Meer Windows 11-pc's krijgen beveiliging die games kan vertragen

Microsoft gaat geheugenintegriteit standaard inschakelen voor meer Windows 11-gebruikers. Die beveiligingsfunctie moet voorkomen dat schadelijke drivers op kernelniveau kunnen draaien. Wel kan deze functie volgens Microsoft de prestaties van games verminderen.

Microsoft voegde geheugenintegriteit al in Windows 10 toe als beveiligingsfunctie, maar deze stond lang niet op alle pc's standaard aan. In de Patch Tuesday-update van 13 oktober wordt de functie op meer Windows 11-apparaten standaard ingeschakeld.

Microsoft bepaalt op basis van de hardwarespecificaties of de functie automatisch wordt geactiveerd. Dat geldt bijvoorbeeld voor pc's met minimaal een Intel-cpu van de achtste generatie, een AMD-cpu met Zen 2-architectuur of een Qualcomm Snapdragon 8180. Ook moet de pc beschikken over compatibele drivers. Gebruikers kunnen de functie in de instellingen wel weer uitschakelen.

Geheugenintegriteit staat ook wel bekend als Hypervisor-Protected Code Integrity (HVCI). Hiermee kan een kerneldriver alleen starten als deze vooraf is geverifieerd. Dat moet voorkomen dat kwaadwillenden ongeautoriseerde rootkitdrivers op pc's kunnen laten draaien. Zulke drivers kunnen fikse schade teweegbrengen.

Een nadeel van deze beveiligingsfunctie is dat die ten koste kan gaan van de prestaties van games. Dat bevestigde Microsoft in een inmiddels verwijderd bericht uit 2022, meldt The Verge. Wel gaf het bedrijf toen aan dat dit niet geldt voor alle games en apparaten. HVCI zou vooral op pc's met oudere processors framedrops kunnen veroorzaken.

Windows 11 geheugenintegriteit

Door Kevin Krikhaar

Redacteur

02-09-2026 • 14:30

87

Reacties (87)

Sorteer op:

Weergave:

Leuk als je bijvoorbeeld vmware workstation gebruikt als die functie aanstaat. Als je in een vm cpu virtualisatie aanstaat ben je de sjaak. Dan werkt je vm niet meet.

Sowieso vind vmware memory integretie niet leuk omdat gebruik maakt van hyper-v.
Ik heb kernisolatie / geheugenintegriteit ook helaas moeten uitzetten omdat VMware Workstation onderdeel is van mijn productiviteitsflow.

VMware Workstation draaien met het Windows Hypervisor Platform zuigt enorm (wat eigenlijk Workstation is met een Hyper-V backend). De performance blijft zwaar achterwege. De VMware hypervisor die met Workstation komt presteert significant beter, maar kun je dus niet gebruiken als kernisolatie en geheugenintegriteit aanstaat.

Of Linux Desktop direct op Hyper-V draaien wel performant genoeg is, geen idee. Ik hekel daar al aan het feit dat "Enhanced Session" mode gewoon XRDP is.
Waarom die nadruk op games? Als er door deze setting prestatieverlies is, dan ook voor andere programma's. Als die software cpu of memory intensief is, moet je ook gevolgen zien, lijkt me.
Denk dat voor games het feit dat alles in real time moet gebeuren een probleem is. Zelf getest en in cinebench heb ik 0%-1% performance verlies met memory integrity aan maar in valorant heb ik tot wel 15%-18% verlies. Per game verschilt de impact. Bij CPU limited games en games die meerdere cores gebruiken is het volgens mij het meest te merken maar zelfs daar zie je grote verschillen
15-18% is inderdaad fors.
Met welke setup dan, processor/mobo/geheugen?

Het zou namelijk vooral bij oudere processors zijn, staat onderaan het artikel.
5800x, 9070xt, 16gb@3600, b550 motherboard. Ik test in de shooting range door op een specefieke plek te staan (omdat je moet herstarten als je memory integrity aan of uit will zetten). Zonder bots want die spawns zijn random. Alles op low settings.
Ik ben het met je eens dat Games, en mogelijk video-encoding voor streamers de grote verliezers zullen zijn. Vooral beginnende streamers met hardware die nu net genoeg kan om een game te spelen en te streamen, zullen waarschijnlijk tegen de limieten gaan aanlopen.
Andere programma's hebben geen last van micro stutters. Dat is iets dat vrijwel uniek is voor games.
Nu ja, dat is niet perse uniek voor games. Ook andere tijd kritische software zou er last van kunnen hebben. En de prestatieverliezen zijn dan waarschijnlijk algemeen. Alleen de impact/gevolgen variëren dan.
Het kan inderdaad een paar procent prestaties kosten maar games worden er gewoon onspeelbaar van. toch wel een verschil.
Ik draai al tijden met en heb nog geen sp gebonden dat onspeelbaar is geworden. Ook de performance impact lijkt behoorlijk overdreven te worden door sommige mensen. Gezien je het zelf aan en uit kan zetten kan een ieder zelf testen of he tin zijn / haar geval uitmaakt.
Klopt, mijn Acronis backup programma wil niet werken als dit aan staat. Misschien moet ik eens op zoek naar iets anders...
Ik gebruik tegenwoordig AOMEI Backupper, werkt super en is nog gewoon als standalone product te koop i.p.v. een abonnement.

