Ce este SgrmBroker.exe și de ce rulează?

Ce este SgrmBroker.exe și de ce rulează?

Dacă parcurgeți Managerul de activități pe o mașină cu Windows 10 ( 1709 Fall Creators Update sau o versiune ulterioară ), probabil că ați văzut SgrmBroker.exe rulând în fundal. Este un fișier valid? Este un virus? Întrebări grozave. Să revizuim ce este și dacă ar trebui să fii îngrijorat sau nu.

Sări până la capăt - totul este în regulă. Nu trebuie să vă faceți griji pentru SgrmBroker.exe. System Guard Runtime Monitor Broker (SgrmBroker.exe) este un serviciu creat de Microsoft și încorporat în sistemul de operare de bază începând cu Windows 10 versiunea 1709.

Ce este SgrmBroker.exe și de ce rulează?

Ce este SgrmBroker.exe?

System Guard Runtime Monitor Broker (SgrmBroker) este un serviciu Windows care rulează și face parte din Windows Defender System Guard. Poate fi ușor confundat cu RuntimeBroker care se ocupă de aplicații universale, cu toate acestea, acestea sunt procese diferite și ambele sigure.

Ce este SgrmBroker.exe și de ce rulează?

System Guard Runtime Monitor Broker este responsabil de monitorizare și atestă integritatea platformei Windows. Serviciul are trei domenii cheie pe care le monitorizează:

  1. Protejați și mențineți integritatea sistemului pe măsură ce acesta pornește.
  2. Protejați și mențineți integritatea sistemului după ce acesta rulează.
  3. Validați că integritatea sistemului a fost cu adevărat menținută prin atestarea locală și la distanță.

Aceasta este o explicație la un nivel destul de înalt pentru ceea ce este responsabil serviciul SgrmBroker.exe , așa că haideți să cercetăm mai mult în fiecare dintre zone.

 1- Protejați și mențineți integritatea sistemului pe măsură ce acesta pornește

Acest lucru asigură că niciun firmware sau software neautorizat nu poate porni înainte de bootloader-ul Windows. Aceasta ar include firmware-ul numit adesea bootkit sau rootkit - lucruri urâte. Numai fișierele și driverele Windows semnate și securizate corespunzător pot porni pe dispozitiv în timpul pornirii.

Un lucru de remarcat, pentru ca cele mai avansate funcții să funcționeze corect, veți avea nevoie de un computer cu un chipset modern care acceptă TPM 2.0. De asemenea, trebuie să fie activat în UEFI din bios .

Ce este TPM 2.0?

Trusted Platform Module (TPM) există în versiunea 1.2 și mai recentă 2.0. Un alt standard pentru un criptoprocesor securizat, un fel de cip hardware în computerul tău.

2 – Protejați și mențineți integritatea sistemului după ce acesta funcționează

Hardware-ul Windows 10 izolează cele mai sensibile servicii și date Windows. Pe scurt, aceasta înseamnă că, dacă un atacator câștigă privilegii la nivel de SISTEM sau cuprinde nucleul însuși, nu poate controla sau ocoli toate apărările sistemului.

3 – Validați că integritatea sistemului a fost cu adevărat menținută prin atestarea locală și la distanță

Cipul TPM 2.0 ajută la măsurarea integrității dispozitivului dvs. izolând procesele și datele de nivel superior departe de Windows. Măsoară, de exemplu, firmware-ul dispozitivului, starea configurației hardware și componentele legate de boot-ul Windows. Atestarea de la distanță ar necesita sisteme de întreprindere, cum ar fi Intune sau System Center Configuration Manager.

Locațiile fișierelor de sistem și de registru pentru SgrmBroker.exe

Locațiile relevante ale fișierelor de registry și de sistem pentru proces sunt:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SgrmBroker %SystemRoot%\system32\SgrmBroker.exe

Nu vă faceți griji, SgrmBroker.exe este sigur

După cum am discutat, SgrmBroker.exe este un serviciu de securitate sigur creat de Microsoft pentru a vă menține pe dumneavoastră și sistemul dumneavoastră în siguranță. Prin urmare, nu ar trebui să încercați să opriți sau să eliminați serviciul în niciun fel. Pe un sistem sănătos, acest proces va rula de cele mai multe ori cu o utilizare scăzută a RAM.

Dacă există probleme, puteți verifica dacă fișierul este semnat de Microsoft și rulează din folderul c:\windows\system32. Ne ajută să ne asigurăm că nu este un fișier copycat care rulează dintr-o altă locație.

