Minkštas

Įgalinkite arba išjunkite kredencialų apsaugą sistemoje „Windows 10“.

Išbandykite Mūsų Instrumentą, Kaip Pašalinti Problemas





PaskelbtaPaskutinį kartą atnaujinta: 2021 m. vasario 17 d

Įgalinkite arba išjunkite kredencialų apsaugą sistemoje „Windows 10“: „Windows Credential Guard“ naudoja virtualizacija pagrįstą saugą, kad išskirtų paslaptis, kad jas galėtų pasiekti tik privilegijuota sistemos programinė įranga. Neteisėta prieiga prie šių paslapčių gali sukelti kredencialų vagysčių atakas, pvz., Pass-the-Hash arba Pass-The-Ticket. „Windows Credential Guard“ apsaugo nuo šių atakų, apsaugodama NTLM slaptažodžių maišą, „Kerberos“ bilietų suteikimo bilietus ir kredencialus, kuriuos programos saugo kaip domeno kredencialus.



Įgalinkite arba išjunkite kredencialų apsaugą sistemoje „Windows 10“.

Įjungus „Windows Credential Guard“, suteikiamos šios funkcijos ir sprendimai:



Aparatinės įrangos saugumas
Virtualizacija pagrįsta sauga
Geresnė apsauga nuo pažangių nuolatinių grėsmių

Dabar, kai žinote Credential Guard svarbą, tikrai turėtumėte tai įjungti savo sistemoje. Taigi, negaišdami laiko, pažiūrėkime, kaip įjungti arba išjungti kredencialų apsaugą sistemoje „Windows 10“, naudodami toliau pateiktą mokymo programą.



Turinys[ paslėpti ]

Įgalinkite arba išjunkite kredencialų apsaugą sistemoje „Windows 10“.

Būtinai sukurti atkūrimo tašką tik tuo atveju, jei kas nors negerai.



1 būdas: įgalinkite arba išjunkite kredencialų apsaugą sistemoje Windows 10 naudodami grupės strategijos rengyklę

Pastaba: Šis metodas veikia tik jei turite Windows Pro, Education arba Enterprise Edition. „Windows Home“ versijos naudotojai praleiskite šį metodą ir atlikite kitą.

1. Paspauskite „Windows“ klavišą + R, tada įveskite regedit ir paspauskite Enter, kad atidarytumėte Grupės strategijos redaktorius.

Paleiskite komandą regedit

2. Eikite į šį kelią:

Kompiuterio konfigūracija > Administravimo šablonai > Sistema > Įrenginio apsauga

3. Būtinai pasirinkite Įrenginio apsauga nei dešiniajame lange dukart spustelėkite Įjunkite virtualizavimu pagrįstą apsaugą politika.

Dukart spustelėkite Įjungti virtualizavimu pagrįstą saugos strategiją

4.Aukščiau pateiktos politikos lange Ypatybės būtinai pasirinkite Įjungtas.

Nustatykite Įjungti virtualizavimu pagrįstą saugą į Įjungta

5. Dabar iš Pasirinkite Platformos saugos lygį išskleidžiamajame meniu pasirinkite Saugus įkrovimas arba saugus įkrovimas ir DMA Apsauga.

Išskleidžiamajame meniu Pasirinkite platformos saugos lygį pasirinkite Saugus įkrovimas arba Saugus įkrovimas ir DMA apsauga

6.Kitas, nuo Kredencialų apsaugos konfigūracija išskleidžiamajame meniu pasirinkite Įjungta su UEFI užraktu . Jei norite nuotoliniu būdu išjungti Credential Guard, pasirinkite Įgalinta be užrakto, o ne Įjungta su UEFI užraktu.

7. Baigę spustelėkite Taikyti ir Gerai.

8. Iš naujo paleiskite kompiuterį, kad išsaugotumėte pakeitimus.

2 būdas: įgalinkite arba išjunkite kredencialų apsaugą sistemoje Windows 10 naudodami registro rengyklę

„Credential Guard“ naudoja virtualizacija pagrįstas saugos funkcijas, kurias pirmiausia reikia įjungti naudojant „Windows“ funkciją, kad galėtumėte įjungti arba išjungti „Credential Guard“ registro rengyklėje. Įsitikinkite, kad naudojate tik vieną iš toliau pateiktų metodų, kad įgalintumėte virtualizacija pagrįstas saugos funkcijas.

Pridėkite virtualizacija pagrįstų saugos funkcijų naudodami programas ir funkcijas

1. Paspauskite „Windows“ klavišą + R, tada įveskite appwiz.cpl ir paspauskite Enter, kad atidarytumėte Programa ir funkcijos.

įveskite appwiz.cpl ir paspauskite Enter, kad atidarytumėte programas ir funkcijas

2. Kairiajame lange spustelėkite Įjunkite arba išjunkite „Windows“ funkcijas .

įjungti arba išjungti „Windows“ funkcijas

3.Rasti ir išplėsti Hiper-V tada panašiai išplėskite „Hyper-V“ platformą.

