Для корректной работы некоторых функций виртуализации и безопасности необходимо включить IOMMU (блок управления памятью ввода–вывода). Если эта функция отключена, Windows может не изолировать память или не запускать защиту на основе виртуализации – это может привести к ошибкам конфигурации или помешать запуску таких функций, как VBS и HVCI. 

  • На системах Intel эта функция называется VT-d (Virtualization Technology for Directed I/O). 
  • На системах AMD это называется IOMMU (или AMD-Vi).

Проверьте, включена ли уже функция IOMMU

Прежде чем вносить какие-либо изменения в BIOS, давайте проверим, активирована ли IOMMU на вашей системе.

  1. Нажмите Windows + R, чтобы открыть окно "Выполнить".
  2. Введите msinfo32 и нажмите Enter.
  3. В разделе "Сведения о системе" обратите внимание, какой производитель указан в поле "Процессор". Это поможет определить, используете ли вы процессор Intel или AMD.
  4. Найдите пункт "Защита DMA ядра".

Если Защита DMA ядра включена

Отличные новости! Это значит, что функция IOMMU уже включена и работает на вашей системе.

Если вы все еще видите ошибку VAN: RESTRICTION, ознакомьтесь с нашим руководством по ошибке VAN: RESTRICTION, чтобы убедиться, что выполнены все другие требования Vanguard.

Если Защита DMA ядра отключена

Это значит, что функция IOMMU в данный момент не активирована на вашей системе.

Перейдите к следующему разделу, чтобы включить IOMMU в BIOS.

Если Защита DMA ядра отсутствует

На некоторых системах это поле может не отображаться в разделе "Сведения о системе", даже если оборудование поддерживает IOMMU.

Если вы не видите пункт "Защита DMA" ядра в списке, перейдите к следующему разделу, чтобы включить IOMMU в BIOS. Тогда эта функция станет доступна в Vanguard.

Как включить IOMMU в BIOS

Если вы не можете найти описанные настройки, возможно, ваша версия BIOS устарела или производитель устройства использует другие наименования: Обновите прошивку BIOS (AMD/Intel) Обратите внимание, что на некоторых системах эти настройки могут быть недоступны в зависимости от оборудования и версии BIOS. 

ВАЖНО: редактирование ваших настроек BIOS

Если вы не знакомы с навигацией по BIOS, обратитесь к специалисту. Неправильная настройка параметров BIOS может привести к серьезным проблемам с компьютером вплоть до невозможности его запуска. 

BIOS может значительно отличаться в зависимости от производителя, типа компьютера или материнской платы. Поэтому мы настоятельно рекомендуем обратиться к соответствующим справочным ресурсам, чтобы сделать все правильно. 

Прежде чем начать, вам потребуется открыть настройки BIOS/UEFI вашего компьютера.

Доступ к вашему BIOS

Windows 11

  1. Откройте "Параметры"
  2. Перейдите в раздел Система > Восстановление
  3. В пункте "Расширенные параметры запуска" нажмите "Перезагрузить сейчас"
  4. После перезагрузки ПК выберите Поиск и устранение неисправностей > Дополнительно > Параметры встроенного ПО UEFI

 

Windows 10

  1. Откройте "Параметры"
  2. Перейдите в раздел Обновление и безопасность > Восстановление
  3. В пункте "Расширенные параметры запуска" нажмите "Перезагрузить сейчас"
  4. После перезагрузки ПК выберите Поиск и устранение неисправностей > Дополнительно > Параметры встроенного ПО UEFI

 

Включите IOMMU

Системы Intel

  1. Найдите VT-d или Control IOMMU Pre-boot Behavior в настройках BIOS.
  2. Установите параметр в положение Enabled (Включено) или Enable IOMMU during boot.
  3. Сохраните изменения и выйдите из BIOS (обычно F10).

Системы AMD

  1. Найдите IOMMU в настройках BIOS и установите значение на Enabled.
  2. Если доступно, также включите параметры DMA Protection (Защита DMA) и DMAr Support (Поддержка DMAr).
  3. Сохраните изменения и выйдите из BIOS (обычно F10).

Примечание: расположение пункутов меню названия параметров в BIOS могут отличаться в зависимости от производителя и модели материнской платы. Если вы не можете найти эти настройки, обратитесь к документации вашего устройства или производителя материнской платы.