La integridad de memoria forma parte del aislamiento del núcleo de Windows y ayuda a proteger vuestro sistema frente a ataques maliciosos que lo bloquean. Para crear un entorno seguro, depende de la virtualización por hardware de vuestro procesador. Empezad con el paso 1 y, después, usad lo que descubráis para seguir solucionando el problema.

Paso 1: Comprobad si la integridad de memoria está activada.

Vamos a comprobar si las funciones HVCI y VBS ya están ejecutándose en vuestro sistema.

  1. Pulsad la tecla de Windows + R para abrir la ventana de Ejecutar.
  2. Escribid msinfo32 y pulsad Intro.
  3. Bajad hasta el final de Resumen del sistema y buscad Seguridad basada en virtualización.
Si la VBS está Ejecutándose, todo en orden.


Si el problema persiste, consultad la guía VAN: RESTRICTION

Si la VBS está activada pero no se ejecuta:


La VBS está configurada, pero no activada. Esto suele significar que la virtualización no está activada en la BIOS. Id al paso 3 para activarla. 

Si la VBS no está activada:


La VBS se encuentra totalmente deshabilitada. Seguid con el paso 2 para activar la integridad de memoria en Windows y, después, comprobad si también necesitáis seguir el paso 3 para realizar cambios en la BIOS. 

 

Paso 2: Activad la integridad de memoria (aislamiento del núcleo) en Windows.

Podéis activar la integridad de memoria siguiendo los pasos que se indican a continuación una vez que la virtualización de la BIOS esté activa.

  1. Haced clic en el menú Inicio de Windows y luego en ⚙️Configuración.
  2. Id a Actualización y seguridad > Seguridad de Windows > Seguridad del dispositivo.
  3. En Aislamiento del núcleo, buscad Integridad de memoria.
  4. Activad el conmutador.
  5. Reiniciad el sistema cuando se os indique.

Nota: Si el conmutador está en gris u os aparece un error sobre la incompatibilidad de los controladores, consultad la sección de resolución de problemas de más abajo.

Paso 3: Activad la virtualización en la BIOS.

Si no encontráis los ajustes descritos, puede que vuestra BIOS no esté actualizada o que el fabricante de vuestro dispositivo utilice una nomenclatura diferente: Actualizar el firmware de la BIOS (AMD/Intel). Tened en cuenta que es posible que algunos sistemas no muestren estos ajustes, dependiendo del hardware y de la versión de la BIOS disponible.

IMPORTANTE: Acerca de editar los ajustes de la BIOS

Si no tenéis mucha idea de cómo funciona la BIOS, consultad con un profesional. Una configuración incorrecta de la BIOS puede causar problemas en el ordenador, como que no arranque.

Además, la BIOS puede variar mucho según el tipo y la marca del ordenador o la placa base que utilicéis. Por tanto, os recomendamos encarecidamente que os pongáis en contacto con los equipos de atención al cliente del fabricante del ordenador o la placa base para que os asesoren.

La VBS requiere que la virtualización por hardware esté activada en la BIOS. Si la integridad de memoria no se activa o la VBS aparece como "activada, pero no ejecutándose", es probable que no esté activada en la BIOS. 

Antes de empezar, tendréis que acceder a los ajustes de la BIOS/UEFI de vuestro ordenador.

Windows 11

 

  1. Abrid Configuración.
  2. Id a Sistema > Recuperación.
  3. En Inicio avanzado, seleccionad Reiniciar ahora.
  4. Cuando se reinicie el PC, seleccionad Resolución de problemas > Opciones avanzadas > Ajustes de firmware UEFI.
Windows 10

 

  1. Abrid Configuración.
  2. Id a Actualización y seguridad > Recuperación.
  3. En Inicio avanzado, seleccionad Reiniciar ahora.
  4. Cuando se reinicie el PC, seleccionad Resolución de problemas > Opciones avanzadas > Ajustes de firmware UEFI.


O podéis reiniciar el PC y pulsa Supr, F2 o F10 antes de que se cargue Windows. (Varía según el ordenador) 

Una vez en la BIOS, buscad los ajustes del procesador o de virtualización. La disposición de la BIOS varía mucho según el fabricante de la placa base o del PC. Si no encontráis los ajustes que se indican a continuación, visitad el sitio web de asistencia de vuestro fabricante y buscad en sus manuales "Cómo activar la virtualización".

Sistemas Intel

 

  1. Id a Advanced > CPU Configuration (o Security en algunos sistemas).
  2. Marcad Intel Virtualization Technology (VT-x) como Enabled (activada).
  3. Marcad Execute Disable Bit (XD) como Enabled (activado).
  4. Guardad los cambios y salid de la BIOS (normalmente, con F10).
Sistemas AMD

 

  1. Id a Advanced > CPU Configuration, OC o AMD CBS.
  2. Marcad el SVM Mode (Secure Virtual Machine) como Enabled (activado).
  3. Marcad NX Mode como Enabled (activado).
  4. Guardad los cambios y salid de la BIOS (normalmente, con F10).
Otras guías de virtualización específicas por fabricante

 

 

Paso 4: Confirmad que ha funcionado.

