Компьютеры · Инструкция
Что значит «Standard hardware security» в Windows Security
Надпись «Стандартная аппаратная безопасность» часто воспринимается как предупреждение, хотя сама по себе ею не является. Microsoft связывает этот уровень с базовыми механизмами вроде TPM 2.
Короткий ответ
Что означает Standard hardware security в Windows Security, какие аппаратные функции входят в статус и чем он отличается от Enhanced hardware security.
Из каких требований складывается Standard hardware security
Standard hardware security — это уровень аппаратной базы, которую Windows может использовать для защиты системы. Он не измеряет качество антивируса и не означает, что компьютер «защищён только стандартно» от всех угроз. Microsoft связывает этот статус с TPM 2.0, Secure Boot, DEP, требованиями UEFI и поддержкой механизмов изоляции ядра. Поэтому разбираться с сообщением нужно через Device security и параметры платформы, а не установкой другого antivirus. Более высокие уровни добавляют дополнительные аппаратно-зависимые возможности, которые доступны не на каждом устройстве.
Совет: Для диагностики сравнивайте статус Windows Security со сведениями TPM и Secure Boot, а не с оценкой антивируса.
Что сделать по шагам
- Откройте Windows Security → Device security и прочитайте текущий hardware security status.
- Проверьте TPM 2.0 и Secure Boot штатными средствами Windows.
- Если нужен Enhanced level, отдельно проверьте состояние Memory Integrity.
- При unsupported status определите отсутствующее требование до изменения UEFI.
- Сверьте нужный UEFI-параметр с документацией производителя конкретного ПК или платы.
Предупреждение: Не включайте случайные UEFI-параметры по инструкции для другой модели устройства.
Что важно учесть в текущей реализации
Статус Standard hardware security относится именно к возможностям платформы. По текущей справке Microsoft он означает поддержку memory integrity/core isolation и наличие TPM 2.0, включённого Secure Boot, DEP и UEFI MAT. Enhanced hardware security — более высокий статус: к требованиям Standard добавляется включённая Memory Integrity. Поэтому сообщение Standard не означает, что «антивирус слабый» или что компьютер заражён; оно описывает набор аппаратно-зависимых защит. Если Windows показывает Standard hardware security not supported, не включайте случайные BIOS-параметры по чужой инструкции. Сначала определите, чего не хватает конкретно вашему ПК, затем сверяйтесь с документацией производителя материнской платы или ноутбука — названия Secure Boot, TPM и virtualization options различаются между моделями.
Важно: Аппаратное ограничение нельзя исправить установкой другого антивируса.
Проверка результата и крайние случаи
Если отображается Standard, а вы ожидали Enhanced, посмотрите состояние Memory Integrity и других параметров Device security. Если Windows пишет, что стандартный уровень не поддерживается, не включайте наугад виртуализацию, TPM или Secure Boot в UEFI: названия и совместимость различаются по моделям, а неверная настройка загрузки может создать отдельную проблему. Сначала определите отсутствующее требование штатными средствами Windows, затем сверяйтесь с руководством производителя. Статус Secured-core — ещё более строгая категория и не обязан быть доступен на обычном потребительском ПК.
Контрольный список
- Статус не трактуется как оценка антивируса.
- Проверены TPM 2.0 и Secure Boot.
- Для Enhanced отдельно проверено состояние Memory Integrity.
- UEFI-параметры меняются только по документации конкретного устройства.
Что учитывать
Статус Standard hardware security относится именно к возможностям платформы. По текущей справке Microsoft он означает поддержку memory integrity/core isolation и наличие TPM 2.0, включённого Secure Boot, DEP и UEFI MAT. Enhanced hardware security — более высокий статус: к требованиям Standard добавляется включённая Memory Integrity. Поэтому сообщение Standard не означает, что «антивирус слабый» или что компьютер заражён; оно описывает набор аппаратно-зависимых защит. Если Windows показывает…
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. Device security in the Windows Security app). Пример и формулировки — редакция N1RO на 2026-09-22.