商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 系统应用 > 如何在 Win11 中开启“数据执行保护 DEP” 增强内存防范恶意代码攻击

如何在 Win11 中开启“数据执行保护 DEP” 增强内存防范恶意代码攻击

  发布于2026-05-22 阅读(0)

扫一扫,手机访问

想给Windows 11加一道“硬核”防线,抵御那些利用内存漏洞的恶意代码吗?那么,“数据执行保护”(Data Execution Prevention,简称DEP)这个功能你得了解一下。它可不是普通的软件防护,而是直接调用CPU的硬件能力——无论是AMD的NX位还是Intel的XD位——将堆栈等数据内存区域标记为“不可执行”。这样一来,试图在这些地方运行恶意代码的行为就会被系统强制拦截,从根源上防范缓冲区溢出等攻击。

如何在 Win11 中开启“数据执行保护 DEP” 增强内存防范恶意代码攻击

启用DEP有多种途径,你可以根据习惯和系统版本选择最顺手的一种。不过,无论用哪种方法,最后别忘了重启电脑,设置才能生效

一、通过系统属性图形界面启用 DEP

这是最传统、也最直观的方法,通过控制面板的层层设置就能完成,适合所有Windows 11用户。你可以选择为所有程序启用,或者为少数特定程序开个“后门”。

首先,在桌面上找到“此电脑”图标,右键点击它,选择“属性”。

接着,在打开的“系统”窗口左侧,点击“高级系统设置”。

这时会弹出一个“系统属性”对话框,请切换到“高级”选项卡。

在“性能”这一栏里,点击“设置”按钮。

随后会弹出“性能选项”窗口,这次需要切换到“数据执行保护”选项卡。

在这里,勾选“为除下列选定程序之外的所有程序和服务启用 DEP”这个单选框。

如果你有些老程序或特殊软件与DEP冲突,可以点击“添加”按钮,手动找到它们的.exe文件加入例外列表。如果没有,直接跳过这一步。

最后,依次点击“应用”和“确定”,关闭所有窗口。

别忘了,完成设置后重启计算机,DEP才会真正开始工作。

二、通过管理员命令提示符强制启用 DEP

如果你更喜欢命令行的高效,或者图形界面设置不生效,这个方法会非常管用。它直接修改系统的启动配置,能无条件全局启用DEP。

第一步,获取管理员权限。在任务栏搜索框输入cmd,然后同时按住Ctrl + Shift再按回车键,确认弹出的用户账户控制提示。

第二步,在打开的命令提示符窗口里,输入下面这条命令并按回车:

bcdedit.exe /set {current} nx AlwaysOn

看到命令行返回“操作成功完成”的提示,就说明设置已经写入了。

同样,执行完命令后需要重启计算机

三、通过 Windows 安全中心启用 DEP(部分版本支持)

对于更新到较新版本的Windows 11用户,微软在“Windows 安全中心”里集成了更便捷的入口。这里的显示更直观,不过要注意,这个选项并非所有版本都有。

首先,按下Win + I快捷键,打开“设置”应用。

然后,依次进入“隐私和安全性” → “Windows 安全中心”。

在安全中心主页,点击“应用和浏览器控制”这个卡片。

接着,找到“攻击防护”分类,点击下方的“管理攻击防护”。

在新页面中向下滚动,找到“基于硬件的缓解措施”区域,就能看到“数据执行保护(DEP)”的选项了。

如果开关是可以操作的,直接把它切换到“开”的状态。如果它是灰色的,那说明DEP已经被系统级策略(比如前面用命令提示符设置的)接管了,这里就无法再更改。

根据系统提示,保存好工作后立即重启电脑

四、验证 DEP 是否已启用

设置做完,怎么知道它到底起没起作用呢?尤其是通过命令行操作后,双重验证一下更放心。这能帮你排除硬件不支持或配置冲突的问题。

第一种方法,看系统信息。按下Win + R,输入msinfo32并回车,打开“系统信息”工具。

在右侧的信息列表里,仔细查找“数据执行保护”这一项。确认它的值显示为“可用”,并且后面的状态描述里包含“已启用”的字样。

第二种方法,用PowerShell命令深挖。以管理员身份打开PowerShell,输入以下命令并回车:

Get-ProcessMitigation -System | Select-Object -ExpandProperty DEP

查看命令的输出结果。如果显示"Enabled: True",那就恭喜你了,DEP已经在系统内核层面被强制启用,防护已经就位。

本文转载于:https://www.php.cn/faq/2410404.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注