Cuando Windows se reinicie, realizad esta comprobación para ver si ha funcionado:

  1. Pulsad la tecla de Windows + R, escribid msinfo32 y pulsad Intro.
  2. Bajad hasta el final de Resumen del sistema.
  3. Confirmad que en Seguridad basada en virtualización pone Ejecutándose.
  4. Confirmad que Servicios en ejecución para la seguridad basada en virtualización incluye Hipervisor exige la integridad de código.

Comprobación rápida: También podéis verificar que la virtualización está activada abriendo el Administrador de tareas > pestaña Rendimiento > CPU. En la parte inferior derecha, deberíais ver Virtualización: Activada. Si pone "Desactivada", volved al paso 3.

Si habéis seguido los pasos 3 y 4 y todo está correcto, ya habéis terminado. ¡La cola os espera!

Ayuda adicional para la resolución de problemas de HVCI/VBS

Si tenéis algún problema al seguir los pasos anteriores, consultad la sección que encontraréis a continuación para obtener más ayuda.

¿La página de Aislamiento del núcleo muestra el mensaje "Página no disponible" o no se abre?


Algunas configuraciones de Windows ocultan la página de Aislamiento del núcleo. Puede que estos métodos solucionen el problema:

  • Actualizad Windows (una versión desfasada puede ocasionar este problema): Pulsad la tecla de Windows + R y escribid winver para comprobarlo. Actualizad Windows si es necesario.
  • Probad por la ruta directa: Configuración > Actualización y seguridad > Seguridad de Windows > Seguridad del dispositivo > detalles de aislamiento del núcleo.
  • Usad el método del registro como alternativa: Consultad el menú desplegable "Alternativa: activar mediante el símbolo del sistema" del paso 2.
¿El conmutador de integridad de memoria aparece en gris o muestra controladores incompatibles?


Un controlador en modo kernel incompatible está impidiendo que se active la integridad de memoria. Windows suele indicar qué controlador es el que da problemas.

  1. Haced clic en Revisar controladores incompatibles en la página Aislamiento del núcleo (si está disponible).
  2. Anotad el nombre del controlador y el del fabricante.
  3. Comprobad si existe una versión actualizada del fabricante. A menudo, esto puede estar provocado por versiones antiguas de software antitrampas, RGB o controladores de hardware.
  4. Si el controlador pertenece a un software que ya no usáis, desinstaladlo.
  5. Reiniciad e intentad volver a activar la integridad de memoria.

También podéis buscar controladores problemáticos con un símbolo del sistema con permisos de administrador:

  • dism /online /get-drivers /format:table
¿La VBS aparece como "activada pero no ejecutándose" después de los cambios en la BIOS?


Esto puede ocurrir por varios motivos:

  • La virtualización no está activada: Volved a comprobar la BIOS. El nombre del ajuste puede variar. Volved a comprobar los menús desplegables de Intel/AMD del paso 3.
  • Hyper-V no está instalado: La VBS necesita el hipervisor de Windows. Abrid Activar o desactivar las características de Windows y aseguraos de que la casilla de Hyper-V (o, como mínimo, la de Plataforma del hipervisor de Windows) esté marcada.
  • Controladores incompatibles: Un controlador que bloquee HVCI puede impedir que la VBS se inicie por completo. Consultad la página de Aislamiento del núcleo en Seguridad de Windows para ver si hay advertencias de controladores.
¿Aparece una pantalla azul tras activar la integridad de memoria?


Un controlador incompatible con HVCI puede provocar un pantallazo azul al arrancar. Para solucionarlo: 

  1. Iniciad el Entorno de recuperación de Windows (debería aparecer automáticamente tras varios arranques fallidos, o podéis usar una unidad de recuperación USB).
  2. Id a Solucionar problemas > Opciones avanzadas > Símbolo del sistema.
  3. Ejecutad: reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity" /v "Enabled" /t REG_DWORD /d 0 /f
  4. Reiniciad el PC. Se desactivará la integridad de memoria para que Windows pueda arrancar.
  5. Una vez en Windows, actualizad o eliminad el controlador incompatible y, después, volved a activar la integridad de memoria.
Mi procesador no es compatible con la virtualización.


La VBS requiere un procesador compatible con la virtualización por hardware. La mayoría de los procesadores fabricados a partir de 2015 son compatibles. Si vuestro procesador no es compatible con VT-x (Intel) o SVM (AMD), vuestro hardware no cumple los requisitos de Vanguard.

Podéis verificar las características de vuestro procesador buscando el modelo en el sitio web del fabricante:

  • Intel ARK: buscad vuestro procesador y luego "Intel Virtualization Technology (VT-x)".
  • Especificaciones de productos AMD: buscad "Virtualization" en las características de vuestro procesador.