什麼是 SgrmBroker.exe,它為什麼會運行?

什麼是 SgrmBroker.exe,它為什麼會運行?

如果您在 Windows 10(1709 Fall Creators Update 或更高版本)機器上瀏覽任務管理器,您可能已經看到SgrmBroker.exe在後台運行。它是一個有效的文件嗎?是病毒嗎?好問題。讓我們回顧一下它是什麼以及您是否應該擔心。

一直跳到最後——一切都很好。您無需擔心 SgrmBroker.exe。System Guard Runtime Monitor Broker (SgrmBroker.exe) 是一項由 Microsoft 創建的服務,自 Windows 10 版本 1709 起內置於核心操作系統中。

什麼是 SgrmBroker.exe,它為什麼會運行?

什麼是 SgrmBroker.exe?

System Guard Runtime Monitor Broker (SgrmBroker) 是一個運行的 Windows 服務,是 Windows Defender System Guard 的一部分。它很容易被誤認為是處理通用應用程序的RuntimeBroker,但是,它們是不同的進程並且都是安全的。

什麼是 SgrmBroker.exe,它為什麼會運行?

System Guard Runtime Monitor Broker 負責監視和證明 Windows 平台的完整性。該服務監控三個關鍵領域:

  1. 在系統啟動時保護和維護系統的完整性。
  2. 在系統運行後保護和維護系統的完整性。
  3. 通過本地和遠程證明驗證系統完整性確實得到了維護。

這是對SgrmBroker.exe服務負責什麼的相當高級的解釋,所以讓我們深入研究每個領域。

 1- 在系統啟動時保護和維護系統的完整性

這可確保在 Windows 引導加載程序之前沒有未經授權的固件或軟件可以啟動。這將包括通常稱為 bootkit 或 rootkit 的固件——討厭的東西。只有正確簽名和安全的 Windows 文件和驅動程序才能在啟動期間在設備上啟動。

需要注意的一點是,要使最高級的功能正常工作,您需要一台具有支持 TPM 2.0 的現代芯片組的計算機。它還必須在 bios UEFI中啟用。

什麼是 TPM 2.0?

受信任的平台模塊 (TPM) 存在於版本 1.2 和更新的 2.0 中。安全加密處理器的另一個標準,計算機中的一種硬件芯片。

2 – 在系統運行後保護和維護系統的完整性

Windows 10 硬件隔離最敏感的 Windows 服務和數據。簡而言之,這意味著如果攻擊者獲得系統級特權或包含內核本身,他們就無法控製或繞過您的所有系統防禦。

3 – 驗證系統完整性已通過本地和遠程證明真正得到維護

TPM 2.0 芯片通過將頂級進程和數據與 Windows 隔離開來,有助於衡量設備的完整性。例如,它測量設備固件、硬件配置狀態和與 Windows 啟動相關的組件。遠程證明需要企業系統,例如 Intune 或 System Center Configuration Manager。

SgrmBroker.exe 的註冊表和系統文件位置

該進程的相關註冊表和系統文件位置是:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SgrmBroker %SystemRoot%\system32\SgrmBroker.exe

別擔心,SgrmBroker.exe 是安全的

正如我們所討論的,SgrmBroker.exe 是 Microsoft 創建的一項安全安全服務,旨在確保您和您的系統安全。因此,您不應嘗試以任何方式停止或刪除該服務。在一個健康的系統上,這個進程將在大部分時間以低 RAM 使用率運行。

如果有任何問題,您可以驗證該文件是否由 Microsoft 簽名並從 c:\windows\system32 文件夾運行。它可以幫助我們確保它不是從其他位置運行的山寨文件。

您是否還有其他關於 SgrmBroker.exe 的問題我沒有回答?請在我們的免費Windows 10 論壇上發布您的問題或評論。

如何禁用它?

現在,讓我們看看如何在 Windows 10 上停用 System Guard Runtime Monitor。

方式一:在設定中停用System Guard Runtime Monitor

首先,您可以嘗試使用「設定」應用程式停用 System Guard Runtime Monitor。以下是如何做到這一點:

同時按 Windows + 鍵是時候打開 設定 應用程式了。

導覽至「系統」部分,然後點選 通知與通知操作 選項卡。

取消選取 在使用 Windows 時取得提示、技巧和建議 選項。取消勾選「使用 Windows 時取得提示、技巧和建議」選項

然後,您可以重新啟動PC,然後,您已成功停用System Guard Runtime Monitor Broker。

方法 2:透過登錄編輯器停用 System Guard Runtime Monitor

您也可以使用登錄編輯程式停用 System Guard Runtime Monitor。以下是如何做到這一點:

同時按 WindowsR 鍵是時候打開 運行 對話框了。然後,輸入 regedit 並按下 Enter 開啟 < a i =11>登錄編輯器。

前往以下路徑:HKEY_Local_MACHINE\SYSTEM\CurrentControlSet\Services前往以下路徑

右鍵點選 TimeBrokerSvc值並選擇 修改 .< /span>

在 值資料欄位中,變更 值為 4。點選 確定

方法三:停用後台應用程式

您也可以選擇停用後台應用程式。請依照以下步驟操作:

再次開啟 設定 應用程序,然後點選 隱私權 部分。

然後,點擊後台應用程式部分並取消選取您不想在背景運行的應用程式。點擊後台應用程式標籤

Tags: #HOW-TO

生薑2.7.53.0

生薑2.7.53.0

Ginger 是一款免費的拼字和文法檢查器。

積木

積木

Blocks 是一款供三年級小學生練習檢測和眼力技能的智力遊戲,被教師納入 IT 教學支援計劃。

普雷茲 6.26

普雷茲 6.26

Prezi 是一款免費應用程序,可讓您在線上和離線建立數位簡報。

數學之路

數學之路

Mathway 是一款非常有用的應用程序,可協助您解決所有需要比裝置內建計算器更複雜的工具的數學問題。

Adobe 示範者

Adobe 示範者

Adobe Presenter 是 Adob​​e Systems 發佈的電子學習軟體,可在 Microsoft Windows 平台上作為 Microsoft PowerPoint 外掛程式使用。

巨嘴鳥2.3.0

巨嘴鳥2.3.0

Toucan 是一個教育科技平台。它允許您在瀏覽常見的日常網站時學習新語言。

ENetViet 24.2

ENetViet 24.2

eNetViet 是一款幫助家長與孩子就讀的學校建立聯繫的應用程序,以便他們可以清楚地了解孩子當前的學習情況。

多鄰國

多鄰國

Duolingo - 免費學習語言,或簡稱 Duolingo,是一個教育程序,可讓您學習和練習許多不同的語言。

快速打字

快速打字

RapidTyping 是一款方便易用的鍵盤訓練工具,可協助您提高打字速度並減少拼字錯誤。透過針對許多不同級別組織的課程,RapidTyping 將教您如何打字或提高現有技能。

數學類型7.4.10.53

數學類型7.4.10.53

MathType 是來自開發人員 Design Science (Dessci) 的互動式方程式軟體,它允許您為文字處理、演示、電子學習等創建和註釋數學符號。該編輯器還用於創建 TeX、LaTeX 和 MathML 文件。