答案1
我在 Windows 11 Pro 22H2 中遇到了同樣的問題,我的猜測是該功能要么無法啟用,因為未滿足所有先決條件,要么由於惡意軟體; “韌體保護”功能被 Microsoft 稱為“System Guard Secure Launch”https://learn.microsoft.com/en-us/windows/security/threat-protection/windows-defender-system-guard/system-guard-secure-launch-and-smm-protection並將系統需求以含糊的術語列出為「System Guard、Device Guard、Credential Guard 和基於虛擬化的安全性的所有基線要求」。
在使用本機群組原則編輯器 (gpedit.msc) 啟用「開啟虛擬化安全性」策略之前,「韌體保護」選項甚至不會出現。重新啟動後,即使該策略的“安全啟動配置”選項設定為“啟用”,Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\SystemGuard\Enabled 中對應的登錄項目也會設為“1” ,並且“系統資訊”應用程式(msinfo32.exe) 在“系統摘要”下顯示“安全啟動”為“已配置”(“已配置基於虛擬化的安全服務”),“韌體保護”選項仍顯示為關閉。
如果我將策略重設為“未配置”,並將註冊表項Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\SystemGuard\Managed 重設為“0”(大概對應於黃色“此設定由您的系統管理」)管理員。」訊息),重新啟動後,「韌體保護」切換再次消失,表示 Windows 通常不會提供切換設定的選項。