Las tecnologías Kernel DMA Protection y DMA Remapping forman parte de las medidas de seguridad modernas de Windows diseñadas para controlar el acceso directo a la memoria del sistema.
Aunque no todos los usuarios tendrán que modificar estas opciones para solucionar problemas de Riot Vanguard, es importante conocerlas cuando Windows o Vanguard detectan problemas relacionados con la seguridad basada en hardware, dispositivos PCIe o protección frente a accesos DMA.
¿Qué es DMA?
DMA significa Direct Memory Access, o acceso directo a memoria.
Esta tecnología permite que determinados dispositivos de hardware puedan comunicarse con la memoria RAM sin que el procesador tenga que gestionar cada operación individualmente.
Esto es completamente normal y necesario para el funcionamiento eficiente de muchos dispositivos.
Por ejemplo, determinados componentes como:
- Tarjetas gráficas
- Controladores de almacenamiento
- Tarjetas de red
- Dispositivos PCIe
- Algunos dispositivos externos
Pueden utilizar mecanismos relacionados con DMA.
El problema de seguridad aparece cuando un dispositivo no confiable puede acceder directamente a determinadas zonas de la memoria. Por este motivo, los sistemas modernos incorporan mecanismos destinados a limitar y controlar estos accesos.
¿Qué es Kernel DMA Protection?
Kernel DMA Protection es una función de seguridad de Windows que ayuda a proteger el sistema frente a determinados ataques que podrían utilizar dispositivos con acceso directo a memoria.
Su funcionamiento depende de varias características del hardware y del firmware.
En términos sencillos, el Kernel DMA Protection ayuda a impedir que determinados dispositivos puedan acceder libremente a zonas protegidas de la memoria del sistema.
Esta protección está especialmente relacionada con dispositivos capaces de realizar accesos DMA y con las tecnologías de virtualización del hardware.
¿Qué es DMA Remapping?
DMA Remapping es una tecnología que permite controlar y aislar los accesos DMA realizados por dispositivos. Utiliza la unidad IOMMU del sistema para controlar qué zonas de memoria puede utilizar cada dispositivo.
La relación simplificada es:
Dispositivo
⬇️
Solicitud de acceso DMA
⬇️
IOMMU
⬇️
DMA Remapping
⬇️
Acceso controlado a la memoria
Esto proporciona una capa adicional de seguridad frente a determinados accesos no autorizados. En equipos Intel, esta tecnología está relacionada normalmente con Intel VT-d y en equipos AMD, suele estar relacionada con AMD IOMMU.
Paso 1: comprobar Kernel DMA Protection
Windows permite comprobar el estado de esta protección mediante Información del sistema.
- Pulsa
Windows + R - Escribe
msinfo32 - Pulsa Enter. En la ventana de Información del sistema, busca Protección DMA del kernel, dependiendo de la configuración del equipo, puede aparecer como activada o como desactivada.
También puede aparecer información indicando que la protección no está disponible.
Si aparece “Activada”
En principio, Windows está utilizando correctamente esta capa de protección, NO necesitas realizar ninguna modificación adicional únicamente por este motivo.
Si Vanguard continúa mostrando una restricción, probablemente el problema esté relacionado con otro requisito.
Si aparece “Desactivada”
No significa automáticamente que exista un problema con Vanguard. La disponibilidad de Kernel DMA Protection depende de:
- El procesador.
- La placa base.
- El firmware UEFI.
- La configuración de virtualización.
- La compatibilidad de los dispositivos.
- La versión de Windows.
En algunos sistemas puede ser necesario activar opciones relacionadas con IOMMU o DMA Remapping.
Paso 2: comprobar IOMMU en AMD
En equipos AMD, entra en el BIOS/UEFI y busca opciones como:
- IOMMU
- IOMMU Controller
- AMD IOMMU
- IOMMU Enable
Dependiendo de la placa base, puede estar ubicada en Advanced o AMD CBS o PCI Subsystem Settings.
Si necesitas activar esta función, establece IOMMU → Enabled. Guarda los cambios, reinicia el equipo, y después vuelve a Windows y comprueba nuevamente el estado de Kernel DMA Protection mediante msinfo32.
Paso 3: ¿Cómo comprobar VT-d en Intel?
En equipos Intel, busca en el BIOS/UEFI Intel VT-d o una opción con un nombre similar.
Dependiendo del fabricante de la placa base, puede encontrarse en:
- Advanced
- System Agent Configuration
- Chipset Configuration
- CPU Configuration
Activa Intel VT-d → Enabled, luego guarda los cambios y reinicia Windows. Después comprueba msinfo32 y revisa nuevamente protección DMA del kernel.
Paso 4: ¿Cómo comprobar la virtualización?
Kernel DMA Protection y DMA Remapping están relacionados con las capacidades de virtualización del hardware. Por eso, si existen problemas, también conviene comprobar que la virtualización esté activa.
En Windows:
- Abre el Administrador de tareas.
- Ve a Rendimiento.
- Selecciona CPU.
- Busca Virtualización y te debería aparecer Habilitada. Si aparece deshabilitada, revisa la configuración del BIOS/UEFI. En AMD SVM, en Intel Intel Virtualization Technology.
