SgrmBroker.exe とは何ですか? なぜ実行されているのですか?

SgrmBroker.exe とは何ですか? なぜ実行されているのですか?

Windows 10 ( 1709 Fall Creators Update 以降) マシンでタスク マネージャーを使用している場合、バックグラウンドで実行されているSgrmBroker.exeを見たことがあるでしょう。有効なファイルですか?ウイルスですか?素晴らしい質問です。それが何であるか、そして心配する必要があるかどうかを確認しましょう。

最後までジャンプします—すべてが順調です。SgrmBroker.exe について心配する必要はありません。System Guard ランタイム モニター ブローカー (SgrmBroker.exe) は、Microsoft によって作成され、Windows 10 バージョン 1709 のコア OS に組み込まれているサービスです。

SgrmBroker.exe とは何ですか? なぜ実行されているのですか?

SgrmBroker.exe とは?

System Guard ランタイム モニター ブローカー (SgrmBroker) は、実行中の Windows サービスであり、Windows Defender System Guard の一部です。ユニバーサル アプリを処理するRuntimeBrokerと簡単に間違われる可能性がありますが、これらは異なるプロセスであり、どちらも安全です。

SgrmBroker.exe とは何ですか? なぜ実行されているのですか?

System Guard Runtime Monitor Broker は、Windows プラットフォームの整合性を監視し、証明します。このサービスには、監視する 3 つの重要な領域があります。

  1. システムの起動時にシステムの整合性を保護および維持します。
  2. 稼働後のシステムの整合性を保護および維持します。
  3. ローカルおよびリモートの認証によって、システムの整合性が真に維持されていることを検証します。

これは、 SgrmBroker.exeサービスの役割をかなり大まかに説明したものなので、それぞれの領域をもう少し掘り下げてみましょう。

 1- 起動時にシステムの整合性を保護および維持する

これにより、許可されていないファームウェアやソフトウェアが Windows ブートローダーの前に開始されないようにすることができます。これには、ブートキットまたはルートキットと呼ばれることが多いファームウェアが含まれます。これは厄介なものです。適切に署名され、安全な Windows ファイルとドライバーのみが、起動時にデバイスで起動できます。

最も高度な機能を適切に動作させるには、TPM 2.0 をサポートする最新のチップセットを搭載したコンピューターが必要です。また、BIOS UEFIで有効にする必要があります。

TPM 2.0 とは何ですか?

トラステッド プラットフォーム モジュール (TPM) は、バージョン 1.2 および新しい 2.0 に存在します。安全な暗号プロセッサのもう 1 つの標準であり、コンピューターの一種のハードウェア チップです。

2 – 稼働後のシステムの整合性を保護および維持する

Windows 10 ハードウェアは、最も機密性の高い Windows サービスとデータを分離します。つまり、攻撃者が SYSTEM レベルの権限を取得したり、カーネル自体を構成したりした場合、攻撃者はすべてのシステム防御を制御またはバイパスできないことを意味します。

3 – ローカルおよびリモートの認証によって、システムの整合性が本当に維持されていることを検証します

TPM 2.0 チップは、最上位のプロセスとデータを Windows から分離することで、デバイスの整合性を測定するのに役立ちます。たとえば、デバイス ファームウェア、ハードウェア構成の状態、および Windows ブート関連のコンポーネントを測定します。リモート構成証明には、Intune や System Center Configuration Manager などのエンタープライズ システムが必要です。

SgrmBroker.exe のレジストリとシステム ファイルの場所

プロセスに関連するレジストリとシステム ファイルの場所は次のとおりです。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SgrmBroker %SystemRoot%\system32\SgrmBroker.exe

心配しないで、SgrmBroker.exe は安全です

既に説明したように、SgrmBroker.exe は、ユーザーとシステムを安全に保つために Microsoft によって作成された安全なセキュリティ サービスです。したがって、いかなる方法でもサービスを停止または削除しようとしないでください。正常なシステムでは、このプロセスはほとんどの場合、RAM の使用量が少なくても実行されます。

問題がある場合は、ファイルが Microsoft によって署名されており、c:\windows\system32 フォルダーから実行されていることを確認できます。これは、別の場所から実行されている模倣ファイルではないことを確認するのに役立ちます。

私が回答していない SgrmBroker.exe に関する追加の質問はありますか? 無料のWindows 10 ディスカッション フォーラムに質問やコメントを投稿してください。

無効にする方法は?

