Windows-Sicherheit · Kernisolierung · Speicherintegrität

Kernisolierung in Windows 10 und Windows 11 deaktivieren
Speicherintegrität · HVCI · VBS

Eine praktische Anleitung zum Ausschalten der Speicherintegrität in der Kernisolierung, zum Prüfen, ob virtualisierungsbasierte Sicherheit weiterhin aktiv ist, und zum Beheben von Fällen, in denen der Schalter fehlt, gesperrt ist oder sich nach dem Neustart wieder aktiviert.

⏱ 10 Min. Lesezeit 🪟 Windows 10 🪟 Windows 11 🔒 Windows-Sicherheit 🧩 Problembehebung

Was ist die Kernisolierung in Windows 10 und Windows 11?

Kernisolierung ist eine Sicherheitsfunktion von Windows, die virtualisierungsbasierte Schutzmechanismen nutzt, um wichtige Windows-Prozesse vom restlichen Betriebssystem zu isolieren. Die sichtbarste Option ist die Speicherintegrität, auch bekannt als Hypervisor-Protected Code Integrity oder HVCI.

Wenn die Speicherintegrität aktiviert ist, prüft Windows Kernelmodus-Code strenger und hilft dabei, zu verhindern, dass schädliche oder inkompatible Treiber unsicheren Code in besonders privilegierte Bereiche des Systems einschleusen. Einfach ausgedrückt fügt die Funktion eine zusätzliche Sicherheitsgrenze um sensible Teile von Windows hinzu.

💡
Wichtige Unterscheidung Viele Nutzer sagen „Kernisolierung deaktivieren“, meinen in den meisten Fällen aber eigentlich die Deaktivierung der Speicherintegrität. Kernisolierung ist die Kategorie; Speicherintegrität ist der Schalter, den die meisten Nutzer in Windows-Sicherheit sehen.

Warum Nutzer die Kernisolierung deaktivieren

Obwohl die Kernisolierung die Sicherheit verbessert, gibt es Situationen, in denen sie vorübergehend ausgeschaltet werden muss. Häufige Beispiele sind ältere Gerätetreiber, Anti-Cheat-Systeme, hardwarenahe Dienstprogramme, Virtualisierungssoftware, Debugging-Tools und bestimmte Legacy-Anwendungen, die mit aktiviertem HVCI nicht korrekt funktionieren.

Manche Nutzer deaktivieren die Speicherintegrität außerdem, um Leistungsprobleme, Fehler bei der Treiberinstallation oder Kompatibilitätsprobleme mit Spezialsoftware zu diagnostizieren. Sie sollte jedoch nicht als allgemeiner „Leistungstrick“ betrachtet werden. Wenn Ihr System mit aktivierter Speicherintegrität normal funktioniert, ist es in der Regel sicherer, die Funktion eingeschaltet zu lassen.

Vor dem Deaktivieren der Kernisolierung: Sicherheitsrisiken und sichere Vorbereitung

Das Deaktivieren der Speicherintegrität reduziert den Schutz vor Angriffen auf Kernel-Ebene und vor unsicheren Treibern. Das bedeutet nicht, dass Ihr Computer sofort infiziert oder unbrauchbar wird, aber es entfernt eine zusätzliche Schutzschicht, die Windows gegen anspruchsvolle Malware und verwundbare Treiber einsetzen kann.

⚠️
Sicherheitshinweis Schalten Sie die Kernisolierung nur aus, wenn es einen konkreten Grund gibt: Treiberkompatibilität, Software-Problembehebung, Virtualisierungskonflikte oder kontrollierte Tests. Wenn Sie sie nur deaktivieren möchten, weil eine beliebige Anleitung eine bessere Leistung verspricht, sollten Sie es überdenken.

Empfohlene Schritte vor der Änderung

Speicherintegrität der Kernisolierung in Windows-Sicherheit deaktivieren

Der einfachste und sicherste Weg zum Ausschalten der Speicherintegrität führt über die App Windows-Sicherheit. Diese Methode funktioniert sowohl in Windows 10 als auch in Windows 11, auch wenn die Oberfläche optisch leicht unterschiedlich aussehen kann.

Schritte für Windows 11

  1. Öffnen Sie Start und geben Sie Windows-Sicherheit ein.
  2. Starten Sie die App Windows-Sicherheit.
  3. Wechseln Sie zu Gerätesicherheit.
  4. Klicken Sie unter Kernisolierung auf Details zur Kernisolierung.
  5. Schalten Sie Speicherintegrität auf Aus.
  6. Bestätigen Sie die Benutzerkontensteuerung, falls sie angezeigt wird.
  7. Starten Sie den Computer neu.

