发布于2026-05-22 阅读(0)
扫一扫,手机访问
想给Windows 11加一道“硬核”防线,抵御那些利用内存漏洞的恶意代码吗?那么,“数据执行保护”(Data Execution Prevention,简称DEP)这个功能你得了解一下。它可不是普通的软件防护,而是直接调用CPU的硬件能力——无论是AMD的NX位还是Intel的XD位——将堆栈等数据内存区域标记为“不可执行”。这样一来,试图在这些地方运行恶意代码的行为就会被系统强制拦截,从根源上防范缓冲区溢出等攻击。

启用DEP有多种途径,你可以根据习惯和系统版本选择最顺手的一种。不过,无论用哪种方法,最后别忘了重启电脑,设置才能生效。
这是最传统、也最直观的方法,通过控制面板的层层设置就能完成,适合所有Windows 11用户。你可以选择为所有程序启用,或者为少数特定程序开个“后门”。
首先,在桌面上找到“此电脑”图标,右键点击它,选择“属性”。
接着,在打开的“系统”窗口左侧,点击“高级系统设置”。
这时会弹出一个“系统属性”对话框,请切换到“高级”选项卡。
在“性能”这一栏里,点击“设置”按钮。
随后会弹出“性能选项”窗口,这次需要切换到“数据执行保护”选项卡。
在这里,勾选“为除下列选定程序之外的所有程序和服务启用 DEP”这个单选框。
如果你有些老程序或特殊软件与DEP冲突,可以点击“添加”按钮,手动找到它们的.exe文件加入例外列表。如果没有,直接跳过这一步。
最后,依次点击“应用”和“确定”,关闭所有窗口。
别忘了,完成设置后重启计算机,DEP才会真正开始工作。
如果你更喜欢命令行的高效,或者图形界面设置不生效,这个方法会非常管用。它直接修改系统的启动配置,能无条件全局启用DEP。
第一步,获取管理员权限。在任务栏搜索框输入cmd,然后同时按住Ctrl + Shift再按回车键,确认弹出的用户账户控制提示。
第二步,在打开的命令提示符窗口里,输入下面这条命令并按回车:
bcdedit.exe /set {current} nx AlwaysOn
看到命令行返回“操作成功完成”的提示,就说明设置已经写入了。
同样,执行完命令后需要重启计算机。
对于更新到较新版本的Windows 11用户,微软在“Windows 安全中心”里集成了更便捷的入口。这里的显示更直观,不过要注意,这个选项并非所有版本都有。
首先,按下Win + I快捷键,打开“设置”应用。
然后,依次进入“隐私和安全性” → “Windows 安全中心”。
在安全中心主页,点击“应用和浏览器控制”这个卡片。
接着,找到“攻击防护”分类,点击下方的“管理攻击防护”。
在新页面中向下滚动,找到“基于硬件的缓解措施”区域,就能看到“数据执行保护(DEP)”的选项了。
如果开关是可以操作的,直接把它切换到“开”的状态。如果它是灰色的,那说明DEP已经被系统级策略(比如前面用命令提示符设置的)接管了,这里就无法再更改。
根据系统提示,保存好工作后立即重启电脑。
设置做完,怎么知道它到底起没起作用呢?尤其是通过命令行操作后,双重验证一下更放心。这能帮你排除硬件不支持或配置冲突的问题。
第一种方法,看系统信息。按下Win + R,输入msinfo32并回车,打开“系统信息”工具。
在右侧的信息列表里,仔细查找“数据执行保护”这一项。确认它的值显示为“可用”,并且后面的状态描述里包含“已启用”的字样。
第二种方法,用PowerShell命令深挖。以管理员身份打开PowerShell,输入以下命令并回车:
Get-ProcessMitigation -System | Select-Object -ExpandProperty DEP
查看命令的输出结果。如果显示"Enabled: True",那就恭喜你了,DEP已经在系统内核层面被强制启用,防护已经就位。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9