Windows 11 aktiviert Memory Integrity ab Oktober 2026 auf mehr geeigneten Geräten automatisch. Microsoft verteilt die Änderung über Windows-Qualitätsupdates. Die Funktion heißt technisch Hypervisor-Protected Code Integrity, kurz HVCI. Sie erhöht den Schutz des Windows-Kernels, kann auf manchen PCs aber Leistung kosten.
Microsoft nennt den Schritt als Teil seiner Strategie für ein sichereres Windows. Die Funktion erlaubt nur vertrauenswürdigen Kernel-Code und passende Treiber. Auf Geräten, auf denen Memory Integrity noch nicht aktiv ist, kann Windows künftig auch Virtualization-based Security einschalten. Für Windows-11-Sicherheit und Systemupdates ist das ein wichtiger Schritt, weil die Änderung nicht nur Neuinstallationen betrifft. Sie erreicht über Qualitätsupdates auch bestehende Geräte.
Microsoft erweitert HVCI über normale Windows-Updates
Memory Integrity ist in Windows 11 nicht neu. Microsoft aktiviert die Funktion bereits bei sauberen Windows-11-Installationen auf kompatibler Hardware und auf Secured-core-PCs. Neu ist der breitere Rollout über Qualitätsupdates. Dadurch können bestehende Windows-11-Geräte die Schutzfunktion erhalten, sofern sie die Anforderungen erfüllen und keine frühere Nutzer- oder Administratorentscheidung dagegensteht.
Vor der Aktivierung prüft Windows laut Microsoft mehrere Signale. Dazu zählen Hardwarefunktionen, Treiberkompatibilität, Performance-Erwägungen, Windows-11-Systemanforderungen und empfohlene eingebaute Schutzmechanismen. Der Rollout erfolgt schrittweise. Nicht jedes geeignete Gerät erhält die Änderung daher zur selben Zeit. Microsoft beschreibt zudem klar, dass bestehende Richtlinien und frühere Entscheidungen erhalten bleiben. Wer Memory Integrity bereits bewusst deaktiviert hat, soll durch diesen Rollout nicht automatisch wieder umgestellt werden.
| Punkt | Aktueller Stand | Bedeutung |
|---|---|---|
| Start des Rollouts | Ab Oktober 2026 | Kein sofortiger Wechsel für alle PCs |
| Verteilung | Windows-Qualitätsupdates | Kommt über normale Updatewege |
| Betroffene Geräte | Geeignete Windows-11-Geräte | Windows prüft Readiness-Signale |
| VBS | Kann bei Bedarf mit aktiviert werden | Grundlage für HVCI und weitere Schutzfunktionen |
| Frühere Deaktivierung | Wird laut Microsoft respektiert | Kein automatisches Zurücksetzen bewusster Opt-outs |
| Kontrolle | Nutzer und Administratoren behalten Einfluss | Prüfung über Windows-Sicherheit und Richtlinien möglich |
Technisch verschiebt HVCI Code-Integritätsprüfungen in eine isolierte Umgebung. Diese Umgebung entsteht durch Virtualization-based Security und den Windows-Hypervisor. Dadurch soll Schadsoftware den Kernel schwerer manipulieren können. Microsoft beschreibt Memory Integrity als Schutz gegen Angriffe, die den Windows-Kernel ausnutzen wollen. Kernel-Treiber erhalten damit strengere Grenzen, bevor Code ausgeführt werden darf.
Die Anforderungen sind nicht trivial. Microsoft nennt moderne Prozessoren, mindestens 8 GB RAM auf x64-Systemen, SSD-Speicher, aktivierte Virtualisierung im BIOS oder UEFI und kompatible Treiber als wichtige Voraussetzungen. Bei Intel beginnt die automatische Aktivierung für Windows 11 22H2 laut Dokumentation ab der achten Generation. Bei AMD nennt Microsoft Zen 2 und neuer. Qualcomm-Systeme werden ebenfalls unterstützt, sofern die Plattform passt.
- Memory Integrity schützt den Windows-Kernel vor nicht vertrauenswürdigem Code.
- HVCI ist die technische Bezeichnung für die Code-Integrität im Hypervisor-Kontext.
- VBS stellt die isolierte Umgebung für diese Schutzfunktion bereit.