次に、Windows 10 で System Guard ランタイム モニターを無効にする方法を見てみましょう。

方法 1: 設定で System Guard ランタイム モニターを無効にする

まず、設定アプリケーションを使用して System Guard Runtime Monitor を無効にしてみてください。その方法は次のとおりです。

 Windows + キーを同時に押します 設定 アプリケーションを開きます。

[システム] 部分に移動し、 [通知と通知] をクリックします。アクション タブ。

Windows の使用時にヒント、コツ、提案を取得する ] オプションのチェックを外します。「Windows の使用時にヒント、コツ、提案を取得する」オプションのチェックを外します

その後、PC を再起動すると、System Guard Runtime Monitor Broker が正常に無効になります。

方法 2: レジストリ エディターを使用して System Guard ランタイム モニターを無効にする

レジストリ エディターを使用して System Guard ランタイム モニターを無効にすることもできます。その方法は次のとおりです。

 WindowsR キーを同時に押します。 [ 実行 ] ダイアログ ボックスを開きます。次に、 regedit と入力し、 Enter を押して開きます。 < a i=11>レジストリ エディタ。

次のパスに移動します:HKEY_Local_MACHINE\SYSTEM\CurrentControlSet\Services次のパスに移動します

 TimeBrokerSvc値を右クリックし、 変更を選択します。 .

 値データフィールドで、  を変更します。値を 4にします。 OK をクリックします。

方法 3: バックグラウンド アプリケーションを無効にする

バックグラウンド アプリケーションを無効にすることも選択できます。以下の手順に従います。

もう一度 設定 アプリケーションを開き、 プライバシー をクリックします。部分

次に、「バックグラウンド アプリ」部分をクリックし、バックグラウンドで実行したくないアプリのチェックを外します。「バックグラウンドアプリ」タブをクリックします

Tags: #HOW-TO

ブロック

ブロック

Blocks は、小学校 3 年生向けの探知能力と視覚能力を訓練するための知的なゲームであり、教師による IT 指導支援プログラムに組み込まれています。

マスウェイ

マスウェイ

Mathway は、デバイスに内蔵されている電卓よりも複雑なツールを必要とする数学の問題をすべて解決できる、非常に便利なアプリです。

アドビプレゼンター

アドビプレゼンター

Adobe Presenter は、Adobe Systems によってリリースされた e ラーニング ソフトウェアで、Microsoft Windows プラットフォーム上で Microsoft PowerPoint プラグインとして利用できます。

オオハシ 2.3.0

オオハシ 2.3.0

Toucan は教育テクノロジー プラットフォームです。日常的に使用される一般的な Web サイトを閲覧しながら、新しい言語を学習できます。

ENetViet 24.2

ENetViet 24.2

eNetViet は、保護者と子供が勉強している学校を結び付け、子供の現在の学習状況を明確に理解できるようにするアプリケーションです。

デュオリンゴ

デュオリンゴ

Duolingo - 無料で言語を学ぶ、または単に Duolingo は、さまざまな言語を学び、練習できる教育プログラムです。

ラピッドタイピング

ラピッドタイピング

RapidTyping は、タイピング速度を向上させ、スペル ミスを減らすのに役立つ、便利で使いやすいキーボード トレーニング ツールです。RapidTyping では、さまざまなレベルに合わせてレッスンが構成されており、タイピングの方法や既存のスキルを向上させる方法を学びます。

MathType 7.4.10.53

MathType 7.4.10.53

MathType は、開発者 Design Science (Dessci) が提供するインタラクティブな方程式ソフトウェアで、ワード プロセッシング、プレゼンテーション、e ラーニングなどの数学的記法を作成して注釈を付けることができます。このエディタは、TeX、LaTeX、および MathML ドキュメントの作成にも使用されます。

文法的に

文法的に

Grammarly の AI を活用したアプリは、人々のコミュニケーションをより効果的にするのに役立ちます。何百万ものユーザーが毎日 Grammarly を利用して、メッセージ、ドキュメント、ソーシャル メディアの投稿をより明確に、エラーなく、よりプロフェッショナルなものにしています。

ライブワークシート

ライブワークシート

Liveworksheet は、学生向けのインタラクティブな演習を作成するのに便利なツールです。教師にとって使いやすく、学習をより楽しく、興味深いものにすることができます。