Si Vanguard sigue mostrando una restricción
Si has comprobado Kernel DMA Protection y todo parece correcto, pero Vanguard continúa bloqueando League of Legends, no asumas automáticamente que el problema es DMA.
Es importante diferenciar entre: una función de seguridad de Windows desactivada y una función que Vanguard exige específicamente
No todas las características de seguridad que aparecen en msinfo32 son necesariamente requisitos obligatorios de Vanguard. Por eso, siempre debemos dar prioridad al mensaje exacto que aparece en la ventana de Vanguard.
Diagnóstico recomendado
Si quieres investigar una restricción relacionada con seguridad de hardware, puedes comprobar..
1️⃣ Modo de BIOS
Ejecutando msinfo32, comprueba Modo de BIOS → UEFI.
2️⃣ Secure Boot
En la misma ventana Estado de arranque seguro → Activado
3️⃣ Kernel DMA Protection
Comprueba Protección DMA del kernel
4️⃣ Virtualización
En Administrador de tareas → Rendimiento → CPU, comprueba Virtualización → Habilitada
5️⃣ TPM 2.0
Ejecuta tpm.msc y comprueba: el TPM está listo para usarse y versión de especificación → 2.0.
6️⃣ VBS
Ejecuta: msinfo32 y comprueba: Seguridad basada en virtualización
7️⃣ HVCI
Ve a Seguridad de Windows → Seguridad del dispositivo → Aislamiento del núcleo. Luego comprueba: Integridad de memoria
No confundas Kernel DMA Protection con DMA Remapping
Aunque están estrechamente relacionados, no son exactamente la misma cosa.
| Tecnología | Función |
|---|---|
| DMA | Método de acceso directo a memoria |
| IOMMU | Controla el acceso de dispositivos a la memoria |
| DMA Remapping | Aísla y controla los accesos DMA |
| Kernel DMA Protection | Protección de Windows frente a determinados ataques DMA |
| Intel VT-d | Tecnología Intel relacionada con IOMMU y DMA Remapping |
| AMD IOMMU | Tecnología AMD relacionada con IOMMU |
Una forma sencilla de entenderlo sería: IOMMU proporciona las capacidades de hardware necesarias para controlar el acceso DMA, mientras que Windows utiliza estas capacidades para implementar protecciones como Kernel DMA Protection.
¿Debo activar IOMMU si no tengo ningún problema?
NO necesariamente. Si Vanguard funciona correctamente y Windows no muestra ninguna restricción relacionada con DMA, no existe una razón general para modificar esta configuración únicamente por precaución.
En una guía de solución de problemas, la recomendación más segura es:
No modificar opciones del BIOS/UEFI que no estén relacionadas con el problema que estás intentando solucionar.
Esto es, especialmente importante porque las configuraciones de BIOS pueden variar mucho entre fabricantes.
¿Qué hacer si Kernel DMA Protection no está disponible?
Si msinfo32 indica que la protección no está disponible, comprueba..
Hardware
¿El procesador y la placa base son compatibles?
BIOS/UEFI
¿Está actualizado?
Virtualización
¿Está habilitada?
IOMMU / VT-d
¿Está disponible y habilitado?
Windows
¿Está completamente actualizado?
Dispositivos
¿Existe algún dispositivo o controlador incompatible?
Si después de realizar estas comprobaciones la función continúa sin estar disponible, es posible que se trate de una limitación del hardware o del firmware.
En ese caso, no existe necesariamente una configuración de Windows que pueda activar la función si el hardware no proporciona el soporte necesario.
Conclusión
Para comprobar las protecciones relacionadas con DMA:
1️⃣ Ejecuta msinfo32
2️⃣ Comprueba Protección DMA del kernel
3️⃣ Comprueba que el sistema utiliza UEFI
4️⃣ Comprueba Secure Boot
5️⃣ Comprueba la virtualización
6️⃣ En AMD, revisa IOMMU
7️⃣ En Intel, revisa VT-d
8️⃣ Reinicia el equipo
9️⃣ Comprueba nuevamente el estado de Windows y Vanguard
💡 Consejo final
Kernel DMA Protection es una tecnología de seguridad importante, pero no debe convertirse en una búsqueda de opciones al azar dentro del BIOS.
Si Vanguard no indica ningún problema relacionado con DMA, lo mejor es dejar esta configuración como está.
La estrategia correcta es siempre: Identificar la restricción exacta → comprobar el requisito correspondiente → modificar únicamente lo necesario → reiniciar → volver a comprobar Vanguard.
Con esto ya hemos cubierto una buena parte del bloque de seguridad de hardware:
VBS / HVCI → TPM 2.0 → Secure Boot → Virtualización → IOMMU → Kernel DMA Protection
El siguiente bloque de la guía será especialmente útil para los usuarios que reciben errores de Vanguard sin entender por qué Windows y las actualizaciones del sistema incluyendo versiones compatibles, actualizaciones pendientes, componentes de seguridad y qué hacer cuando Vanguard detecta que el sistema operativo no cumple sus requisitos.

