Applies ToWindows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Oppsummering

Den 12. november 2019 publiserte Intel en teknisk veiledning om sikkerhetsproblemet i Intel® Machine Check Error for prosessor som er tilordnet TIL-2018-12207. Microsoft har gitt ut oppdateringer for å bidra til å redusere dette sikkerhetsproblemet for gjestende virtuelle maskiner (VM-er), men beskyttelsen er deaktivert som standard. Aktivering av denne beskyttelsen krever en handling på Hyper-V-verter som kjører ikke-klarerte virtuelle maskiner. Følg veiledningen i delen Registerinnstilling for å aktivere denne beskyttelsen på Hyper-V-verter som kjører ikke-klarerte virtuelle maskiner.

Registerinnstilling

  • Hvis du vil aktivere beskyttelsen rundt sikkerhetsproblemet i Intel® Processor Machine Check Error (CVE-2018-12207),kjører du følgende kommando i en hevet ledetekst på Hyper-V-verten som kjører ikke-klarerte virtuelle maskiner for å angi følgende registernøkkel:

    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Obs!   Når du har kjørt denne kommandoen, må du avslutte og deretter starte alle gjeste-VIRTUELLE-er på nytt som kjører på Hyper-V-verten.

  • Hvis du vil deaktivere beskyttelsen rundt sikkerhetsproblemet i Intel® Processor Machine Check Error (CVE-2018-12207),kjører du følgende kommando i en hevet ledetekst på Hyper-V-verten som kjører ikke-klarerte virtuelle maskiner for å angi følgende registernøkkel:

    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Obs!   Når du har kjørt denne kommandoen, må du avslutte og deretter starte alle gjeste-VIRTUELLE-er på nytt som kjører på Hyper-V-verten.

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.

Fellesskap hjelper deg med å stille og svare på spørsmål, gi tilbakemelding og høre fra eksperter med stor kunnskap.