Windows 11 v říjnu zapne funkci, která zpomalí hry až o 15 %. Microsoft ji aktivuje bez vašeho vědomí
Microsoft od října začne přes běžné aktualizace zapínat funkci Memory Integrity na více počítačích s Windows 11. Hráčům může ubrat výkon.
Obsah článku
Funkce, o kterou jde, se jmenuje Memory Integrity, technicky Hypervisor-Protected Code Integrity (HVCI). Najdete ji v nastavení Windows Security pod záložkou Core isolation. Její úloha je jednoduchá: přesunout kontrolu kódu běžícího v jádře systému do izolovaného virtualizovaného prostředí, čímž zablokuje škodlivé nebo zranitelné ovladače dřív, než se dostanou k citlivým částem systému. Microsoft ji dosud automaticky zapínal hlavně na čistých instalacích Windows 11 a na certifikovaných zařízeních typu Secured-core PC. Teď ji chce rozšířit na výrazně širší skupinu existujících počítačů, a to bez samostatného potvrzovacího okna, prostě jako součást quality updatu. Podle oficiálního oznámení v Microsoft Learn z 1. září 2026 začne postupný rollout v říjnu 2026. Na některých zařízeních se spolu s Memory Integrity aktivuje i celá vrstva VBS (Virtualization-Based Security), což je technologie, na které HVCI stojí.
Koho se to týká a koho ne
Důležitá zpráva hned na úvod: nejde o plošný zásah do všech počítačů s Windows 11. Microsoft výslovně mluví o způsobilých zařízeních. Před zapnutím vyhodnocuje několik faktorů:
- hardwarové schopnosti procesoru a čipové sady,
- kompatibilitu nainstalovaných ovladačů,
- výkonové signály a celkovou připravenost zařízení,
- splnění doporučených vestavěných ochran Windows 11.
Pokud systém narazí na nekompatibilní ovladač, Memory Integrity se buď nezapne, nebo zobrazí hlášení o konfliktu. A zásadní detail: zařízení, na kterých uživatel funkci dříve ručně vypnul, nemá rollout automaticky přepnout zpět. Kdo si ji už jednou deaktivoval, měl by zůstat v klidu.
Kolik výkonu to skutečně stojí
Oněch 15 % koluje médii jako horní strop dopadu na herní výkon. Realita je nuancovanější. Microsoft sám žádné jednotné číslo neuvádí. Nejpodrobnější otevřeně dostupná měření publikoval Tom’s Hardware; jde o starší nezávislý benchmark, ale stále nejcitovanější datový bod v diskusi.
| Procesor | Průměrný herní propad (geomean) |
|---|---|
| Intel Core i7-11700K | −5,6 % |
| Intel Core i7-10700K | −5,7 % |
| AMD Ryzen 7 5800X | −3,3 % |
| AMD Ryzen 7 3800X | −4,1 % |
V konkrétních hrách se rozptyl pohyboval od téměř nulového dopadu (Grand Theft Auto V: −0,1 % až −1,6 % podle sestavy) po výraznější ztráty u CPU-náročných titulů. Red Dead Redemption 2 v DX12 ztratil −8,6 % na Ryzen 7 3800X a −7,3 % na i7-11700K. Project Cars 3 přišel o −8,1 % na Ryzen 7 5800X. Patnáct procent jako běžný průměr pro moderní herní sestavu z těchto dat nevychází, ale u starších procesorů bez hardwarové akcelerace virtualizačních ochran se k této hranici mohou jednotlivé tituly přiblížit.
Proč to Microsoft dělá a proč se neptá
Strategie se jmenuje „secure by default“. Microsoft ji popsal na blogu Windows Experience v únoru 2026: bezpečnostní funkce mají být zapnuté ve výchozím stavu, ne schované v nastavení, kam se většina uživatelů nikdy nepodívá. Memory Integrity chrání před jedním z nejnebezpečnějších vektorů útoku, tedy škodlivými nebo zneužitelnými ovladači, které běží na úrovni jádra systému. Bez ní může kompromitovaný driver převzít kontrolu nad celým počítačem.
Z pohledu Microsoftu je tedy logika jasná: většina uživatelů si funkci nikdy nezapne dobrovolně, ale většina uživatelů ji potřebuje. Uživatelská a administrátorská kontrola přitom zůstává zachovaná; kdo chce, může funkci vypnout.
Jak si stav ověřit a co s tím
Než budete cokoli řešit, zjistěte, jestli se vás rollout vůbec dotkl. Postup je přímočarý:
- Otevřete Windows Security (Zabezpečení Windows).
- Klikněte na Device security (Zabezpečení zařízení).
- Zvolte Core isolation details (Podrobnosti izolace jádra).
- Přepínač Memory integrity ukazuje aktuální stav.
Pokud je funkce zapnutá a vy zaznamenáte výkonové problémy ve hrách, stačí přepínač vypnout a restartovat počítač. Je to podporovaný postup, Microsoft ho přímo dokumentuje. Bezpečnostně ale jde o ústupek; systém přijde o vrstvu ochrany proti manipulaci s jádrem. Pro firemní prostředí existují i cesty přes Intune, Group Policy nebo registr.
Podle nás je rozumný přístup prostý: nechte funkci zapnutou a hrajte. Pokud nevidíte problém, žádný nemáte. Pokud ano, víte, kde je vypínač, a víte, co tím obětujete.