ولا تسمح أبداً بالكتابة إلى صفحات قابلة للتنفيذ. غايتها جعل استيلاء البرامج الخبيثة على الحاسوب عبر برامج تشغيل منخفضة المستوى أصعب.
- هل إيقاف سلامة الذاكرة يجعل الحاسوب أسرع فعلاً؟
- بعض التكوينات تصير أسرع؛ وأخرى لا تكاد تتغيّر. تنصّ Microsoft على أنّه على أجهزة الألعاب، في بعض السيناريوهات والتكوينات، يمكن أن تؤثّر سلامة الذاكرة وVirtual Machine Platform في الأداء. التأثير أرجح على وحدات CPU قديمة بلا Mode-Based Execution Control (موجودة على Intel من الجيل السابع فما بعده) أو Guest Mode Execute Trap (موجودة على AMD من Zen 2 فما بعده)، لأنّ الدالّة تُحاكى على تلك الوحدات فتكبر تكلفة الأداء. من جهة أخرى، في ألعاب يحدّها GPU، أو عندما يأتي البطء من نقص ذاكرة أو القرص أو الحرارة أو وضع الطاقة، لا يغيّر الإيقاف شيئاً. الطريقة الموثوقة للحكم هي القياس على حاسوبك أنت بالشروط نفسها.
- كيف أوقف سلامة الذاكرة؟
- افتح أمان Windows، اذهب إلى أمان الجهاز > تفاصيل العزل الأساسي، أوقف مفتاح سلامة الذاكرة، وأعد تشغيل الحاسوب. لا يسري الإعداد حتّى تعيد التشغيل. إن كان المفتاح رماديّاً ويقول «يدير المسؤول هذا الإعداد»، فهو مقفول بنهج منظّمتك؛ لا تغيّره بنفسك، اسأل المسؤول.
- أوقفته، فلماذا لا يصير أسرع؟
- أوّلاً، أكِّد أنّه موقَف فعلاً، باستخدام قسم الأمان المستند إلى الافتراضيّة في msinfo32 (معلومات النظام) أو صنف Win32_DeviceGuard في PowerShell. قد يبقى مشغَّلاً لأنّك لم تعد التشغيل أو لأنّ نهجاً أعاده. ثانياً، إن كنت تستخدم Hyper-V أو WSL 2 أو Windows Sandbox أو Virtual Machine Platform، يستمرّ الـ hypervisor نفسه في العمل حتّى بعد إيقاف سلامة الذاكرة. وإن لم تكن سلامة الذاكرة سبب البطء أصلاً، فلن يجعل إيقافها شيئاً أسرع.
- ماذا أفعل عندما لا أستطيع إعادة تشغيل سلامة الذاكرة (يقول إنّ هناك برامج تشغيل غير متوافقة)؟
- افحص قائمة برامج التشغيل غير المتوافقة المعروضة على شاشة العزل الأساسي في أمان Windows، والإصلاح السليم استبدالها ببرامج تشغيل محدَّثة من مصنِّع الجهاز. إن كان برنامج التشغيل لجهاز لم تعد تستخدمه، يمكنك حذفه. يمكن أيضاً تأكيد أيّ برنامج تشغيل حُظر في سجلّ CodeIntegrity Operational في عارض الأحداث (معرِّف الحدث 3087 هو النموذجي). فرض التشغيل بينما تبقى برامج تشغيل غير متوافقة غير مدعوم من Microsoft أيضاً، وقد يفشل إقلاع الحاسوب.
- أوقفته من أجل لعبة، والآن لعبة أخرى لا تبدأ.
- تستخدم بعض أنظمة مكافحة الغش (مثل Vanguard من Riot Games) سلامة الذاكرة (HVCI) على Windows 11 للتحقّق من سلامة النظام، وعلى حاسوب يسمّي خطأ VAN: RESTRICTION فيه HVCI، لن تبدأ اللعبة ما لم تكن مشغَّلة. هذا ليس مطلوباً على نحو موحَّد على كلّ حاسوب Windows 11؛ يعتمد على ما يسرده الخطأ. إن انطبق عليك، أعد تشغيل سلامة الذاكرة وأعد تشغيل الحاسوب. قرِّر ما إذا توقفها بالنظر إلى اللعبة التي تريد تسريعها واللعبة التي تشترط HVCI كلتيهما.
الملف الشخصي للمؤلف
صفحة الملف الشخصي لمؤلف المقالة.
غو كومورا
مؤسّس شركة كومورا سوفت ذ.م.م.
يركّز على تطوير برامج ويندوز، والاستشارات التقنية، والتحقيق في الأخطاء، ويتميّز في المشاريع التي تبقى فيها الأصول القديمة ناشطة، وفي تشخيص الأعطال التي يصعب تحديد سببها.