Co to jest SgrmBroker.exe i dlaczego jest uruchomiony?

Co to jest SgrmBroker.exe i dlaczego jest uruchomiony?

Jeśli korzystasz z Menedżera zadań na komputerze z systemem Windows 10 ( 1709 Fall Creators Update lub nowszym ), prawdopodobnie widziałeś działający w tle plik SgrmBroker.exe . Czy to prawidłowy plik? Czy to wirus? Świetne pytania. Przyjrzyjmy się, co to jest i czy powinieneś się martwić, czy nie.

Doskok do samego końca — wszystko jest w porządku. Nie musisz się martwić o SgrmBroker.exe. System Guard Runtime Monitor Broker (SgrmBroker.exe) to usługa stworzona przez firmę Microsoft i wbudowana w podstawowy system operacyjny od Windows 10 w wersji 1709.

Co to jest SgrmBroker.exe i dlaczego jest uruchomiony?

Co to jest SgrmBroker.exe?

System Guard Runtime Monitor Broker (SgrmBroker) to działająca usługa systemu Windows i część funkcji Windows Defender System Guard. Można go łatwo pomylić z RuntimeBrokerem , który obsługuje uniwersalne aplikacje, jednak są to różne procesy i oba są bezpieczne.

Co to jest SgrmBroker.exe i dlaczego jest uruchomiony?

System Guard Runtime Monitor Broker jest odpowiedzialny za monitorowanie i poświadczanie integralności platformy Windows. Usługa ma trzy kluczowe obszary, które monitoruje:

  1. Chroń i utrzymuj integralność systemu podczas jego uruchamiania.
  2. Chroń i utrzymuj integralność systemu po jego uruchomieniu.
  3. Sprawdź, czy integralność systemu została rzeczywiście zachowana poprzez lokalne i zdalne poświadczenie.

To dość wysokopoziomowe wyjaśnienie, za co odpowiedzialna jest usługa SgrmBroker.exe , więc przyjrzyjmy się bliżej każdemu z tych obszarów.

 1- Chroń i utrzymuj integralność systemu podczas uruchamiania

Gwarantuje to, że żadne nieautoryzowane oprogramowanie lub oprogramowanie nie zostanie uruchomione przed bootloaderem systemu Windows. Obejmuje to oprogramowanie układowe często nazywane bootkitem lub rootkitem — paskudne rzeczy. Tylko poprawnie podpisane i bezpieczne pliki i sterowniki systemu Windows mogą być uruchamiane na urządzeniu podczas uruchamiania.

Należy zauważyć, że aby najbardziej zaawansowane funkcje działały poprawnie, potrzebny będzie komputer z nowoczesnym chipsetem obsługującym TPM 2.0. Musi być również włączony w bios UEFI .

Co to jest TPM 2.0?

Trusted Platform Module (TPM) istnieje w wersji 1.2 i nowszej 2.0. Kolejny standard bezpiecznego procesora kryptograficznego, rodzaj chipa sprzętowego w twoim komputerze.

2 – Chroń i utrzymuj integralność systemu po jego uruchomieniu

Sprzęt systemu Windows 10 izoluje najbardziej wrażliwe usługi i dane systemu Windows. Krótko mówiąc, oznacza to, że jeśli atakujący uzyska uprawnienia na poziomie SYSTEMU lub sam jądra, nie będzie mógł kontrolować ani ominąć wszystkich zabezpieczeń Twojego systemu.

3 – Potwierdź, że integralność systemu została rzeczywiście zachowana poprzez lokalne i zdalne poświadczenie

Układ TPM 2.0 pomaga zmierzyć integralność urządzenia, izolując procesy i dane najwyższego poziomu z dala od systemu Windows. Mierzy na przykład oprogramowanie układowe urządzenia, stan konfiguracji sprzętu i składniki związane z rozruchem systemu Windows. Zdalna atestacja wymagałaby systemów korporacyjnych, takich jak Intune lub System Center Configuration Manager.

Lokalizacje rejestru i plików systemowych dla SgrmBroker.exe

Odpowiednie lokalizacje rejestru i plików systemowych dla procesu to:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SgrmBroker %SystemRoot%\system32\SgrmBroker.exe

Nie martw się, SgrmBroker.exe jest bezpieczny

Jak już wspomnieliśmy, SgrmBroker.exe to bezpieczna usługa bezpieczeństwa stworzona przez firmę Microsoft, aby zapewnić bezpieczeństwo Tobie i Twojemu systemowi. Dlatego nie należy w żaden sposób próbować zatrzymywać ani usuwać usługi. W zdrowym systemie ten proces będzie działał przez większość czasu przy niskim zużyciu pamięci RAM.

Jeśli wystąpią jakiekolwiek problemy, możesz sprawdzić, czy plik jest podpisany przez firmę Microsoft i działa z folderu c:\windows\system32. Pomaga nam upewnić się, że nie jest to plik naśladujący działający z innej lokalizacji.

