Wissensdatenbank →5 Min. LesezeitAktualisiert: 2026-09-21

So aktivieren Sie die Speicherintegrität in den Sicherheitseinstellungen von Windows 11

Die Speicherintegrität ist die sichtbare Hälfte der Kernisolation: Die Code-Integritätsprüfungen von Windows ziehen in einen hypervisor-geschützten Container, sodass falsch signierte oder bösartige Treiber den Kern nicht mehr haken bekommen. Aktiviert wird sie in der Windows-Sicherheit → Gerätesicherheit → Einstellungen zur Kernisolation; der Schalter ist kostenlos, funktioniert unter Windows 10 und 11 und greift nach einem Neustart vollständig.

Was die Speicherintegrität wirklich tut

Im normalen Windows läuft jeder geladene Treiber mit vollen Kernelrechten — und gefälschte oder trojanische Treiber sind der Lieblingsweg von Malware in diese Tiefe, denn ein Antivirus oberhalb des Kerns kann kaum kontrollieren, was in ihm passiert. Die Speicherintegrität, technisch Hypervisor-protected Code Integrity (HVCI), stellt dieses Arrangement auf den Kopf: Die Virtualisierungsfunktionen der CPU starten einen kleinen Hypervisor unterhalb von Windows, und die Prüfungen, die entscheiden, welcher Code in den Kern darf, laufen in dieser geschützten Schicht statt im Kern selbst. Ein Treiber ohne gültige Signatur kommt schlicht nicht hinein.

Die Funktion ist Teil der virtualisierungsbasierten Sicherheit (VBS), existiert seit Windows 10 Version 1803 und ist in jeder Edition kostenlos, Home inklusive. Seit Ende 2022 schaltet Microsoft sie auf vielen neuen Windows-11-PCs mit tauglicher Hardware standardmäßig ein — sie läuft also womöglich längst bei Ihnen; nachzuschauen dauert dreißig Sekunden und lohnt sich.

  • Hält unsignierte, manipulierte und bekannt bösartige Treiber vom Kern fern — der Einstiegsweg moderner Bootkits
  • Läuft auf der VT-x-/AMD-V-Virtualisierung der CPU; ein TPM ist für den Schalter nicht nötig
  • Verfügbar in Windows 10 (ab 1803) und Windows 11, Home-Editionen inklusive
  • Ab etwa Intel 8. Generation und Ryzen 2000+ ist der Overhead vernachlässigbar; ältere CPUs können ein paar Prozent verlieren
  • Auf vielen frischen Windows-11-Installationen seit 2022 standardmäßig aktiv — besser prüfen als raten

So aktivieren Sie sie Schritt für Schritt

Öffnen Sie Einstellungen → Datenschutz und Sicherheit → Windows-Sicherheit, klicken Sie auf Windows-Sicherheit öffnen, dann Gerätesicherheit → Einstellungen zur Kernisolation, und stellen Sie den Schalter Speicherintegrität um; eine UAC-Rückfrage ggfs. bestätigen. Warnt Windows sofort vor inkompatiblen Treibern, kümmern Sie sich zuerst um sie — siehe nächster Abschnitt —, denn der Schalter bleibt nicht an, solange diese Treiber nicht aktualisiert oder entfernt sind. Arbeit speichern und bei Aufforderung neu starten: Der Hypervisor baut seine Schicht beim Booten auf, die Änderung greift also erst nach dem Reboot vollständig.

Nach dem Neustart prüfen Sie, ob die Einstellung hielt: Kernisolation erneut öffnen und den Schalter prüfen, dann Win+R, msinfo32, und die Zeile „Virtualisierungsbasierte Sicherheit“ suchen — sie sollte „Wird ausgeführt“ sagen. Steht dort „Nicht aktiviert“, sind die häufigsten Ursachen eine im BIOS/UEFI deaktivierte Virtualisierung oder eine Maschine, die noch im Legacy-BIOS-Modus bootet; beides zu beheben belebt den Schalter meist wieder.

Wenn sie sich nicht einschalten lässt: inkompatible Treiber

Blocker Nummer eins ist ein alter Treiber, und Windows nennt ihn beim Namen: Auf der Kernisolation-Seite führt der Link „Inkompatible Treiber überprüfen“ genau auf, welches Gerät und welche Datei im Weg stehen. Übliche Verdächtige sind betagte Grafik- und Audiotreiber, alte Virtualisierungssoftware und veraltete Anti-Cheat-Komponenten. Die Lösung: das Gerät über Windows Update → Erweiterte Optionen → Optionale Updates oder auf der Herstellerseite aktualisieren — oder das Programm deinstallieren, das den alten Treiber mitbrachte. Nach dem Neustart ist die Liste meist leer.

Bleibt in seltenen Fällen nach dem Aktivieren ein Bluescreen, booten Sie in den abgesicherten Modus (während eines misslungenen Starts die Netz-/Power-Taste gedrückt halten, bis WinRE erscheint, dann Problembehandlung → Erweiterte Optionen → Starteinstellungen) und schalten Sie dort den Schalter zurück aus. Erzwingen Sie die Funktion nicht per Registry-Edit auf Hardware, die sie verweigert — die Verweigerung ist die Mitteilung des Systems, dass Treiber oder Firmware nicht bereit sind, und wer sie umgeht, tauscht Stabilität gegen einen Haken. Auf modernen CPUs liegt der messbare Leistungsaufwand praktisch bei null; verlieren Spiele nach dem Aktivieren Frames, ist ein veralteter Grafiktreiber weit eher verdächtig als die Sicherheitsschicht.

Fragen und Antworten

Bremst die Speicherintegrität Spiele aus?

Auf modernen CPUs — ab etwa Intel 8. Generation und Ryzen 2000 — liegt der Einfluss innerhalb der Messgenauigkeit. Sinken die FPS messbar, ist ein veralteter Grafiktreiber der wahrscheinlichere Übeltäter, der meist auch in der Treiberliste auftaucht.

Warum lässt sich die Speicherintegrität nicht aktivieren — Windows erwähnt inkompatible Treiber?

Ein alter Treiber blockiert sie. Öffnen Sie „Inkompatible Treiber überprüfen“ auf der Kernisolation-Seite, aktualisieren Sie das Gerät über optionale Updates oder beim Hersteller bzw. deinstallieren Sie das Programm mit dem veralteten Treiber, starten Sie neu und versuchen Sie es erneut.

Was ist der Unterschied zwischen Speicherintegrität und VBS?

Die Speicherintegrität (HVCI) ist der sichtbare Schalter für einen Teil der virtualisierungsbasierten Sicherheit (VBS). VBS ist das Dach, das auch Anmeldeinformationen und Kernel-Speicher isolieren kann; das Aktivieren der Speicherintegrität bringt den VBS-Hypervisor gleich mit.

Vor dem Kauf genau wissen, was enthalten ist.

Der einmalige 30-Minuten-Test umfasst Basisfunktionen. PRO-markierte Werkzeuge bleiben bis zur Aktivierung einer kostenpflichtigen Lizenz gesperrt.

Weiterlesen

Alle Artikel · FAQ

Schreiben Sie uns: [email protected]