4. Pagal Hyper-V platformą varnelė Hyper-V hipervizorius .

Po Hyper-V platforma pažymėkite Hyper-V Hypervisor

5. Dabar slinkite žemyn ir varnelė Izoliuotas vartotojo režimas ir spustelėkite Gerai.

Pridėkite virtualizacija pagrįstų saugos funkcijų į neprisijungus pasiekiamą vaizdą naudodami DISM

1. Paspauskite „Windows“ klavišą + X, tada pasirinkite Komandinė eilutė (administratorius).

komandų eilutė su administratoriaus teisėmis

2. Įveskite šią komandą į cmd, kad pridėtumėte Hyper-V Hypervisor ir paspauskite Enter:

|_+_|

Pridėkite virtualizacija pagrįstų saugos funkcijų į neprisijungus pasiekiamą vaizdą naudodami DISM

3. Pridėkite izoliuoto vartotojo režimo funkciją vykdydami šią komandą:

|_+_|

Pridėkite izoliuoto vartotojo režimo funkciją

4. Baigę galite uždaryti komandų eilutę.

Įgalinkite arba išjunkite kredencialų apsaugą sistemoje „Windows 10“.

1. Paspauskite „Windows“ klavišą + R, tada įveskite regedit ir paspauskite Enter, kad atidarytumėte Registro redaktorius.

Paleiskite komandą regedit

2. Eikite į šį registro raktą:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3. Dešiniuoju pelės mygtuku spustelėkite DeviceGuard tada pasirinkite Nauja > DWORD (32 bitų) reikšmė.

Dešiniuoju pelės mygtuku spustelėkite DeviceGuard, tada pasirinkite Nauja DWORD (32 bitų) reikšmė

4. Pavadinkite šį naujai sukurtą DWORD kaip Įgalinti „VirtualizationBasedSecurity“. ir paspauskite Enter.

Pavadinkite šį naujai sukurtą DWORD kaip EnableVirtualizationBasedSecurity ir paspauskite Enter

5. Dukart spustelėkite EnableVirtualizationBasedSecurity DWORD, tada pakeiskite jo reikšmę į:

Norėdami įjungti virtualizacija pagrįstą saugą: 1
Norėdami išjungti virtualizavimu pagrįstą saugą: 0

Norėdami įjungti virtualizavimu pagrįstą saugą, pakeiskite DWORD reikšmę į 1

6. Dabar dar kartą dešiniuoju pelės mygtuku spustelėkite DeviceGuard, tada pasirinkite Nauja > DWORD (32 bitų) reikšmė ir pavadinkite šį DWORD kaip RequirePlatformSecurityFeatures tada paspauskite Enter.

Pavadinkite šį DWORD kaip RequirePlatformSecurityFeatures, tada paspauskite Enter

7. Dukart spustelėkite RequirePlatformSecurityFeatures DWORD ir pakeiskite jos reikšmę į 1, kad naudotumėte tik saugų įkrovą arba nustatykite jį į 3, kad galėtumėte naudoti saugaus įkrovimo ir DMA apsaugą.

Pakeisti

8. Dabar eikite į šį registro raktą:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9. Dešiniuoju pelės mygtuku spustelėkite LSA, tada pasirinkite Nauja > DWORD (32 bitų) reikšmė tada pavadinkite šį DWORD kaip LsaCfgVėliavos ir paspauskite Enter.

Dešiniuoju pelės mygtuku spustelėkite LSA, tada pasirinkite Naujas, tada DWORD (32 bitų) reikšmė

10. Dukart spustelėkite LsaCfgFlags DWORD ir pakeiskite jo reikšmę pagal:

Išjungti kredencialų apsaugą: 0
Įgalinti Credential Guard su UEFI užraktu: 1
Įjungti kredencialų apsaugą be užrakto: 2

Dukart spustelėkite LsaCfgFlags DWORD ir pakeiskite jo reikšmę pagal

11. Baigę uždarykite registro rengyklę.

Išjunkite „Credential Guard“ sistemoje „Windows 10“.

Jei Credential Guard buvo įjungtas be UEFI užrakto, galite Išjunkite „Windows Credential Guard“. naudojant „Device Guard“ ir „Credential Guard“ aparatinės įrangos parengties įrankis arba tokiu būdu:

1. Paspauskite „Windows“ klavišą + R, tada įveskite regedit ir paspauskite Enter, kad atidarytumėte Registro redaktorius.

Paleiskite komandą regedit

2. Naršykite ir ištrinkite šiuos registro raktus:

|_+_|

Išjunkite „Windows Credential Guard“.

3. Ištrinkite Windows Credential Guard EFI kintamuosius naudodami bcdedit . Paspauskite „Windows“ klavišą + X, tada pasirinkite Komandinė eilutė (administratorius).

komandų eilutė su administratoriaus teisėmis

4. Į cmd įveskite šią komandą ir paspauskite Enter:

|_+_|

5. Baigę uždarykite komandų eilutę ir iš naujo paleiskite kompiuterį.

6. Priimkite raginimą išjungti „Windows Credential Guard“.

Rekomenduojamas: