Що таке SgrmBroker.exe і чому він працює?

Якщо ви проходите через диспетчер завдань на комп’ютері з Windows 10 ( 1709 Fall Creators Update або новішої версії ), ви, ймовірно, бачили, як SgrmBroker.exe працює у фоновому режимі. Це дійсний файл? Це вірус? Чудові запитання. Давайте розглянемо, що це таке, і чи варто вам хвилюватися чи ні.

Доскочив до кінця — все добре. Вам не потрібно турбуватися про SgrmBroker.exe. Посередник монітора виконання System Guard (SgrmBroker.exe) — це служба, створена корпорацією Майкрософт і вбудована в основну ОС, починаючи з Windows 10 версії 1709.

Що таке SgrmBroker.exe і чому він працює?

Що таке SgrmBroker.exe?

Посередник моніторингу середовища виконання System Guard (SgrmBroker) — це служба Windows, що працює та є частиною Windows Defender System Guard. Його можна легко сплутати з RuntimeBroker , який обробляє універсальні програми, однак це різні процеси, і обидва безпечні.

Що таке SgrmBroker.exe і чому він працює?

System Guard Runtime Monitor Broker відповідає за моніторинг і засвідчує цілісність платформи Windows. Служба має три ключові сфери моніторингу:

  1. Захищайте та підтримуйте цілісність системи під час її запуску.
  2. Захищайте та підтримуйте цілісність системи після її запуску.
  3. Переконайтеся, що цілісність системи справді підтримується за допомогою локальної та віддаленої атестації.

Це досить загальне пояснення того, за що відповідає служба SgrmBroker.exe , тому давайте детальніше заглибимося в кожну з областей.

 1- Захищайте та підтримуйте цілісність системи під час її запуску

Це гарантує, що жодне несанкціоноване програмне забезпечення або програмне забезпечення не можуть запуститися до завантажувача Windows. Це може включати прошивку, яку часто називають буткітом або руткітом — неприємна штука. Лише правильно підписані та захищені файли та драйвери Windows можуть запускатися на пристрої під час запуску.

Зауважте, що для належної роботи найрозширеніших функцій вам знадобиться комп’ютер із сучасним чіпсетом, який підтримує TPM 2.0. Його також потрібно ввімкнути в BIOS UEFI .

Що таке TPM 2.0?

Модуль Trusted Platform Module (TPM) існує у версії 1.2 і новішій 2.0. Ще один стандарт безпечного криптопроцесора, свого роду апаратна мікросхема у вашому комп’ютері.

2 – Захист і підтримка цілісності системи після її запуску

Апаратне забезпечення Windows 10 ізолює найбільш конфіденційні служби та дані Windows. Коротше кажучи, це означає, що якщо зловмисник отримує привілеї СИСТЕМНОГО рівня або містить саме ядро, він не зможе контролювати або обійти всі ваші системи захисту.

3 – Підтвердьте, що цілісність системи справді підтримується за допомогою локальної та віддаленої атестації

Мікросхема TPM 2.0 допомагає вимірювати цілісність вашого пристрою, ізолюючи процеси та дані верхнього рівня від Windows. Він вимірює, наприклад, мікропрограму пристрою, стан конфігурації обладнання та компоненти, пов’язані із завантаженням Windows. Для віддаленої атестації потрібні корпоративні системи, такі як Intune або System Center Configuration Manager.

Розташування реєстру та системних файлів для SgrmBroker.exe

Відповідні розташування реєстру та системних файлів для процесу:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SgrmBroker %SystemRoot%\system32\SgrmBroker.exe

Не хвилюйтеся, SgrmBroker.exe безпечний

Як ми вже обговорювали, SgrmBroker.exe — це безпечна служба безпеки, створена корпорацією Майкрософт для захисту вас і вашої системи. Тому вам не слід намагатися будь-яким чином зупинити або видалити службу. У справній системі цей процес виконуватиметься більшу частину часу з низьким використанням оперативної пам’яті.

У разі виникнення проблем ви можете переконатися, що файл підписано Microsoft і запущено з папки c:\windows\system32. Це допомагає нам переконатися, що це не копія файлу, який запускається з іншого місця.

У вас є додаткові запитання щодо SgrmBroker.exe, на які я не відповів? Будь ласка, опублікуйте своє запитання чи коментар на нашому безкоштовному дискусійному форумі Windows 10.

Як це відключити?

Тепер давайте подивимося, як вимкнути монітор виконання System Guard у Windows 10.

Спосіб 1: Вимкніть монітор виконання System Guard у налаштуваннях

По-перше, ви можете спробувати скористатися програмою «Параметри», щоб вимкнути монітор виконання System Guard. Ось як це зробити:

Одночасно натисніть клавіші Windows +  час відкрити програму Налаштування .

