n1ro°
RU

Компьютеры · Инструкция

Что значит «Standard hardware security» в Windows Security

Надпись «Стандартная аппаратная безопасность» часто воспринимается как предупреждение, хотя сама по себе ею не является. Microsoft связывает этот уровень с базовыми механизмами вроде TPM 2.

Редакция N1RO · Проверено

Короткий ответ

Что означает Standard hardware security в Windows Security, какие аппаратные функции входят в статус и чем он отличается от Enhanced hardware security.

Из каких требований складывается Standard hardware security

Standard hardware security — это уровень аппаратной базы, которую Windows может использовать для защиты системы. Он не измеряет качество антивируса и не означает, что компьютер «защищён только стандартно» от всех угроз. Microsoft связывает этот статус с TPM 2.0, Secure Boot, DEP, требованиями UEFI и поддержкой механизмов изоляции ядра. Поэтому разбираться с сообщением нужно через Device security и параметры платформы, а не установкой другого antivirus. Более высокие уровни добавляют дополнительные аппаратно-зависимые возможности, которые доступны не на каждом устройстве.

Совет: Для диагностики сравнивайте статус Windows Security со сведениями TPM и Secure Boot, а не с оценкой антивируса.

Что сделать по шагам

  1. Откройте Windows Security → Device security и прочитайте текущий hardware security status.
  2. Проверьте TPM 2.0 и Secure Boot штатными средствами Windows.
  3. Если нужен Enhanced level, отдельно проверьте состояние Memory Integrity.
  4. При unsupported status определите отсутствующее требование до изменения UEFI.
  5. Сверьте нужный UEFI-параметр с документацией производителя конкретного ПК или платы.

Предупреждение: Не включайте случайные UEFI-параметры по инструкции для другой модели устройства.

Что важно учесть в текущей реализации

Статус Standard hardware security относится именно к возможностям платформы. По текущей справке Microsoft он означает поддержку memory integrity/core isolation и наличие TPM 2.0, включённого Secure Boot, DEP и UEFI MAT. Enhanced hardware security — более высокий статус: к требованиям Standard добавляется включённая Memory Integrity. Поэтому сообщение Standard не означает, что «антивирус слабый» или что компьютер заражён; оно описывает набор аппаратно-зависимых защит. Если Windows показывает Standard hardware security not supported, не включайте случайные BIOS-параметры по чужой инструкции. Сначала определите, чего не хватает конкретно вашему ПК, затем сверяйтесь с документацией производителя материнской платы или ноутбука — названия Secure Boot, TPM и virtualization options различаются между моделями.

Важно: Аппаратное ограничение нельзя исправить установкой другого антивируса.

Проверка результата и крайние случаи

Если отображается Standard, а вы ожидали Enhanced, посмотрите состояние Memory Integrity и других параметров Device security. Если Windows пишет, что стандартный уровень не поддерживается, не включайте наугад виртуализацию, TPM или Secure Boot в UEFI: названия и совместимость различаются по моделям, а неверная настройка загрузки может создать отдельную проблему. Сначала определите отсутствующее требование штатными средствами Windows, затем сверяйтесь с руководством производителя. Статус Secured-core — ещё более строгая категория и не обязан быть доступен на обычном потребительском ПК.

Контрольный список

  • Статус не трактуется как оценка антивируса.
  • Проверены TPM 2.0 и Secure Boot.
  • Для Enhanced отдельно проверено состояние Memory Integrity.
  • UEFI-параметры меняются только по документации конкретного устройства.

Что учитывать

Статус Standard hardware security относится именно к возможностям платформы. По текущей справке Microsoft он означает поддержку memory integrity/core isolation и наличие TPM 2.0, включённого Secure Boot, DEP и UEFI MAT. Enhanced hardware security — более высокий статус: к требованиям Standard добавляется включённая Memory Integrity. Поэтому сообщение Standard не означает, что «антивирус слабый» или что компьютер заражён; оно описывает набор аппаратно-зависимых защит. Если Windows показывает…

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. Device security in the Windows Security app). Пример и формулировки — редакция N1RO на 2026-09-22.