Heb het al een keer moeten gebruiken en de backup werd perfect hersteld.
Tja, bij games moet er wel constante flow zijn het liefst aangezien je dik kan verliezen door hapering waar dat bij een werk programma niet is. Is wel vervelend, maar je 'verliest' niet echt iets behalve wat tijd.

Het is niet alsof je in Exact bijvoorbeeld iemand snel moet raken, jumpen over iets etc.

Bij games merk je het het hardst en denk ook dat het daarom zo in het bericht staat en logisch ook wat mij betreft.
Dit is het marktaandeel waar ze de laatste tijd veel gezichtsverlies leiden dus zullen ze hier een focus op leggen om deze te behouden.

De gamers zijn vaak toch de 'IT'ers" van de familie en of neven of nichten en dan wil je wel dat die overtuigd blijven van windows.

Zoals @cumputerjunky ook al zegt dat games ook bijzonder gevoellig zijn voor het type vertragiong wat kan voorkomen.
Ben superbenieuwd of dit komt omdat Denuvo games al geruime tijd te cracken zijn via Hypervisor...
Echt een crack dat niet niemand moet willen. De toeren die je daarvoor uit moet halen heb ik me vooralsnog niet aan gewaagd.
Nee same, heb het nog niet durven proberen. Een random iemand toegang geven tot mijn kernel blijft raar klinken.
Dat en het feit dat ik een extreem getweakte windows heb met veel custom waarden en om dan een aan batch scriptje te gaan draaien waarvan ik niet weet wat het allemaal gaat veroorzaken.

Vroeger zou ik daar een dual bootje voor draaien maar met de huidige M.2 ssd moet ik mijn halve pc uit elkaar halen om de M.2 los te koppelen. Dat die dingen in de bios nog steeds niet uit te schakelen zijn is echt een belachelijk iets.
Ik heb gewoon eventjes geduld tot, die nieuwe meester cracker, die nieuwe game met denuvo kraakt. We zijn weer in de gouden eeuw beland door die man/vrouw. Alle nieuwe games worden zonder die hypervisor methode een paar weken later gekraakt.
Dat lijkt mij ook wel logisch.
Geldt dit dan ook voor de DRM die op kernel niveau draait? Of is dit juist zodat dit niet meer te omzeilen is?
Dat zijn ondertekende drivers, waar dit voor is is voor ransomware, cheattools en andere dingen die (hoogstwaarschijnlijk) niet ondertekende drivers bevatten, en dat het inladen van dat soort bestanden niet gaat met deze zojuist default-on setting.
Maar dat zou dus betekenen dat game trainers e.d. ook niet meer gaan werken? Dat is wel klote, want dat is verder gewoon 100% legitieme software.

Hopelijk kun je deze (op een dedicated game PC) volkomen onnodige beveiliging uitschakelen dan
Je kan dit ook gewoon uitschakelen als je wilt, overigens was trainers een voorbeeld - ik heb wat dingetjes van CheatHappens (Aurora) en dat werkt gewoon met core isolation aan.

De setting zelf blokkeert dus unsigned kernel-level-drivers, mogelijk wel in gebruik voor bepaalde (MP) cheats maar geen zekerheid.
Microsoft bepaalt op basis van de hardwarespecificaties of de functie automatisch wordt geactiveerd. Dat geldt bijvoorbeeld voor pc's met minimaal een Intel-cpu van de achtste generatie, een AMD-cpu met Zen 2-architectuur
Met andere woorden: Elke kant en klare PC welke ooit met Windows 11 verkocht is, evenals elke zelfbouw of geüpgradede PC waarbij Windows 11 op de door MS voorgeschreven wijze is geïnstalleerd.

Deze CPU generaties zijn namelijk al het officiële minimum waarop Windows 11 gedraaid kan worden en wordt in de installatiemedia op gecontroleerd. Oudere generaties werkt in de praktijk nog steeds maar moet je wel ergens een bypass voor doen.
Bij Kernisolatie staat het dacht ik. Staat in defender en dan apparaatbeveiliging. Staat idd als handmatig aan te zetten. Heb het al jaren aan, ook op 10.
Dit stond bij mij standaard al aan in 24h2. Meteen uitgezet omdat het bakken micro stutters veroorzaakt.
Bij mij staat dit in het rood. Geheugen integriteit moet zijn in geschakeld om deze functie te gebruiken. Door hardware toegepaste stankbeveiliging in kernelmodus is gray out .Kan het dus niet aan of uit zetten.
Dit heb ik al jaren genoeg aan staan om te weten dat het voor games in de praktijk geen problemen oplevert. Of ik ben gewoon blind. Maar in de praktijk veroorzaakt dit voor zover ik weet geen speelbaarheidsproblemen. Ik kan het overigens niet uitschakelen, onze gamecomputers hangen ook in Intune.
Gebruikers kunnen de functie in de instellingen wel weer uitschakelen.
Gaat ook meteen uit hier, ik heb een wat ouder moederbord en als dit aan staat kan ik mijn RGB niet bedienen (of uitzetten) omdat de software het niet ziet.

Maar vooral performance in games is een reden dat ik het uitschakel, de framerates zijn meestal het probleem niet hiermee (soms wel) op mijn systeem (4070 ti + 5700x3D) maar de microstutters.

Nog recent met de MSI Claw gehad, ik maar hele jaar mij afvragen waarom ik niet zelfde performance haal als andere mensen online, bleek geheugenintegriteit aan te staan.

Om te kunnen reageren moet je ingelogd zijn