คู่มือแนะนำการตั้งค่าและแก้ไขปัญหา Core Isolation (Memory Integrity) สำหรับผู้ที่เปิดใช้งานไม่ได้เนื่องจากสาเหตุทางฮาร์ดแวร์ ไดรเวอร์ หรือฟีเจอร์ที่ทำงานซ้ำซ้อนกัน
Memory Integrity (หรือ HVCI) คือฟีเจอร์ความปลอดภัยระดับสูงที่ใช้ความสามารถของฮาร์ดแวร์ในการสร้างพื้นที่หน่วยความจำจำลองที่แยกขาดจากระบบปฏิบัติการปกติ (Virtualization-based Security – VBS) เพื่อใช้ตรวจสอบความถูกต้องของโค้ดก่อนจะอนุญาตให้รันในระดับ Kernel พื้นที่ส่วนนี้จะถูกตั้งค่าให้อ่านได้อย่างเดียว (Read-only) เพื่อป้องกันมัลแวร์แอบแก้ไขหรือเขียนทับชุดคำสั่งเพื่อยึดระบบปฏิบัติการ

ขั้นตอนที่ 1: ตรวจสอบพื้นฐานด้านฮาร์ดแวร์ใน BIOS
เนื่องจากฟีเจอร์นี้จำเป็นต้องใช้การจำลองพื้นฐานจากฮาร์ดแวร์ ขั้นตอนแรกคือการตรวจสอบว่าคุณได้เปิดใช้งานระบบ Virtualization แล้วหรือยัง:
- เข้าสู่หน้า BIOS/UEFI ของเครื่องคอมพิวเตอร์
- ค้นหาเมนูชื่อ Intel VT-x (สำหรับ CPU Intel) หรือ AMD-SVM / AMD-V (สำหรับ CPU AMD)
- ตั้งค่าให้เป็น Enabled จากนั้น Save และ Restart เครื่อง

ขั้นตอนที่ 2: ตรวจสอบความเข้ากันได้ของสเปคเครื่องและ Windows
Memory Integrity ต้องการเงื่อนไขของสเปคที่คล้ายคลึงกับการติดตั้ง Windows 11 แบบปกติ
- Windows ที่รองรับ: หากคุณใช้ Windows รุ่นที่ติดตั้งผ่านการ Bypass สเปค (เช่นเครื่องรุ่นเก่าที่ไม่มี TPM 2.0 หรือ CPU ไม่รองรับ) อาจทำให้ฟีเจอร์นี้ทำงานไม่สมบูรณ์หรือไม่ปรากฏให้เลือก
- ตรวจสอบสถานะ Device Guard: หากเครื่องคอมพิวเตอร์ของคุณเป็นเครื่องบริษัท อาจมีการเปิดใช้งาน Device Guard หรือ Credential Guard ที่ถูกจัดการโดยนโยบายองค์กร (Managed by your organization) ซึ่งอาจส่งผลต่อการตั้งค่านี้ได้
ขั้นตอนที่ 3: จัดการปัญหาซอฟต์แวร์และโปรแกรมจำลองที่ชนกัน
หากเปิด Virtualization ใน BIOS แล้วแต่ยังเปิด Memory Integrity ไม่ได้ อาจเกิดจากการทำงานที่ “ตีกัน” ของซอฟต์แวร์จำลองตัวอื่น
- โปรแกรมจำลอง (Hypervisors): หากมีการติดตั้ง VirtualBox หรือ VMware รุ่นเก่า อาจทำให้ระบบรักษาความปลอดภัยพื้นฐานทำงานไม่ได้ แนะนำให้อัปเดตเป็นรุ่นล่าสุดหรือถอนการติดตั้ง
- ฟีเจอร์ Windows: ในบางกรณี การเปิดใช้งาน Hyper-V หรือ Virtual Machine Platform ทิ้งไว้อาจทำให้เกิดปัญหาในการเปิด Core Isolation ได้ (โดยเฉพาะหากต้องการรันแอปจำลองอื่นควบคู่ไปด้วย)
ขั้นตอนที่ 4: ตรวจสอบและแก้ไข Driver ที่ไม่รองรับ (Incompatible Drivers)
สาเหตุที่พบบ่อยที่สุดคือมีไดรเวอร์บางตัวในเครื่องที่ไม่รองรับการรันในพื้นที่หน่วยความจำที่แยกขาดออกจากกัน
- เข้าไปที่หน้า Core Isolation ใน Windows Security
- หากระบบแจ้งว่ามี “Incompatible Drivers” ให้คลิกดูรายการชื่อไดรเวอร์
- ทำการอัปเดตไดรเวอร์ตัวนั้นผ่านหน้าเว็บผู้ผลิต หรือหากเป็นไดรเวอร์เก่าที่ไม่ได้ใช้งานแล้ว ให้ทำการถอนการติดตั้ง (Uninstall) ออกจากระบบ
การเปิดใช้งาน Memory Integrity อาจทำให้ประสิทธิภาพในการรันโปรแกรมจำลองบางประเภทลดลงนั้นหมายความว่าคนที่เน้นใช้งานโปรแกรมจำลองอย่าง LDPlayer, BlueStacks, NoxPlayer หรือโปรแกรมจำลอง Android อื่นๆ การเปิด Memory Integrity จะส่งผลกระทบโดยตรงทำให้โปรแกรมจำลองที่ว่าทำงานช้าลง แต่จะช่วยเพิ่มความปลอดภัยให้ระดับ Kernel ของคุณรอดพ้นจากการโจมตีผ่านช่องโหว่ของไดรเวอร์ได้อย่างดีเยี่ยมครับ
ที่มา – Microsoft Support
Leave a Reply