Mīksts

Iespējojiet vai atspējojiet Credential Guard operētājsistēmā Windows 10

Izmēģiniet Mūsu Instrumentu Problēmu Novēršanai





PublicētsPēdējo reizi atjaunināts: 2021. gada 17. februārī

Iespējot vai atspējot Credential Guard operētājsistēmā Windows 10: Windows Credential Guard izmanto uz virtualizāciju balstītu drošību, lai izolētu noslēpumus un tiem varētu piekļūt tikai priviliģēta sistēmas programmatūra. Neatļauta piekļuve šiem noslēpumiem var izraisīt akreditācijas datu zādzības uzbrukumus, piemēram, Pass-the-Hash vai Pass-The-Ticket. Windows Credential Guard novērš šos uzbrukumus, aizsargājot NTLM paroļu jaucējus, Kerberos biļešu piešķiršanas biļetes un akreditācijas datus, ko lietojumprogrammas glabā kā domēna akreditācijas datus.



Iespējojiet vai atspējojiet Credential Guard operētājsistēmā Windows 10

Iespējojot Windows Credential Guard, tiek nodrošināti šādi līdzekļi un risinājumi:



Aparatūras drošība
Uz virtualizāciju balstīta drošība
Labāka aizsardzība pret progresīviem pastāvīgiem draudiem

Tagad, kad zināt Credential Guard nozīmi, jums tas noteikti jāiespējo savā sistēmā. Tāpēc, netērējot laiku, apskatīsim, kā iespējot vai atspējot Credential Guard operētājsistēmā Windows 10, izmantojot tālāk norādīto apmācību.



Saturs[ paslēpties ]

Iespējojiet vai atspējojiet Credential Guard operētājsistēmā Windows 10

Pārliecinieties, ka izveidot atjaunošanas punktu tikai gadījumā, ja kaut kas noiet greizi.



1. metode: iespējojiet vai atspējojiet Credential Guard operētājsistēmā Windows 10, izmantojot grupas politikas redaktoru

Piezīme: Šī metode darbojas tikai tad, ja jums ir Windows Pro, Education vai Enterprise Edition. Windows Home versijas lietotāji izlaidiet šo metodi un izpildiet nākamo.

1. Nospiediet Windows taustiņu + R, pēc tam ierakstiet regedit un nospiediet taustiņu Enter, lai atvērtu Grupas politikas redaktors.

Palaidiet komandu regedit

2. Pāriet uz šādu ceļu:

Datora konfigurācija > Administratīvās veidnes > Sistēma > Ierīces aizsargs

3. Noteikti atlasiet Ierīces aizsargs nekā labajā loga rūtī veiciet dubultklikšķi uz Ieslēdziet uz virtualizāciju balstītu drošību politiku.

Veiciet dubultklikšķi uz Turn On Virtualization Based Security Policy

4. Iepriekš minētās politikas logā Rekvizīti noteikti atlasiet Iespējots.

Iestatiet Ieslēgt virtualizācijas balstītu drošību uz Enabled

5. Tagad no Atlasiet Platformas drošības līmenis nolaižamajā izvēlnē atlasiet Droša sāknēšana vai Droša sāknēšana un DMA Aizsardzība.

Nolaižamajā izvēlnē Select Platform Security Level atlasiet Droša sāknēšana vai Droša sāknēšana un DMA aizsardzība

6.Tālāk, no plkst Akreditācijas datu apsardzes konfigurācija nolaižamajā izvēlnē atlasiet Iespējots ar UEFI bloķēšanu . Ja vēlaties attālināti izslēgt Credential Guard, izvēlieties Iespējots bez bloķēšanas, nevis Iespējots ar UEFI bloķēšanu.

7. Kad esat pabeidzis, noklikšķiniet uz Lietot un pēc tam uz Labi.

8. Lai saglabātu izmaiņas, restartējiet datoru.

2. metode: iespējojiet vai atspējojiet Credential Guard operētājsistēmā Windows 10, izmantojot reģistra redaktoru

Credential Guard izmanto uz virtualizāciju balstītus drošības līdzekļus, kas vispirms ir jāiespējo no Windows līdzekļa, pirms varat iespējot vai atspējot Credential Guard reģistra redaktorā. Noteikti izmantojiet tikai vienu no tālāk norādītajām metodēm, lai iespējotu uz virtualizāciju balstītus drošības līdzekļus.

Pievienojiet uz virtualizāciju balstītus drošības līdzekļus, izmantojot programmas un līdzekļus

1. Nospiediet Windows taustiņu + R, pēc tam ierakstiet appwiz.cpl un nospiediet taustiņu Enter, lai atvērtu Programma un funkcijas.

ierakstiet appwiz.cpl un nospiediet taustiņu Enter, lai atvērtu programmas un līdzekļus

2. Kreisajā logā noklikšķiniet uz Ieslēdziet vai izslēdziet Windows līdzekļus .

ieslēdziet vai izslēdziet Windows funkcijas

3.Atrast un izvērst Hiper-V pēc tam līdzīgi paplašiniet Hyper-V platformu.