Schritte für Windows 10

  1. Öffnen Sie Start und suchen Sie nach Windows-Sicherheit.
  2. Wählen Sie im linken Menü Gerätesicherheit.
  3. Klicken Sie auf Details zur Kernisolierung.
  4. Schalten Sie Speicherintegrität auf Aus.
  5. Starten Sie Windows neu, um die Änderung zu übernehmen.
Beste erste Methode Verwenden Sie zuerst Windows-Sicherheit. Diese Methode ist am transparentesten, zeigt Warnungen zu Treiberkompatibilität an und vermeidet unnötige Änderungen an Registry oder Richtlinien.

Schneller Befehl zum Öffnen der Kernisolierungsseite

Sie können die Seite für die Kernisolierung auch direkt über das Dialogfeld „Ausführen“ öffnen.

windowsdefender://coreisolation

Drücken Sie Win + R, fügen Sie den Befehl ein und drücken Sie Enter. Wenn Windows den URI erkennt, wird die entsprechende Seite in Windows-Sicherheit geöffnet.

Kernisolierung über den Registrierungs-Editor deaktivieren

Wenn die Oberfläche von Windows-Sicherheit nicht verfügbar, beschädigt oder falsch verwaltet ist, können Sie die Speicherintegrität über die Registry deaktivieren. Diese Methode ändert die HVCI-Einstellung direkt.

Vorsicht bei der Registry Falsche Änderungen an der Registry können Systemprobleme verursachen. Erstellen Sie vorher einen Wiederherstellungspunkt und ändern Sie nur die unten beschriebenen Werte.

Manuelle Registry-Methode

  1. Drücken Sie Win + R, geben Sie regedit ein und drücken Sie Enter.
  2. Bestätigen Sie die Benutzerkontensteuerung.
  3. Navigieren Sie zu folgendem Schlüssel:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity
  1. Suchen Sie den Wert Enabled.
  2. Doppelklicken Sie auf Enabled und setzen Sie den Wert auf 0.
  3. Wenn der Wert nicht vorhanden ist, erstellen Sie einen neuen DWORD-Wert (32-Bit) mit dem Namen Enabled und setzen Sie ihn auf 0.
  4. Schließen Sie den Registrierungs-Editor und starten Sie den Computer neu.

REG-Datei zum Ausschalten der Speicherintegrität

Sie können eine kleine .reg-Datei erstellen, statt den Schlüssel manuell zu bearbeiten. Öffnen Sie Editor, fügen Sie den folgenden Text ein, speichern Sie die Datei als disable-memory-integrity.reg und führen Sie sie anschließend als Administrator aus.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity]
"Enabled"=dword:00000000

Starten Sie Windows nach dem Import der Datei neu. Ohne Neustart zeigt die App Windows-Sicherheit möglicherweise weiterhin den vorherigen Status an.

Virtualisierungsbasierte Sicherheit über Gruppenrichtlinien deaktivieren

In den Editionen Windows Pro, Enterprise und Education kann die virtualisierungsbasierte Sicherheit über Gruppenrichtlinien gesteuert werden. Das ist besonders häufig bei Arbeitscomputern, Schulgeräten und PCs der Fall, die von einem Administrator konfiguriert wurden.

VBS-Richtlinie lokal deaktivieren

  1. Drücken Sie Win + R, geben Sie gpedit.msc ein und drücken Sie Enter.
  2. Öffnen Sie Computerkonfiguration.
  3. Gehen Sie zu Administrative VorlagenSystemDevice Guard.
  4. Öffnen Sie Virtualisierungsbasierte Sicherheit aktivieren.
  5. Wählen Sie Deaktiviert.
  6. Klicken Sie auf Übernehmen und OK.
  7. Starten Sie den Computer neu.
🏢
Verwaltete Geräte Wenn die Einstellung von Ihrer Organisation gesteuert wird, bleibt eine lokale Änderung möglicherweise nicht bestehen. Domänenrichtlinien, Microsoft Intune, Sicherheits-Baselines oder Unternehmenskonfigurationsprofile können die Funktion nach einem Neustart oder einer Richtlinienaktualisierung wieder aktivieren.

Hinweis zu Windows Home

Windows Home enthält den Editor für lokale Gruppenrichtlinien standardmäßig nicht. Verwenden Sie stattdessen die Methode über Windows-Sicherheit oder die Registry-Methode.

