Pokud mají některé virtualizační a bezpečnostní funkce fungovat správně, musí být povolena jednotka IOMMU (Input Output Memory Management Unit). Pokud je tato jednotka vypnutá, systém Windows nemusí být schopen izolovat paměť nebo spouštět zabezpečení založené na virtualizaci, což může způsobit chyby v konfiguraci nebo zabránit aktivaci funkcí, jako jsou VBS a HVCI.
- V systémech od Intelu se tato funkce nazývá VT-d (Virtualization Technology for Directed I/O).
- V systémech AMD se jí říká jednoduše IOMMU (nebo AMD-Vi).
Zkontroluj, zda je IOMMU už povolené
Než provedeš jakékoli změny v systému BIOS, podíváme se, jestli je na tvém systému již aktivní IOMMU.
- Stiskni klávesu Windows + R a otevři tak dialogové okno Spustit.
- Napiš msinfo32 a stiskni Enter.
- V Souhrnu systémových informací najdi hodnotu uvedenou vedle položky Procesor. Díky tomu zjistíš, jestli používáš procesor od Intelu, nebo od AMD.
- Vyhledej Ochranu přímého přístupu do paměti (DMA) u jádra.
Pokud je Ochrana přímého přístupu do paměti (DMA) u jádra „zapnutá“
Máme dobrou zprávu! IOMMU je ve tvém systému již povolené a funkční.
Pokud se ti stále zobrazuje chyba VAN: RESTRICTION, podívej se do naší příručky k chybě VAN: RESTRICTION a ujisti se, že splňuješ všechny ostatní požadavky pro Vanguard.
Pokud je Ochrana přímého přístupu do paměti (DMA) u jádra „vypnutá“
IOMMU aktuálně není ve tvém systému aktivní.
Přejdi do další sekce, kde najdeš informace o tom, jak v systému BIOS povolit IOMMU.
Pokud Ochrana přímého přístupu do paměti (DMA) u jádra chybí
Některé systémy nemusí toto pole zobrazovat v okně Systémové informace, i když hardware podporuje IOMMU.
Pokud nevidíš Ochranu přímého přístupu do paměti (DMA) u jádra, pokračuj k další sekci a povol IOMMU v systému BIOS, aby Vanguard mohl tuto funkci využívat.
Jak povolit IOMMU v systému BIOS
Pokud se ti nedaří najít popsané nastavení, je možné, že máš zastaralý systém BIOS nebo že výrobce tvého zařízení používá jiné názvosloví: Aktualizace firmwaru BIOS (AMD/Intel). Upozorňujeme, že některé systémy nemusí toto nastavení vůbec zpřístupňovat v závislosti na dostupném hardwaru a verzi systému BIOS.
DŮLEŽITÉ: Upozornění k úpravám nastavení BIOSu
Pokud se nevyznáš ve svém BIOSu, obrať se na profesionála. Nesprávné nastavení BIOSu může způsobit problémy s počítačem včetně toho, že ho nebude možné spustit.
Jednotlivé verze BIOSu se navíc výrazně liší v závislosti na značce a typu počítače nebo používané základní desky. Při jakýchkoliv úpravách proto důrazně doporučujeme řídit se materiály od výrobce tvého počítače nebo základní desky.
Než začneš, budeš muset otevřít nastavení BIOS/UEFI na svém počítači.
Přístup do systému BIOS
Windows 11
- Otevři Nastavení
- Přejdi do Systém > Obnovení
- V části Spuštění s upřesněným nastavením vyber Restartovat hned
- Až se počítač restartuje, vyber Řešení potíží > Pokročilé možnosti > Nastavení firmwaru UEFI
Windows 10
- Otevři Nastavení
- Přejdi do Aktualizace a zabezpečení > Obnovení
- V části Spuštění s upřesněným nastavením vyber Restartovat hned
- Až se počítač restartuje, vyber Řešení potíží > Pokročilé možnosti > Nastavení firmwaru UEFI
Povolení IOMMU
Systémy Intel
- Najdi v systému BIOS VT-d nebo Control IOMMU Pre-boot Behavior (Nastavení IOMMU před spuštěním systému).
- Nastav možnost na Enabled (Povoleno) nebo Enable IOMMU during boot (Povolit IOMMU při spuštění systému).
- Ulož změny a ukonči BIOS (obvykle klávesou F10).
Systémy AMD
- Najdi IOMMU v systému BIOS a nastav jej na Enabled (Povoleno).
- Pokud je to možné, povol i DMA Protection a DMAr Support.
- Ulož změny a ukonči BIOS (obvykle klávesou F10).
Poznámka: Rozvržení systému BIOS a názvy nastavení se liší v závislosti na výrobci a modelu základní desky. Pokud se ti toto nastavení nedaří najít, prostuduj dokumentaci podpory od výrobce svého zařízení nebo základní desky.
