Base de conhecimento →5 min de leituraAtualizado: 2026-09-21

Como ativar a integridade de memória nas configurações de segurança do Windows 11

A integridade de memória é a metade visível do isolamento do núcleo: as checagens de integridade de código do Windows migram para um contêiner protegido por hypervisor, de modo que drivers com assinatura falsificada não conseguem mais se agarrar ao kernel. Ela se ativa em Segurança do Windows → Segurança do dispositivo → Configurações de isolamento do núcleo; a chave é grátis, funciona no Windows 10 e 11 e faz efeito completo depois de reiniciar.

O que a integridade de memória realmente faz

Num Windows comum, qualquer driver que carrega ganha privilégios totais no kernel — e drivers falsificados ou troianos são o caminho favorito do malware para chegar lá no fundo, porque um antivírus rodando acima do kernel quase não consegue vigiar o que acontece dentro dele. A integridade de memória, tecnicamente HVCI (Hypervisor-protected Code Integrity), vira a mesa: os recursos de virtualização da CPU levantam um pequeno hypervisor por baixo do Windows, e as checagens que decidem qual código pode entrar no kernel rodam nessa camada protegida em vez de no próprio kernel. Um driver sem assinatura válida, simplesmente, não entra.

O recurso faz parte da segurança baseada em virtualização (VBS), existe desde o Windows 10 versão 1803 e é grátis em todas as edições, incluindo a Home. Desde o fim de 2022 a Microsoft o ativa por padrão em muitos PCs novos com Windows 11 e hardware compatível, então pode ser que já funcione no seu há tempos; conferir leva trinta segundos e vale a pena.

  • Bloqueia a entrada no kernel de drivers não assinados, adulterados ou maliciosos — a porta de entrada dos bootkits modernos
  • Roda na virtualização VT-x / AMD-V da CPU; TPM não é necessário para ligar a chave
  • Disponível no Windows 10 (1803 em diante) e no Windows 11, edições Home incluídas
  • Em CPUs a partir de, mais ou menos, Intel de 8ª geração e Ryzen 2000+ o custo é imperceptível; nas mais antigas pode custar alguns pontos percentuais
  • Ativada por padrão em muitas instalações novas de Windows 11 desde 2022 — melhor conferir do que supor

Como ativar passo a passo

Abra Configurações → Privacidade e segurança → Segurança do Windows, clique em Abrir Segurança do Windows, depois Segurança do dispositivo → Configurações de isolamento do núcleo, e ligue a chave Integridade de memória; confirme o aviso de UAC se aparecer. Se o Windows avisar na hora sobre drivers incompatíveis, resolva-os primeiro — veja a próxima seção —, porque a chave não fica ligada até que sejam atualizados ou removidos. Salve o trabalho e reinicie quando pedir: o hypervisor constrói a camada protegida durante o boot, então a mudança só se aplica por completo depois do reinício.

Ao reiniciar, confira se a configuração segurou: reabra as configurações de isolamento do núcleo e veja se a chave continua ligada, depois pressione Win+R, digite msinfo32 e procure a linha “Segurança baseada em virtualização”, que deveria dizer “Em execução”. Se disser “Não habilitada”, as causas mais comuns são a virtualização desativada na BIOS/UEFI ou uma máquina que ainda dá boot em modo BIOS legado; resolver qualquer uma das duas normalmente reanima a chave.

Quando ela não liga: drivers incompatíveis

O bloqueador número um é um driver velho no sistema, e o Windows chama ele pelo nome: a página de isolamento do núcleo mostra o link “Examinar drivers incompatíveis”, que lista exatamente qual dispositivo e qual arquivo estão no caminho. Suspeitos habituais: drivers de vídeo e áudio idosos, software de virtualização antigo e componentes antichat desatualizados. A solução é atualizar o dispositivo pelo Windows Update → Opções avançadas → Atualizações opcionais ou no site do fabricante, ou desinstalar o programa que arrastou o driver velho junto. Depois de reiniciar, a lista costuma ficar vazia.

No caso raro de tela azul ao ativar a integridade de memória, dê boot em modo seguro (segure o botão de ligar durante uma inicialização falha até o WinRE aparecer, depois Solução de problemas → Opções avançadas → Configurações de Inicialização) e desligue a chave a partir daí. Não force o recurso com edições no registro num hardware que o recusa: a recusa é o sistema dizendo que um driver ou o firmware não está pronto, e burlá-la troca estabilidade por uma caixinha marcada. Em CPUs modernas o custo de desempenho mensurável é praticamente zero; se os jogos perdem quadros depois de ativar, suspeite de um driver de vídeo desatualizado muito antes da camada de segurança.

Perguntas e respostas

A integridade de memória deixa os jogos mais lentos?

Em CPUs modernas — a partir de, mais ou menos, Intel de 8ª geração e Ryzen 2000 — o impacto fica dentro da margem de erro. Se o FPS cai de forma mensurável, o culpado mais provável é um driver de vídeo desatualizado, que inclusive costuma aparecer na lista de incompatíveis.

Por que não consigo ativar a integridade de memória por causa de drivers incompatíveis?

Um driver antigo está bloqueando. Abra “Examinar drivers incompatíveis” na página de isolamento do núcleo, atualize esse dispositivo pelas atualizações opcionais ou com o fabricante, ou desinstale o programa que trouxe o driver velho, reinicie e tente de novo.

Qual a diferença entre integridade de memória e VBS?

A integridade de memória (HVCI) é a chave visível de uma parte da segurança baseada em virtualização (VBS). O VBS é a tecnologia-guarda-chuva, capaz também de isolar credenciais e a memória do kernel; ativar a integridade de memória traz o hypervisor do VBS junto.

Veja exatamente o que está incluído antes de comprar.

O teste único de 30 minutos cobre os recursos básicos. Os recursos marcados PRO ficam bloqueados até a ativação de uma licença paga.

Continue lendo

Todos os artigos · FAQ

Fale com a gente: [email protected]