Aveți întrebări suplimentare despre SgrmBroker.exe la care nu am răspuns? Vă rugăm să postați întrebarea sau un comentariu pe forumul nostru gratuit de discuții Windows 10.

Cum se dezactivează?

Acum, să vedem cum să dezactivați System Guard Runtime Monitor pe Windows 10.

Calea 1: dezactivați monitorizarea timpului de funcționare System Guard în setare

În primul rând, puteți încerca să utilizați aplicația Setări pentru a dezactiva System Guard Runtime Monitor. Iată cum să faci asta:

Apăsați simultan Windows + tastele este timpul să deschideți aplicația Setări .

Navigați la partea Sistem și faceți clic pe Notificare și amp; acțiuni fila.

Debifați opțiunea Obțineți sfaturi, trucuri și sugestii pe măsură ce utilizați Windows opțiunea.debifați opțiunea Obțineți sfaturi, trucuri și sugestii pe măsură ce utilizați Windows

Apoi, puteți reporni computerul și apoi ați dezactivat System Guard Runtime Monitor Broker cu succes.

Modalitatea 2: Dezactivați Monitorul de rulare System Guard prin Editorul de registru

De asemenea, puteți utiliza Editorul de registru pentru a dezactiva Monitorul de rulare System Guard. Iată cum să faci asta:

Apăsați simultan tasta WindowsR este timpul să deschideți caseta de dialog Run . Apoi, tastați regedit și apăsați Enter pentru a deschide < a i=11>Editor de registry.

Accesați următoarea cale:HKEY_Local_MACHINE\SYSTEM\CurrentControlSet\Servicesmergi pe urmatoarea cale

Faceți clic dreapta pe valoarea TimeBrokerSvcși selectați Modificați .

În câmpul Date valori, modificați  valoare la 4. Faceți clic pe OK.

Modul 3: Dezactivați aplicațiile de fundal

De asemenea, puteți alege să dezactivați aplicațiile de fundal. Urmați pașii de mai jos:

Deschideți din nou aplicația Setări și faceți clic pe Confidențialitate parte.

Apoi, faceți clic pe partea de aplicații de fundal și debifați aplicațiile pe care nu doriți să le rulați în fundal.faceți clic pe fila Aplicații de fundal

Tags: #HOW-TO

Ghimbir 2.7.53.0

Ghimbir 2.7.53.0

Ginger este un corector gratuit de ortografie și gramatică.

Blocuri

Blocuri

Blocuri este un joc intelectual pentru elevii clasei a III-a de școală elementară pentru a-și exersa abilitățile de detectare și ochi și este inclus de profesori în programul de suport didactic IT.

Prezi 6.26

Prezi 6.26

Prezi este o aplicație gratuită care vă permite să creați prezentări digitale, atât online, cât și offline.

Mathway

Mathway

Mathway este o aplicație foarte utilă care vă poate ajuta să rezolvați toate acele probleme de matematică care necesită un instrument mai complex decât calculatorul încorporat al dispozitivului dvs.

Adobe Presenter

Adobe Presenter

Adobe Presenter este un software de e-Learning lansat de Adobe Systems, disponibil pe platforma Microsoft Windows ca plug-in Microsoft PowerPoint.

Tucan 2.3.0

Tucan 2.3.0

Toucan este o platformă tehnologică educațională. Vă permite să învățați o nouă limbă în timp ce navigați pe site-uri web comune, de zi cu zi.

ENetViet 24.2

ENetViet 24.2

eNetViet este o aplicație care ajută la conectarea părinților cu școala în care învață copiii lor, astfel încât aceștia să poată înțelege clar situația actuală de învățare a copilului lor.

Duolingo

Duolingo

Duolingo - Învață limbi străine gratuit, sau pur și simplu Duolingo, este un program educațional care îți permite să înveți și să exersezi multe limbi diferite.

Tastare rapidă

Tastare rapidă

RapidTyping este un instrument de instruire la tastatură convenabil și ușor de utilizat, care vă va ajuta să vă îmbunătățiți viteza de tastare și să reduceți erorile de ortografie. Cu lecții organizate pentru mai multe niveluri diferite, RapidTyping vă va învăța cum să scrieți sau să îmbunătățiți abilitățile existente.

MathType 7.4.10.53

MathType 7.4.10.53

MathType este un software interactiv de ecuații de la dezvoltator Design Science (Dessci), care vă permite să creați și să adnotați notații matematice pentru procesarea de text, prezentări, eLearning etc. Acest editor este folosit și pentru crearea documentelor TeX, LaTeX și MathML.