Konfigurer eller Sluk DEP (Data Execution Prevention) i Windows
Data Execution Prevention, der også kaldes DEP, er et sæt teknologier indarbejdet i Windows XP SP2 og senere, der forhindrer koden i at blive kørt i bestemte områder af hukommelse, der ikke er godkendte.
Dette hjælper med at forhindre alle former for angreb og udnyttelser, som normalt ville kunne løbe frit fra at køre. Data Execution Prevention findes i to varianter, hardware-enforced DEP og software-enforced DEP.
De fleste brugere behøver aldrig at bekymre sig om DEP, fordi det fungerer i baggrunden og normalt kun beskytter Windows-systembinarier eller programmer, der "opt-in". Men hvis DEP er tændt for alle programmer, kan det medføre problemer med bestemte programmer.
DEP afbryder nogle gange et program eller en proces uden nogen underretning, hvis den overtræder DEP. Normalt er disse tredjeparts eller ældre programmer ikke skrevet korrekt til Windows.
Du kan deaktivere Data Execution Prevention for et bestemt program i Windows ved at følge nedenstående trin. Bemærk, at du kan slukke DEP globalt for hele systemet, men det anbefales ikke, da det gør din computer mindre sikker.
Aktivér / Disable DEP
Trin 1: Højreklik på Min computer og vælg Ejendomme. Klik derefter på Fremskreden fanebladet og derefter Indstillinger under Ydeevne.
I Windows 8 eller Windows 10, højreklik på denne pc, vælg Ejendomme og klik derefter på Avancerede systemindstillinger link.
Trin 2: Klik nu på Forebyggelse af databeskyttelse fanebladet, og du vil se to radioknapper:
Trin 3: Her er det, hvor det kan være lidt vanskeligt. Som standard skal DEP indstilles til den første radioknap og derfor kun beskytte vigtige Windows-programmer og -tjenester. Hvis den anden radioknap er valgt, vil den tænde DEP for ALLE processer, ikke kun Windows-processer.
Hvis du har problemer med et program, skal du gå videre og forsøge at vælge den første alternativknapp, genstart din computer og se om det løser problemet. Hvis ikke, kan du gå videre og klikke på Tænd DEP for alle programmer og tjenester undtagen dem, jeg vælger knappen og derefter tilføje programmet, der har problemer. Sørg for at tjekke boksen også.
Men DEP er nu tændt for hvert andet program i Windows, og du kan ende med at have det samme problem med andre programmer. I så fald skal du manuelt hvert program til undtagelseslisten.
Trin 4: Klik på Tilføje knappen og gennemse til placeringen af den eksekverbare for det program, du vil fjerne fra DEP-beskyttelse.
Det er også værd at bemærke, at du måske får en fejlmeddelelse med angivelse Du kan ikke angive DEP attributter på 64-bit eksekverbare filer når du tilføjer en 64-bit eksekverbar til undtagelseslisten. Dette er OK, fordi det betyder, at din computer er 64-bit, og at din processor allerede understøtter hardwarebaseret DEP.
Dette betyder, at alle 64-bit processer altid er beskyttet. Den eneste måde at forhindre DEP på at beskytte en 64-bit applikation er at slukke det helt. For at slukke DEP fuldstændigt skal du dog bruge kommandolinjen.
Slå DEP altid til / fra altid
Ud over de to indstillinger, du ser på fanen Data Execution Prevention ovenfor, er der yderligere to indstillinger, du kan konfigurere til DEP.
Altid på - DEP vil være på for alle processer i Window, og du kan ikke fritage enhver proces eller et program fra beskyttelse
Altid slukket - DEP vil være helt slukket, og ingen proces eller program, herunder Windows-processer, vil blive beskyttet.
For at gøre dette skal du åbne kommandoprompten ved at klikke på Start, indtaste CMD, højreklik på det første element og vælg Kør som administrator.
Nu for at aktivere DEP altid, skal du kopiere og indsætte følgende kommando:
bcdedit.exe / set current nx AlwaysOn
For altid at deaktivere DEP, skriv følgende kommando:
bcdedit.exe / set current nx AlwaysOff
Bemærk, at du kun behøver at køre en af disse kommandoer, ikke begge dele som vist ovenfor. Du skal også genstarte din computer efter en ændring, du foretager til DEP.
Når du har foretaget ændringerne, vil du bemærke, at Windows-grænsefladen til ændring af DEP-indstillinger er blevet deaktiveret, så brug kun kommandolinjeindstillingerne om nødvendigt. En mulighed giver dig absolut ingen beskyttelse, og man giver dig fuldstændig beskyttelse.
Standard og ideel mulighed er at have den første valgtast, der kun beskytter vigtige Windows-programmer og -tjenester. Hvis du har spørgsmål, er du velkommen til at kommentere. god fornøjelse!