用于配置 DEP 和 PAE 的启动参数

本主题说明如何使用启动参数在支持这些功能的操作系统上启用、禁用和配置数据执行保护 (DEP) 和物理地址扩展 (PAE) 。

有关 DEP 和 PAE 的启动参数的信息,请参阅 BCDEdit/set 命令和 nxPAE 选项。

重要提示 DEP 是一种非常有效的安全功能,除非您没有替代方法,否则不应禁用此功能。 DEP 和 PAE 的默认设置对于大多数系统是最佳的。 请勿更改默认设置,除非它们干扰重要处理任务。 本部分包含的内容说明如何配置这些功能,但不应将其解释为更改默认设置的建议。

DEP 和 PAE 启动参数

在启动时启用 DEP 和 PAE,并通过使用BCDEdit/set命令设置nxpae参数的值进行配置。

这些启动参数具有冲突的影响。 若要配置 DEP 和 PAE,请仅使用每个参数的文档中描述的参数组合,并在本主题中进行讨论。 不要试验冲突参数,特别是在生产系统中。

DEP 和 PAE 启动参数的交互

有两种类型的 DEP:

  • 硬件强制 dep 为内核模式和用户模式进程启用 dep。 处理器和操作系统必须支持此方法。
  • 软件强制 dep 仅对用户模式进程启用 dep。 它必须受操作系统支持。

在32位版本的 Windows 上,硬件强制 DEP需要 PAE,这受支持 DEP 的所有 Windows 操作系统支持。 如果在具有支持硬件强制 DEP 的处理器的计算机上启用 DEP,Windows 会自动启用 PAE,并忽略禁用它的启动参数值。

下一节总结了每个 Windows 操作系统的参数组合。

DEP 和 PAE 参数组合

以下列表描述了可用于配置 DEP 和 PAE 的启动参数组合。

注意可选的{ID}是要配置的特定 Windows 启动加载程序启动项的 GUID。 如果未指定 {ID},则该命令将修改当前的操作系统启动项。 有关详细信息,请参阅 BCDEdit/set 命令。

操作 Windows Vista 及更高版本

启用 DEP

(选择一个参数组合)

如果在支持硬件强制 DEP 的计算机上启用 DEP,则这些参数组合还会启用 PAE。

/set [{ID}] nx AlwaysOn

/set [{ID}] nx OptIn

/set [{ID}] nx 选择

在具有软件强制 DEP 的系统上启用 DEP 和 PAE

(选择一个参数组合)

在支持硬件强制 DEP 的计算机上,当启用 DEP 时,将自动启用 PAE。

/set [{ID}] nx AlwaysOn

/set [{ID}] pae 默认值

/set [{ID}] nx OptIn

/set [{ID}] pae 默认值

/set [{ID}] nx 选择

/set [{ID}] pae 默认值

禁用 DEP 但启用 PAE

/set [{ID}] nx AlwaysOff

/set [{ID}] pae ForceEnable

禁用 DEP 但启用 PAE

/set [{ID}] nx AlwaysOff

/set [{ID}] pae ForceEnable

禁用 DEP 和 PAE

/set [{ID}] nx AlwaysOff

/set [{ID}] pae ForceDisable

禁用 DEP 和 PAE