So prüfen Sie, ob die Kernisolierung tatsächlich deaktiviert ist

Prüfen Sie das Ergebnis nach dem Neustart. Verlassen Sie sich nicht nur unmittelbar nach der Änderung auf den Schalter; einige Sicherheitsfunktionen melden ihren tatsächlichen Status erst nach einem Neustart korrekt.

Prüfung in Windows-Sicherheit

  1. Öffnen Sie Windows-Sicherheit.
  2. Wechseln Sie zu Gerätesicherheit.
  3. Klicken Sie auf Details zur Kernisolierung.
  4. Stellen Sie sicher, dass Speicherintegrität auf Aus steht.

Prüfung mit Systeminformationen

  1. Drücken Sie Win + R, geben Sie msinfo32 ein und drücken Sie Enter.
  2. Suchen Sie in der Systemübersicht nach Virtualisierungsbasierte Sicherheit.
  3. Wenn dort Nicht aktiviert steht, ist VBS ausgeschaltet. Wenn dort Wird ausgeführt steht, ist weiterhin eine Komponente der virtualisierungsbasierten Sicherheit aktiv.

Prüfung mit PowerShell

Öffnen Sie PowerShell als Administrator und führen Sie aus:

Get-CimInstance -ClassName Win32_DeviceGuard

Prüfen Sie in der Ausgabe, welche Sicherheitsdienste konfiguriert sind und welche ausgeführt werden. Das ist hilfreich, wenn Windows-Sicherheit meldet, dass die Speicherintegrität ausgeschaltet ist, die Systeminformationen aber weiterhin virtualisierungsbasierte Sicherheit als aktiv anzeigen.

Problembehebung bei der Kernisolierung: fehlender Schalter, ausgegraute Einstellung oder automatische Reaktivierung

Einstellungen der Kernisolierung können durch Treiber, Administratorrichtlinien, Secure-Boot-Konfiguration, Virtualisierungseinstellungen, Windows-Edition und Sicherheitsverwaltungstools beeinflusst werden. Nutzen Sie die folgenden Szenarien, um die Ursache einzugrenzen.

Der Schalter für Speicherintegrität ist ausgegraut

Wenn der Schalter nicht verfügbar ist oder meldet, dass er von Ihrem Administrator verwaltet wird, prüfen Sie diese Punkte:

Speicherintegrität aktiviert sich nach dem Neustart wieder

Wenn die Speicherintegrität deaktiviert wurde, nach einem Neustart aber wieder aktiv ist, liegt die wahrscheinlichste Ursache in einer Richtlinie oder einem Sicherheitstool, das die Einstellung erneut anwendet. Prüfen Sie lokale Gruppenrichtlinien, Domänenrichtlinien, Windows-Sicherheits-Baselines, Geräteverwaltungssoftware und Drittanbieter-Tools zur Systemhärtung.

Die Seite „Kernisolierung“ fehlt

Wenn die Seite „Kernisolierung“ nicht sichtbar ist, versuchen Sie folgende Lösungen:

sfc /scannow

Führen Sie anschließend DISM aus, wenn SFC Probleme meldet, die nicht repariert werden können:

DISM /Online /Cleanup-Image /RestoreHealth

Ein inkompatibler Treiber wird angezeigt

Inkompatible Treiber sind häufiger ein Problem beim Einschalten der Speicherintegrität, können aber auch erklären, warum ein Nutzer die Funktion deaktivieren möchte. Löschen Sie keine zufälligen Treiberdateien aus System32\drivers. Gehen Sie stattdessen so vor:

Kernisolierung später wieder einschalten

Wenn Sie die Kernisolierung nur zur Problembehebung deaktiviert haben, aktivieren Sie sie wieder, sobald die inkompatible Software entfernt oder aktualisiert wurde. Für die alltägliche Sicherheit ist es in der Regel besser, die Speicherintegrität eingeschaltet zu lassen.

Speicherintegrität in Windows-Sicherheit aktivieren

  1. Öffnen Sie Windows-Sicherheit.
  2. Wechseln Sie zu Gerätesicherheit.
  3. Öffnen Sie Details zur Kernisolierung.
  4. Schalten Sie Speicherintegrität auf Ein.
  5. Starten Sie den Computer neu.

REG-Datei zum Wiedereinschalten der Speicherintegrität

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity]
"Enabled"=dword:00000001

Wenn Windows inkompatible Treiber meldet, aktualisieren oder entfernen Sie diese Treiber, bevor Sie es erneut versuchen. Das Erzwingen der Speicherintegrität bei weiterhin inkompatiblen Treibern kann zu Gerätefehlern oder Startproblemen führen.

