Trucs et Astuces

Isolation du noyau et intégrité de la mémoire sur Windows 11 : activation et dépannage

Les attaques informatiques actuelles cherchent fréquemment à injecter du code malveillant au plus profond du système d’exploitation, là où les antivirus classiques peinent à intervenir. Dans Windows 11, Microsoft intègre un dispositif de sécurité matérielle baptisé isolation du noyau, dont la fonction centrale est l’intégrité de la mémoire (aussi appelée Hypervisor-protected Code Integrity ou HVCI). Lorsqu’elle est en service, cette barrière isole les processus vitaux de Windows dans une bulle étanche grâce à la virtualisation du processeur.

Si cette option est théoriquement active par défaut sur les ordinateurs récents vendus avec Windows 11, elle reste régulièrement désactivée sur les PC mis à niveau depuis Windows 10 ou sur les machines assemblées pièce par pièce. Ce guide vous montre comment vérifier son statut, l’enclencher en quelques clics et résoudre le problème classique des pilotes incompatibles qui bloque son démarrage.

À quoi sert l’intégrité de la mémoire dans Windows 11 ?

Pour comprendre l’intérêt du mécanisme, il faut observer le fonctionnement du noyau (kernel) de Windows. Le noyau dispose des privilèges les plus élevés sur votre machine : il communique directement avec la carte mère, la mémoire vive, les disques de stockage et la carte graphique. Si un pirate parvient à exécuter un pilote vérolé à ce niveau, il prend le contrôle complet de la machine sans que l’antivirus ne déclenche d’alerte.

L’isolation du noyau s’appuie sur la sécurité basée sur la virtualisation (VBS). Concrètement, Windows utilise les instructions matérielles de votre processeur (Intel VT-x ou AMD-V) pour générer un environnement virtuel isolé. L’intégrité de la mémoire s’exécute à l’intérieur de cet espace sécurisé : chaque pilote et chaque fragment de code logiciel qui réclame un accès au noyau doit d’abord y faire valider sa signature cryptographique. Si le fichier est altéré, corrompu ou non reconnu, Windows bloque son exécution avant même qu’il ne touche la mémoire vive principale.

Prérequis indispensables dans le BIOS / UEFI

Pour que Windows 11 puisse activer cette protection, deux fonctions matérielles doivent tourner au niveau de votre carte mère :

  • La virtualisation processeur : Elle se nomme Intel Virtualization Technology (Intel VT-x) sur les plateformes Intel, ou SVM Mode (Secure Virtual Machine) sur les configurations AMD. Si elle est coupée dans l’UEFI, l’option restera grisée dans Windows.
  • Le composant TPM 2.0 : Prérequis d’installation de Windows 11, il doit être actif pour stocker les clés d’intégrité.

Pour vérifier rapidement si la virtualisation est active sans redémarrer le PC, faites un clic droit sur la barre des tâches, ouvrez le Gestionnaire des tâches, rendez-vous dans l’onglet Performances, puis sélectionnez Processeur. La mention « Virtualisation : Activé » doit apparaître en bas à droite de la fenêtre.

Activer l’intégrité de la mémoire pas à pas

Une fois la virtualisation confirmée, l’activation s’effectue directement dans l’interface de Windows :

  1. Cliquez sur le menu Démarrer et tapez Sécurité Windows, puis ouvrez l’application.
  2. Dans le menu latéral de gauche, cliquez sur l’icône Sécurité des appareils.
  3. Dans la section supérieure intitulée Isolation du noyau, cliquez sur le lien bleu Détails de l’isolation du noyau.
  4. Repérez la ligne Intégrité de la mémoire et basculez l’interrupteur sur la position Activé.
  5. Windows lance alors une analyse rapide de vos pilotes en arrière-plan. Si aucun conflit n’est détecté, le système affiche un message vous demandant de redémarrer le PC.
  6. Redémarrez l’ordinateur pour que l’hyperviseur applique la protection dès la phase de boot.

Après le redémarrage, retournez sur la même page des paramètres : le curseur doit afficher un voyant vert confirmant que la protection est opérationnelle.

Résoudre le blocage des pilotes incompatibles

Le scénario le plus fréquent lors de l’activation est le refus immédiat de Windows, accompagné d’une notification signalant des pilotes incompatibles. L’intégrité de la mémoire refuse de démarrer tant qu’un composant logiciel obsolète est présent, car un vieux pilote non signé ou vulnérable représente une brèche de sécurité directe.

Pour régler le souci, cliquez sur le lien Examiner les pilotes incompatibles affiché par la fenêtre d’erreur. Notez soigneusement le nom du fichier signalé (qui se termine par l’extension .sys), son nom d’affichage et son fournisseur. Les coupables réguliers appartiennent souvent à de vieilles suites logicielles : utilitaires de gestion de ventilateurs obsolètes, anciens logiciels d’overclocking, pilotes de manettes non officielles ou vieux outils d’antivirus tiers.

Trois solutions permettent d’assainir la machine :

  • Mettre à jour le logiciel source : Rendez-vous sur le site officiel du fabricant du composant (carte mère, souris gaming, carte son) et installez la version la plus récente de son utilitaire. Les constructeurs ont mis à jour leurs pilotes pour répondre aux exigences HVCI.
  • Désinstaller le programme lié : Si le pilote provient d’un périphérique que vous n’utilisez plus, désinstallez le logiciel associé depuis Paramètres > Applications > Applications installées.
  • Supprimer manuellement le fichier avec l’invite de commandes : Si le programme a disparu mais que le fichier .sys persiste dans les entrailles de Windows, ouvrez le Terminal Windows en tant qu’administrateur et utilisez l’outil intégré pnputil. Tapez pnputil /enum-drivers pour retrouver le nom de publication attribué au pilote (par exemple oem21.inf), puis supprimez-le définitivement avec la commande pnputil /delete-driver oem21.inf /uninstall /force.

Une fois le pilote retiré du stockage, réactivez l’interrupteur dans Sécurité Windows et procédez au redémarrage demandé.

Impact sur les performances et cas particuliers

L’activation de l’intégrité de la mémoire sollicite les registres matériels du processeur pour superviser les accès à la RAM. Sur les puces sorties depuis 2020 (Intel Core de 11e génération et plus récents, AMD Ryzen 5000 et architectures supérieures), les instructions matérielles MBEC (Mode-based Execute Control) absorbent cette charge sans ralentissement perceptible, que ce soit en bureautique ou en session de jeu vidéo.

Sur des processeurs plus anciens (Intel de 8e et 9e générations), une perte marginale de 2 à 5 % peut survenir lors de calculs lourds ou dans certains jeux très dépendants de la vitesse de la mémoire. De même, certains logiciels d’émulation ou anciennes machines virtuelles VirtualBox nécessitent des mises à jour récentes pour cohabiter avec l’hyperviseur natif de Windows. Si vous observez des plantages ou des incompatibilités avec vos outils de développement, il reste possible de désactiver l’intégrité de la mémoire en repositionnant l’interrupteur sur « Désactivé » avant de redémarrer le système.

Cet article a été modifié pour la dernière fois le 6 octobre 2026 13h53

AbderrahmanE

Amoureux de l'informatique et plus généralement de l'high-tech. Je suis rédacteur chez techcroute.com et techAuQuotidien.fr. Fan inconditionnel des produits Apple, Xiaomi, OPPO et Samsung, j'essaye de transmettre ma passion au travers de mes publications.