Перейдіть до розділу «Система» та натисніть Сповіщення & дії вкладка.

Зніміть прапорець біля опції Отримувати поради, підказки та пропозиції під час використання Windows .зніміть прапорець Отримувати поради, підказки та пропозиції під час використання Windows

Потім ви можете перезавантажити комп’ютер, а потім успішно вимкнути System Guard Runtime Monitor Broker.

Спосіб 2: Вимкніть монітор виконання System Guard через редактор реєстру

Ви також можете скористатися редактором реєстру, щоб вимкнути монітор виконання System Guard. Ось як це зробити:

Одночасно натисніть клавішу WindowsR час відкрити діалогове вікно Виконати . Потім введіть regedit та натисніть Enter , щоб відкрити < a i=11>Редактор реєстру.

Перейдіть за таким шляхом:HKEY_Local_MACHINE\SYSTEM\CurrentControlSet\Servicesперейти до наступного шляху

Натисніть правою кнопкою миші значення TimeBrokerSvcі виберіть Змінити .

У полі Дані значеннязмініть  значення 4. Натисніть ОК.

Спосіб 3: Вимкніть фонові програми

Ви також можете вимкнути фонові програми. Виконайте наведені нижче дії.

Знову відкрийте програму Налаштування та натисніть Конфіденційність частина.

Потім клацніть частину Backgroud apps і зніміть прапорці біля програм, які ви не хочете запускати у фоновому режимі.натисніть вкладку Фонові програми

Tags: #ЯК

Leave a Comment

Як експортувати нотатки в Apple Notes як PDF на будь-якому пристрої

Як експортувати нотатки в Apple Notes як PDF на будь-якому пристрої

Дізнайтеся, як експортувати нотатки в Apple Notes як PDF на будь-якому пристрої. Це просто та зручно.

Як виправити помилки показу екрана в Google Meet

Як виправити помилки показу екрана в Google Meet

Як виправити помилку показу екрана в Google Meet, що робити, якщо ви не ділитеся екраном у Google Meet? Не хвилюйтеся, у вас є багато способів виправити помилку, пов’язану з неможливістю поділитися екраном

Як створити мобільну точку доступу в Windows 11

Як створити мобільну точку доступу в Windows 11

Дізнайтеся, як легко налаштувати мобільну точку доступу на ПК з Windows 11, щоб підключати мобільні пристрої до Wi-Fi.

Як використовувати диспетчер облікових даних у Windows 11

Як використовувати диспетчер облікових даних у Windows 11

Дізнайтеся, як ефективно використовувати <strong>диспетчер облікових даних</strong> у Windows 11 для керування паролями та обліковими записами.

[ВИПРАВЛЕНО] Помилка 1726: Помилка виклику віддаленої процедури в Windows 10/8.1/8

[ВИПРАВЛЕНО] Помилка 1726: Помилка виклику віддаленої процедури в Windows 10/8.1/8

Якщо ви зіткнулися з помилкою 1726 через помилку віддаленого виклику процедури в команді DISM, спробуйте обійти її, щоб вирішити її та працювати з легкістю.

Як увімкнути просторовий звук у Windows 11? [3 способи]

Як увімкнути просторовий звук у Windows 11? [3 способи]

Дізнайтеся, як увімкнути просторовий звук у Windows 11 за допомогою нашого покрокового посібника. Активуйте 3D-аудіо з легкістю!

[100% вирішено] Як виправити повідомлення «Помилка друку» у Windows 10?

[100% вирішено] Як виправити повідомлення «Помилка друку» у Windows 10?

Отримання повідомлення про помилку друку у вашій системі Windows 10, тоді дотримуйтеся виправлень, наведених у статті, і налаштуйте свій принтер на правильний шлях…

Як записати та відтворити запис Microsoft Teams

Як записати та відтворити запис Microsoft Teams

Ви можете легко повернутися до своїх зустрічей, якщо запишете їх. Ось як записати та відтворити запис Microsoft Teams для наступної зустрічі.

Як скинути програми за замовчуванням на Android

Як скинути програми за замовчуванням на Android

Коли ви відкриваєте файл або клацаєте посилання, ваш пристрій Android вибирає програму за умовчанням, щоб відкрити його. Ви можете скинути стандартні програми на Android за допомогою цього посібника.

ВИПРАВЛЕНО: помилка сертифіката Entitlement.diagnostics.office.com

ВИПРАВЛЕНО: помилка сертифіката Entitlement.diagnostics.office.com

ВИПРАВЛЕНО: помилка сертифіката Entitlement.diagnostics.office.com