Beste Methode zum Deaktivieren der Kernisolierung: Kurzvergleich

Methode Am besten geeignet für Schwierigkeit Neustart erforderlich
Windows-Sicherheit Die meisten privaten Nutzer und normale Problembehebung Einfach Ja
Registrierungs-Editor Defekte Oberfläche, skriptbasierte Reparatur, erfahrene Nutzer Mittel Ja
Gruppenrichtlinie Windows Pro/Enterprise und verwaltete Konfigurationen Mittel Ja
Unternehmensverwaltung Arbeits- oder Schul-PCs, die durch IT-Richtlinien gesteuert werden Nur Administrator Meistens

Häufige Fragen zum Deaktivieren der Kernisolierung

F Ist es sicher, die Kernisolierung in Windows 11 zu deaktivieren?
Für eine vorübergehende Problembehebung kann es vertretbar sein, aber es verringert den Schutz vor Angriffen auf Kernel-Ebene und vor unsicheren Treibern. Wenn Sie die Funktion zum Installieren oder Testen bestimmter Software deaktivieren, aktivieren Sie sie wieder, sobald das Kompatibilitätsproblem behoben ist.
F Verbessert das Ausschalten der Speicherintegrität die Spieleleistung?
Auf manchen Systemen kann das Deaktivieren der Speicherintegrität den Virtualisierungs-Overhead leicht reduzieren, der Unterschied ist jedoch oft gering und hängt von Hardware, Treibern und dem jeweiligen Spiel ab. Deaktivieren Sie die Funktion nicht nur aus Leistungsgründen, wenn Sie keine Vorher-Nachher-Tests auf Ihrem eigenen PC durchgeführt haben.
F Warum meldet Windows, dass die Speicherintegrität deaktiviert ist und mein Gerät möglicherweise gefährdet ist?
Diese Warnung erscheint, weil eine Windows-Sicherheitsschicht deaktiviert ist. Sie bedeutet nicht zwangsläufig, dass Malware vorhanden ist, sondern dass Windows den Schutz der Speicherintegrität nicht nutzen kann, bis die Funktion wieder eingeschaltet wird.
F Ist Kernisolierung dasselbe wie Virtualisierung?
Nein. Kernisolierung nutzt virtualisierungsbasierte Sicherheit, ist aber nicht dasselbe wie das Ausführen einer virtuellen Maschine. CPU-Virtualisierung kann im BIOS aktiviert sein, während die Speicherintegrität innerhalb von Windows entweder ein- oder ausgeschaltet ist.
F Kann ich nur die Speicherintegrität deaktivieren und andere Sicherheitsfunktionen aktiviert lassen?
Ja. In vielen Fällen deaktiviert das Ausschalten des Schalters „Speicherintegrität“ HVCI, während andere Funktionen von Windows-Sicherheit aktiv bleiben. Die Systeminformationen können jedoch weiterhin virtualisierungsbasierte Sicherheit als aktiv anzeigen, wenn andere VBS-Komponenten eingeschaltet sind.
F Muss ich Secure Boot deaktivieren, um die Kernisolierung auszuschalten?
Normalerweise nicht. Secure Boot und Kernisolierung hängen beide mit Plattformsicherheit zusammen, sind aber getrennte Einstellungen. Das Deaktivieren von Secure Boot ist normalerweise nicht erforderlich und wird nicht empfohlen, sofern kein konkretes technisches Szenario dies verlangt.

🧩 Zusammenfassung & wichtige Punkte

Kernisolierung ist eine wichtige Sicherheitsfunktion von Windows, und Speicherintegrität ist die zentrale Einstellung, die die meisten Nutzer bei Treiber- oder Softwarekompatibilitätsproblemen deaktivieren. Die empfohlene Methode ist: Windows-Sicherheit öffnen, zu Gerätesicherheit wechseln, Details zur Kernisolierung öffnen, Speicherintegrität ausschalten und neu starten.

Wenn die Oberfläche von Windows-Sicherheit nicht funktioniert, können Sie den Registrierungs-Editor oder Gruppenrichtlinien verwenden, aber diese Methoden sollten fortgeschrittener Problembehebung vorbehalten bleiben. Nachdem Sie die Software installiert, getestet oder repariert haben, die die Änderung erforderlich gemacht hat, schalten Sie die Speicherintegrität wieder ein, um die zusätzliche Schutzschicht wiederherzustellen.