Подробный гайд по включению аппаратной защиты от DMA-атак (VT-d) в BIOS Gigabyte B660M DS3H
Защита от DMA-атак (Kernel DMA Protection) — это аппаратно-программная функция Windows 10 и 11, которая защищает системную память от несанкционированного прямого доступа (DMA) со стороны подключённых внешних устройств (например, через порты Thunderbolt, USB4 или PCIe).
На материнской плате Gigabyte B660M DS3H DDR4 эта функция опирается на технологии виртуализации ввода-вывода от Intel. Чтобы её активировать, необходимо включить VT-d (Virtualization Technology for Directed I/O) и VT-x в настройках BIOS/UEFI.
Шаг 1: Вход в BIOS (UEFI)
- Включите или перезагрузите компьютер.
- Как только на экране появится логотип GIGABYTE, начните быстро и многократно нажимать клавишу Delete (Del), чтобы попасть в меню BIOS.
- Если вы попали в упрощенное меню (Easy Mode), нажмите клавишу F2, чтобы переключиться в Advanced Mode (Расширенный режим).
Шаг 2: Включение виртуализации (VT-d и VT-x)
В платах Gigabyte 600-й серии (к которым относится чипсет B660) нужные параметры спрятаны в разделе настроек процессора:
- С помощью мыши или клавиш со стрелками перейдите на вкладку Tweaker (в некоторых версиях BIOS она может называться Settings).
- Найдите подраздел Advanced CPU Settings (Расширенные настройки ЦП) и войдите в него.
- Найдите следующие два параметра и переведите их в состояние Enabled (Включено):
- Intel Virtualization Technology (это VT-x, базовая технология виртуализации).
- VT-d (Intel® Virtualization Technology for Directed I/O) — именно этот параметр аппаратно обеспечивает защиту от DMA-атак.
(Примечание: в редких случаях, в зависимости от ревизии платы и версии BIOS, параметр VT-d может находиться по пути
Settings->MiscellaneousилиSettings->IO Ports).
- Нажмите клавишу F10, подтвердите сохранение настроек (Save & Exit) и перезагрузите ПК.
Шаг 3: Проверка режима UEFI и Secure Boot
Для полноценной работы защиты в среде Windows система должна быть загружена в современном режиме UEFI:
- Снова зайдите в BIOS (клавиша Del).
- Перейдите на вкладку Boot.
- Убедитесь, что параметр CSM Support выключен (Disabled). Если он включен, система работает в устаревшем режиме Legacy, при котором Kernel DMA Protection работать не будет.
- Перейдите в раздел Secure Boot и убедитесь, что он активирован (Enabled), а OS Type установлен в Windows UEFI Mode.
Шаг 4: Проверка и активация в Windows
После загрузки в операционную систему функция должна подхватиться автоматически, но это стоит проверить:
1. Проверка статуса:
- Нажмите комбинацию
Win + R, введите командуmsinfo32и нажмите Enter. - В открывшемся окне «Сведения о системе» прокрутите список вниз до строки Защита от DMA-атак (Kernel DMA Protection). В идеале там должно быть указано Вкл (On).
2. Включение изоляции ядра (Core Isolation):
- Откройте Безопасность Windows (через Пуск).
- Перейдите в раздел Безопасность устройства -> Изоляция ядра -> Параметры изоляции ядра.
- Включите переключатель Целостность памяти (Memory Integrity). Эта функция тесно связана с VT-d и использует аппаратную виртуализацию для защиты системных процессов. После включения потребуется перезагрузка.
3. Принудительное включение через Групповые политики (для Windows Pro):
Если статус всё еще «Выкл», можно форсировать включение:
- Нажмите
Win + R, введитеgpedit.msc. - Перейдите по пути: Конфигурация компьютера -> Административные шаблоны -> Система -> Защита от устройств DMA.
- Откройте политику Защита от DMA-атак на уровне ядра, установите Включено и примените настройки.
Важно
Если после всех манипуляций в msinfo32 защита от DMA-атак всё равно показывает «Выкл»:
- Конфликтующие PCIe-устройства: Windows автоматически отключает Kernel DMA Protection, если в системе обнаружены старые карты расширения (например, устаревшие сетевые, звуковые карты или специфические платы захвата), драйверы которых не поддерживают DMA Remapping. Попробуйте временно отключить все дискретные карты расширения, кроме видеокарты, и перезагрузить ПК.
- Устаревший BIOS: Компания Gigabyte регулярно выпускает обновления, улучшающие совместимость с Windows 11. Для B660M DS3H DDR4 в свежих патчноутах BIOS (начиная с версий F4-F6 и новее) заявлено добавление поддержки
VT-dиIOMMU Pre-bootпо умолчанию. Настоятельно рекомендуется скачать и установить последнюю версию BIOS с официального сайта Gigabyte.
Мы делимся этой технической информацией, чтобы помочь вам в решении задач — используйте её с пониманием. Статья носит рекомендательный характер, поэтому, пожалуйста, применяйте описанные методы осмотрительно.