Masz dodatkowe pytania dotyczące SgrmBroker.exe, na które nie odpowiedziałem? Opublikuj swoje pytanie lub komentarz na naszym bezpłatnym forum dyskusyjnym dotyczącym systemu Windows 10.

Jak to wyłączyć?

Zobaczmy teraz, jak wyłączyć Monitor środowiska wykonawczego System Guard w systemie Windows 10.

Sposób 1: Wyłącz Monitor czasu działania funkcji System Guard w ustawieniach

Najpierw możesz spróbować użyć aplikacji Ustawienia, aby wyłączyć Monitor środowiska wykonawczego System Guard. Oto jak to zrobić:

Naciśnij jednocześnie klawisze Windows +  czas otworzyć Ustawienia aplikację.

Przejdź do części System i kliknij Powiadomienie & karta działania .

Odznacz opcję Otrzymuj porady, wskazówki i sugestie podczas korzystania z systemu Windows .odznacz opcję Uzyskaj porady, wskazówki i sugestie podczas korzystania z systemu Windows

Następnie możesz ponownie uruchomić komputer, a następnie pomyślnie wyłączyłeś Brokera monitorowania środowiska wykonawczego System Guard.

Sposób 2: Wyłącz Monitor czasu wykonywania funkcji System Guard za pomocą Edytora rejestru

Możesz także użyć Edytora rejestru, aby wyłączyć Monitor środowiska wykonawczego System Guard. Oto jak to zrobić:

Naciśnij jednocześnie klawisz WindowsR czas otworzyć Uruchom okno dialogowe. Następnie wpisz regedit i naciśnij Enter , aby otworzyć < a i=11>Edytor rejestru.

Przejdź do następującej ścieżki:HKEY_Local_MACHINE\SYSTEM\CurrentControlSet\Servicesprzejdź do następującej ścieżki

Kliknij prawym przyciskiem myszy TimeBrokerSvci wybierz Modyfikuj .

W polu Dane wartościzmień  wartość na 4. Kliknij OK.

Sposób 3: Wyłącz aplikacje działające w tle

Możesz także wyłączyć aplikacje działające w tle. Wykonaj poniższe kroki:

Otwórz ponownie aplikację Ustawienia i kliknij Prywatność część.

Następnie kliknij część Aplikacje w tle i odznacz aplikacje, których nie chcesz uruchamiać w tle.kliknij kartę Aplikacje w tle

Tags: #HOW-TO

Imbir 2.7.53.0

Imbir 2.7.53.0

Ginger to darmowy moduł do sprawdzania pisowni i gramatyki.

Bloki

Bloki

Blocks to intelektualna gra przeznaczona dla uczniów klas trzecich szkół podstawowych, służąca ćwiczeniu umiejętności wykrywania i wzroku. Nauczyciele objęli ją programem wspierania nauczania informatyki.

Prezi 6.26

Prezi 6.26

Prezi to darmowa aplikacja, która umożliwia tworzenie cyfrowych prezentacji, zarówno online, jak i offline.

Mathway

Mathway

Mathway to bardzo przydatna aplikacja, która pomoże Ci rozwiązać wszystkie problemy matematyczne, które wymagają bardziej złożonego narzędzia niż kalkulator wbudowany w Twoje urządzenie.

Prezenter Adobe

Prezenter Adobe

Adobe Presenter to oprogramowanie do e-learningu wydane przez firmę Adobe Systems, dostępne na platformie Microsoft Windows jako wtyczka Microsoft PowerPoint.

Tukan 2.3.0

Tukan 2.3.0

Toucan to edukacyjna platforma technologiczna. Pozwala nauczyć się nowego języka podczas przeglądania popularnych, codziennych stron internetowych.

ENetViet 24.2

ENetViet 24.2

eNetViet to aplikacja, która pomaga rodzicom połączyć się ze szkołą, w której uczą się ich dzieci, aby mogli lepiej zrozumieć aktualną sytuację edukacyjną swojego dziecka.

Duolingo

Duolingo

Duolingo - Ucz się języków za darmo, czyli po prostu Duolingo, to program edukacyjny, który pozwala uczyć się i ćwiczyć wiele różnych języków.

Szybkie pisanie

Szybkie pisanie

RapidTyping to wygodne i łatwe w użyciu narzędzie do nauki obsługi klawiatury, które pomoże Ci poprawić szybkość pisania i zmniejszyć liczbę błędów ortograficznych. Dzięki lekcjom zorganizowanym na wielu różnych poziomach RapidTyping nauczy Cię, jak pisać na klawiaturze lub doskonalić istniejące umiejętności.

Typ matematyczny 7.4.10.53

Typ matematyczny 7.4.10.53

MathType to interaktywne oprogramowanie do równań opracowane przez projektanta Design Science (Dessci), które umożliwia tworzenie i dodawanie adnotacji do notacji matematycznej na potrzeby przetwarzania tekstu, prezentacji, e-learningu itp. Ten edytor jest również używany do tworzenia dokumentów TeX, LaTeX i MathML.