{"id":229187,"date":"2020-03-07T06:52:53","date_gmt":"2020-03-07T05:52:53","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=229187"},"modified":"2020-03-07T07:06:48","modified_gmt":"2020-03-07T06:06:48","slug":"fix-windows-10-treiber-durch-kernisolierung-blockiert","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/03\/07\/fix-windows-10-treiber-durch-kernisolierung-blockiert\/","title":{"rendered":"Fix: Windows 10-Treiber durch Kernisolierung blockiert"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>[<a href=\"https:\/\/borncity.com\/win\/2020\/03\/07\/fix-windows-10-driver-blocked-by-core-isolation\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Microsoft hat Hinweise ver\u00f6ffentlicht, wie man das Laden von Treibern, die durch die Kernisolierung in Windows 10 blockiert werden, doch noch laden lassen kann.<\/p>\n<p><!--more--><\/p>\n<h2>Die Windows 10-Kernisolierung <\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg08.met.vgwort.de\/na\/c1a1fa7e43444efa94cfa991ec9e6fa4\" width=\"1\" height=\"1\"\/>Die Kernisolierung (Englisch Core Isolation, auch als Kernel-Isolierung bezeichnet), ist eine Sicherheitsfunktion, die ab Windows 10 Version 1803 im Defender eingef\u00fchrt wurde. Verf\u00fcgbar ist diese Kernisolierung auf Systemen, deren CPUs Intel VT-X oder AMD-v zur Virtualisierung unterst\u00fctzen. <\/p>\n<p>\u00dcber die Kernisolierung werden kritische Teile des Betriebssystemkerns (Core) von Treibern und im User-Mode laufende Software isoliert. Die Kernisolation bietet zus\u00e4tzlichen Schutz vor Malware und anderen Angriffen durch Isolieren von Computerprozessen gegen\u00fcber Betriebssystem und Ger\u00e4t. Sie soll verhindern, dass Malware oder Exploits Zugriff auf den sicheren Kernel erhalten, um Sicherheitskontrollen zu umgehen, und b\u00f6sartige Funktionen in den Speicher injizieren. Ein Untersystem ist die Speicher-Integrit\u00e4t.<\/p>\n<p>Microsoft hat <a href=\"https:\/\/support.microsoft.com\/help\/4096339\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Support-Beitrag<\/a> mit Informationen zu dieser Schutzfunktion ver\u00f6ffentlicht. Ich hatte 2018 den Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/07\/05\/windows-10-v1803-hcvi-verursacht-pltzlich-teiberfehler-39\/\">Windows 10 V1803: HCVI verursacht pl\u00f6tzlich Teiberfehler 39<\/a> zu einem (behobenen) Bug ver\u00f6ffentlicht.<\/p>\n<h2>Treiber werden durch Kernisolierung nicht geladen<\/h2>\n<p>Durch die Kernisolierung kann es vorkommen, dass Windows einen Treiber nicht mehr in den Speicher laden kann. Es kommt dann eine Fehlermeldung der Art 'Ein Treiber kann auf diesem Ger\u00e4t nicht geladen werden.' Microsoft hat den Supportbeitrag <a href=\"https:\/\/support.microsoft.com\/help\/4526424\/\" target=\"_blank\" rel=\"noopener noreferrer\">KB4526424<\/a> und den Beitrag <a href=\"https:\/\/support.microsoft.com\/help\/4526428\/\" target=\"_blank\" rel=\"noopener noreferrer\">KB4526428<\/a> zu diesem Problem ver\u00f6ffentlicht. <\/p>\n<p>Diese Meldung erscheint, weil in den Windows-Sicherheitseinstellungen die Option <em>Speicherintegrit\u00e4t <\/em>das Laden eines Treibers auf dem Ger\u00e4t verhindert. Ursache f\u00fcr die Blockade ist, dass der Treiber sich nicht an die Vorgaben Microsofts h\u00e4lt und versucht, direkt auf den isolierten Kernel zugreifen m\u00f6chte. Das wird aber durch den Schutzmechanismus verhindert. In Folge wird der Treiber nicht geladen und es kommt durch den fehlenden Treiber zu Fehlfunktionen in Windows. <\/p>\n<p>Microsoft schl\u00e4gt im KB-Beitrag einige Optionen vor, die man ausprobieren kann, um diesen Treiber doch noch zu verwenden:<\/p>\n<ul>\n<li>Schauen, ob ein aktualisierter und kompatibler Treiber \u00fcber Windows Update oder vom Treiberhersteller verf\u00fcgbar ist. Das ist die bevorzugte L\u00f6sung.  <\/li>\n<li>Wenn das nicht funktioniert, kann man versuchen, die Speicherintegrit\u00e4tseinstellung in der Windows-Sicherheit zu deaktivieren.<\/li>\n<\/ul>\n<p>F\u00fcr die letztgenannte Option \u00f6ffnet man die Seite <em>Windows Sicherheit <\/em>(Windows Defender Sicherheitscenter) \u00fcber die Einstellungen. Unter <em>Ger\u00e4tesicherheit <\/em>l\u00e4sst sich dann die Option <em>Speicherintegrit\u00e4t <\/em>ausschalten. Notfalls Windows 10 nochmals neu starten, damit der Treiber geladen werden kann. Die Kollegen bei <a href=\"https:\/\/www.deskmodder.de\/blog\/2020\/03\/06\/der-treiber-kann-auf-diesem-geraet-nicht-geladen-werden-kernisolierung-kann-schuld-sein\/\" target=\"_blank\" rel=\"noopener noreferrer\">deskmodder.de<\/a> sowie bei <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-issues-fix-for-windows-10-drivers-blocked-by-core-isolation\/\" target=\"_blank\" rel=\"noopener noreferrer\">Bleeping Computer<\/a> haben noch separate Beitr\u00e4ge zum Thema ver\u00f6ffentlicht. <\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/05\/windows-10-v1803-hcvi-verursacht-pltzlich-teiberfehler-39\/\">Windows 10 V1803: HCVI verursacht pl\u00f6tzlich Teiberfehler 39<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/10\/03\/windows-10-update-kb4522015-breaks-vmware-workstation\/\">Windows 10: Update KB4517211\/KB4522015 blocken VMware Workstation<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/10\/27\/windows-defender-in-der-sandbox\/\">Windows Defender in der Sandbox<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/12\/19\/windows-10-bekommt-sandbox-fr-anwendungen\/\">Windows 10 bekommt Sandbox f\u00fcr Anwendungen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/10\/22\/microsoft-stellt-secured-core-pcs-mit-firmware-schutz-vor\/\">Microsoft stellt Secured-core PCs mit Firmware-Schutz vor<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Microsoft hat Hinweise ver\u00f6ffentlicht, wie man das Laden von Treibern, die durch die Kernisolierung in Windows 10 blockiert werden, doch noch laden lassen kann.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,3694],"tags":[4298,115,4378],"class_list":["post-229187","post","type-post","status-publish","format-standard","hentry","category-problemlosung","category-windows-10","tag-problemlosung","tag-treiber","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/229187","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=229187"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/229187\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=229187"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=229187"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=229187"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}