- Treiber müssen kompatibel sein, sonst kann Windows die Aktivierung verhindern.
- Administratoren können die Funktion per Intune, Gruppenrichtlinie oder Registry steuern.
- Spieler sollten die Einstellung nach dem Rollout auf betroffenen Systemen prüfen.
Gaming-PCs können je nach Hardware Leistung verlieren
Der mögliche Leistungsverlust entsteht durch die zusätzliche Sicherheitsisolierung. Microsoft weist in der HVCI-Dokumentation darauf hin, dass Memory Integrity auf neueren Prozessoren besser arbeitet. Moderne CPUs bieten Funktionen wie Mode-Based Execution Control oder Guest Mode Execute Trap. Ältere Prozessoren müssen Teile davon emulieren. Microsoft nennt für diese älteren Systeme einen größeren Performance-Effekt.
Für Spiele kann das besonders spürbar sein, weil viele Titel auf niedrige Latenzen, hohe Bildraten und schnelle CPU-Wechsel angewiesen sind. Der Effekt hängt aber stark vom System ab. Ein aktueller Gaming-PC mit moderner CPU und kompatiblen Treibern kann wenig merken. Ein älterer Rechner, ein System mit schwächerer CPU oder eine Konfiguration mit zusätzlicher Virtualisierung kann stärker reagieren. Pauschale Prozentwerte wären unseriös, weil Spiel, Treiber, CPU, GPU und Hintergrundlast die Messung verändern.
Wichtig ist auch die Treiberseite. Memory Integrity kann inkompatible Treiber blockieren. Das betrifft nicht nur alte Hardwaretreiber. Auch bestimmte Hilfsprogramme, Tuning-Tools, RGB-Software, Monitoring-Programme oder ältere Anti-Cheat-Komponenten können problematisch werden. Microsoft warnt in der Dokumentation, dass inkompatible Anwendungen oder Gerätetreiber Fehlfunktionen auslösen können. In seltenen Fällen kann es sogar zu Startproblemen kommen.
Spieler sollten daher nicht blind deaktivieren. Der Sicherheitsgewinn ist real, weil HVCI genau dort ansetzt, wo Angriffe besonders gefährlich werden: im Kernel. Wer die Funktion wegen messbarer Spielprobleme abschaltet, reduziert den Schutz des Systems. Sinnvoller ist zuerst ein Test. Nach dem Oktober-Rollout sollten Nutzer prüfen, ob Memory Integrity aktiv ist, ob Spiele auffällig langsamer laufen und ob Windows inkompatible Treiber meldet.
Die Einstellung befindet sich in der Windows-Sicherheits-App unter Gerätesicherheit, Core Isolation und Memory Integrity. Alternativ können Administratoren den Zustand über WMI, Intune, Gruppenrichtlinien oder Registry-Werte prüfen. Microsoft nennt auch msinfo32.exe als Möglichkeit, aktive VBS-Funktionen zu sehen. Für Firmen ist dieser Weg wichtiger, weil einzelne Nutzergeräte nicht manuell kontrolliert werden sollten.
Für Unternehmen entsteht ein zusätzlicher Testpunkt vor Oktober. Pilotgruppen sollten typische Hardware, Sicherheitssoftware, VPN-Clients, Treiberpakete und Spezialanwendungen abdecken. Besonders verwaltete Gaming-PCs, Entwicklergeräte, CAD-Workstations und Maschinen mit Virtualisierung brauchen Aufmerksamkeit. Der breitere Rollout passt zu Microsofts langfristigem Umbau von Windows 11, bei dem auch ältere Verwaltungsbestandteile verschwinden. Ein Beispiel ist das Ende von WMIC in Windows 11 24H2 und 25H2.
Für private Nutzer bleibt die wichtigste Regel einfach. Memory Integrity sollte aktiviert bleiben, wenn Spiele und Treiber keine Probleme zeigen. Wer nach dem Rollout deutliche Einbußen bemerkt, sollte zuerst Treiber aktualisieren, BIOS-Virtualisierung prüfen und die konkrete Spielleistung vergleichen. Eine Deaktivierung ist möglich, sollte aber bewusst erfolgen. Ab Oktober 2026 entscheidet Windows auf geeigneten Geräten schrittweise, ob HVCI automatisch aktiviert wird.