若windows 11中“内核隔离”持续启用导致性能下降,可通过五种方法关闭vbs:一、在设备安全性中关闭内存完整性;二、用管理员终端执行bcdedit /set hypervisorlaunchtype off;三、组策略编辑器禁用device guard;四、注册表修改enablevirtualizationbasedsecurity为0;五、用微软dg readiness tool一键禁用。

如果您在Windows 11中发现设备安全性页面中“内核隔离”持续启用,导致游戏性能下降或兼容性异常,则可能是基于虚拟化的安全性(VBS)仍在后台运行。以下是关闭VBS安全功能的具体操作步骤:
一、通过内核隔离设置关闭内存完整性
内存完整性是VBS在图形界面中最直接可控的开关,属于内核隔离的核心防护机制。关闭该选项可立即终止HVCI(Hypervisor-Enforced Code Integrity)运行,大幅降低内核级验证负载。
1、点击任务栏“开始”按钮,在搜索框中输入内核隔离,然后选择打开对应设置项。
2、进入“设备安全性”页面后,点击内核隔离详细信息链接。
3、在“内存完整性”选项右侧,将开关切换为关闭状态。
4、系统弹出提示要求重启,保存当前工作后立即执行重启计算机。
二、使用管理员终端执行BCD命令彻底禁用VBS
该方法通过修改启动配置数据(BCD),强制系统在引导阶段跳过hypervisor加载流程,从而从底层切断VBS运行基础,效果不可绕过且不依赖图形界面状态。
1、按下Win + X组合键,从菜单中选择“终端(管理员)”。
2、在管理员窗口中,逐字输入以下命令并按回车:bcdedit /set hypervisorlaunchtype off。
3、确认返回结果为操作成功完成,无任何错误提示。
4、关闭终端窗口,并执行重启计算机使更改生效。
三、通过组策略编辑器禁用VBS(限专业版/企业版)
组策略可将禁用指令写入系统策略数据库,防止系统更新、安全策略刷新或Windows功能重置后自动恢复VBS启用状态,提供持久化控制能力。
1、按下Win + R打开“运行”对话框,输入gpedit.msc并回车,启动本地组策略编辑器。
2、依次展开路径:计算机配置 → 管理模板 → 系统 → Device Guard。
3、在右侧窗格中,双击打开打开基于虚拟化的安全策略项。
4、选择已禁用,点击“应用”和“确定”保存设置。
5、重启计算机以完成策略部署。
四、通过注册表编辑器手动修改VBS启用状态
注册表修改直接干预系统启动时的设备守卫初始化判定逻辑,适用于所有Windows 11版本(含家庭版),且不受组策略可用性限制。
1、按下Win + R,输入regedit并回车,以管理员身份运行注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard。
3、在右侧查找名为EnableVirtualizationBasedSecurity的DWORD(32位)值。
4、将其数值数据修改为0;若不存在,右键新建DWORD(32位)值,命名为该名称并设为0。
5、关闭注册表编辑器,执行重启计算机。
五、利用微软DG Readiness Tool一键禁用
DG Readiness Tool是微软官方发布的合规性配置工具,支持脚本化批量禁用设备守卫与VBS,适用于希望规避手动配置风险的用户。
1、访问微软官网下载DG_Readiness_Tool_v3.6.zip压缩包并解压到本地文件夹(如C:\DG_Readiness_Tool)。
2、以管理员身份打开PowerShell,执行命令:Set-ExecutionPolicy RemoteSigned,允许本地脚本运行。
3、切换至解压目录,例如输入:cd C:\DG_Readiness_Tool(路径需按实际调整)。
4、运行禁用指令:.\DG_Readiness_Tool_v3.6.ps1 -Disable。
5、等待脚本执行完毕后,执行重启计算机。