4. Sadaļā Hyper-V platforma atzīme Hyper-V hipervizors .

Zem Hyper-V platformas atzīmes Hyper-V Hypervisor

5.Tagad ritiniet uz leju un atzīme Izolēts lietotāja režīms un noklikšķiniet uz Labi.

Pievienojiet bezsaistes attēlam uz virtualizāciju balstītus drošības līdzekļus, izmantojot DISM

1. Nospiediet Windows taustiņu + X, pēc tam atlasiet Komandu uzvedne (administrators).

komandrinda ar administratora tiesībām

2. Ievadiet šo komandu cmd, lai pievienotu Hyper-V Hypervisor, un nospiediet taustiņu Enter:

|_+_|

Pievienojiet bezsaistes attēlam uz virtualizāciju balstītus drošības līdzekļus, izmantojot DISM

3. Pievienojiet Izolētā lietotāja režīma funkciju, izpildot šādu komandu:

|_+_|

Pievienojiet Izolētā lietotāja režīma funkciju

4. Kad esat pabeidzis, varat aizvērt komandu uzvedni.

Iespējojiet vai atspējojiet Credential Guard operētājsistēmā Windows 10

1. Nospiediet Windows taustiņu + R, pēc tam ierakstiet regedit un nospiediet taustiņu Enter, lai atvērtu Reģistra redaktors.

Palaidiet komandu regedit

2. Pāriet uz šo reģistra atslēgu:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3. Ar peles labo pogu noklikšķiniet uz DeviceGuard pēc tam atlasiet Jauns > DWORD (32 bitu) vērtība.

Ar peles labo pogu noklikšķiniet uz DeviceGuard, pēc tam atlasiet Jauna DWORD (32 bitu) vērtība

4. Nosauciet šo jaunizveidoto DWORD kā Iespējot VirtualizationBasedSecurity un nospiediet taustiņu Enter.

Nosauciet šo jaunizveidoto DWORD kā EnableVirtualizationBasedSecurity un nospiediet taustiņu Enter

5. Veiciet dubultklikšķi uz EnableVirtualizationBasedSecurity DWORD, pēc tam mainiet tā vērtību uz:

Lai iespējotu uz virtualizāciju balstītu drošību: 1
Lai atspējotu uz virtualizāciju balstītu drošību: 0

Lai iespējotu uz virtualizāciju balstītu drošību, mainiet DWORD vērtību uz 1

6. Tagad vēlreiz ar peles labo pogu noklikšķiniet uz DeviceGuard, pēc tam atlasiet Jauns > DWORD (32 bitu) vērtība un nosauciet šo DWORD kā RequirePlatformSecurityFeatures pēc tam nospiediet taustiņu Enter.

Nosauciet šo DWORD kā RequirePlatformSecurityFeatures, pēc tam nospiediet taustiņu Enter

7. Veiciet dubultklikšķi uz RequirePlatformSecurityFeatures DWORD un mainiet tās vērtību uz 1, lai izmantotu tikai drošo sāknēšanu vai iestatiet to uz 3, lai izmantotu drošās sāknēšanas un DMA aizsardzību.

Mainiet to

8. Tagad pārejiet uz šo reģistra atslēgu:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9. Ar peles labo pogu noklikšķiniet uz LSA, pēc tam atlasiet Jauns > DWORD (32 bitu) vērtība tad nosauciet šo DWORD kā LsaCfgFlags un nospiediet taustiņu Enter.

Ar peles labo pogu noklikšķiniet uz LSA, pēc tam atlasiet Jauns un pēc tam DWORD (32 bitu) vērtība

10. Veiciet dubultklikšķi uz LsaCfgFlags DWORD un mainiet tā vērtību atbilstoši:

Atspējot Credential Guard: 0
Iespējot Credential Guard ar UEFI bloķēšanu: 1
Iespējot Credential Guard bez bloķēšanas: 2

Veiciet dubultklikšķi uz LsaCfgFlags DWORD un mainiet tā vērtību atbilstoši

11. Kad esat pabeidzis, aizveriet reģistra redaktoru.

Atspējojiet Credential Guard operētājsistēmā Windows 10

Ja Credential Guard tika iespējots bez UEFI Lock, varat Atspējot Windows Credential Guard izmantojot Device Guard un Credential Guard aparatūras gatavības rīks vai šādu metodi:

1. Nospiediet Windows taustiņu + R, pēc tam ierakstiet regedit un nospiediet taustiņu Enter, lai atvērtu Reģistra redaktors.

Palaidiet komandu regedit

2. Pārvietojieties un izdzēsiet šādas reģistra atslēgas:

|_+_|

Atspējot Windows Credential Guard

3. Izdzēsiet Windows Credential Guard EFI mainīgos, izmantojot bcdedit . Nospiediet Windows taustiņu + X, pēc tam atlasiet Komandu uzvedne (administrators).

komandrinda ar administratora tiesībām

4. Ievadiet šo komandu cmd un nospiediet taustiņu Enter:

|_+_|

5. Kad esat pabeidzis, aizveriet komandu uzvedni un restartējiet datoru.

6. Pieņemiet uzvedni, lai atspējotu Windows Credential Guard.

Ieteicams: