Moale

Activați sau dezactivați Credential Guard în Windows 10

Încercați Instrumentul Nostru Pentru Eliminarea Problemelor





postat peUltima actualizare: 17 februarie 2021

Activați sau dezactivați Credential Guard în Windows 10: Windows Credential Guard folosește securitatea bazată pe virtualizare pentru a izola secretele, astfel încât numai software-ul de sistem privilegiat să le poată accesa. Accesul neautorizat la aceste secrete poate duce la atacuri de furt de acreditări, cum ar fi Pass-the-Hash sau Pass-The-Ticket. Windows Credential Guard previne aceste atacuri prin protejarea hash-urilor de parole NTLM, a tichetelor Kerberos Ticket Granting și a acreditărilor stocate de aplicații ca acreditări de domeniu.



Activați sau dezactivați Credential Guard în Windows 10

Prin activarea Windows Credential Guard sunt furnizate următoarele caracteristici și soluții:



Securitate hardware
Securitate bazată pe virtualizare
O mai bună protecție împotriva amenințărilor persistente avansate

Acum știți importanța Credential Guard, cu siguranță ar trebui să activați acest lucru pentru sistemul dvs. Deci, fără a pierde timp, să vedem Cum să activați sau să dezactivați Credential Guard în Windows 10 cu ajutorul tutorialului de mai jos.



Cuprins[ ascunde ]

Activați sau dezactivați Credential Guard în Windows 10

Asigura-te ca creați un punct de restaurare doar în cazul în care ceva nu merge bine.



Metoda 1: Activați sau dezactivați Credential Guard în Windows 10 folosind Editorul de politici de grup

Notă: Această metodă funcționează numai dacă aveți Windows Pro, Education sau Enterprise Edition. Pentru versiunea Windows Home, utilizatorii săriți peste această metodă și urmați-o pe următoarea.

1.Apăsați tasta Windows + R apoi tastați regedit și apăsați Enter pentru a deschide Editor de politici de grup.

Rulați comanda regedit

2. Navigați la următoarea cale:

Configurare computer > Șabloane administrative > Sistem > Device Guard

3. Asigurați-vă că selectați Device Guard decât în ​​fereastra din dreapta, faceți dublu clic pe Activați Securitatea bazată pe virtualizare politică.

Faceți dublu clic pe Activați politica de securitate bazată pe virtualizare

4. În fereastra Proprietăți a politicii de mai sus asigurați-vă că selectați Activat.

Setați Activați securitatea bazată pe virtualizare la Activat

5.Acum de la Selectați Nivelul de securitate al platformei selectează derulant Secure Boot sau Secure Boot și DMA Protecţie.

Din meniul vertical Select Platform Security Level, selectați Secure Boot sau Secure Boot and DMA Protection

6.În continuare, de la Configurarea Credential Guard selectează derulant Activat cu blocarea UEFI . Dacă doriți să dezactivați Credential Guard de la distanță, alegeți Activat fără blocare în loc de Activat cu blocare UEFI.

7. După ce ați terminat, faceți clic pe Aplicare urmat de OK.

8.Reporniți computerul pentru a salva modificările.

Metoda 2: Activați sau dezactivați Credential Guard în Windows 10 folosind Editorul de registru

Credential Guard folosește caracteristici de securitate bazate pe virtualizare, care trebuie activate mai întâi din caracteristica Windows înainte de a putea activa sau dezactiva Credential Guard în Editorul Registrului. Asigurați-vă că utilizați numai una dintre metodele enumerate mai jos pentru a activa funcțiile de securitate bazate pe virtualizare.

Adăugați caracteristicile de securitate bazate pe virtualizare utilizând Programe și caracteristici

1.Apăsați tasta Windows + R apoi tastați appwiz.cpl și apăsați Enter pentru a deschide Program și caracteristici.

tastați appwiz.cpl și apăsați Enter pentru a deschide Programe și caracteristici

2.Din fereastra din stânga faceți clic pe Activați sau dezactivați funcțiile Windows .

activați sau dezactivați funcțiile Windows

3.Găsiți și extindeți Hyper-V apoi extindeți în mod similar Platforma Hyper-V.

4. Sub Platforma Hyper-V bifează marcajul Hyper-V Hypervisor .

Sub Hyper-V Platform bifa Hyper-V Hypervisor

5.Acum derulați în jos și bifa Mod utilizator izolat și faceți clic pe OK.

Adăugați caracteristicile de securitate bazate pe virtualizare la o imagine offline utilizând DISM

1.Apăsați tasta Windows + X apoi selectați Prompt de comandă (administrator).

prompt de comandă cu drepturi de administrator

2. Tastați următoarea comandă în cmd pentru a adăuga Hyper-V Hypervisor și apăsați Enter:

|_+_|

Adăugați caracteristicile de securitate bazate pe virtualizare la o imagine offline utilizând DISM

3. Adăugați caracteristica Mod utilizator izolat rulând următoarea comandă:

|_+_|

Adăugați funcția Mod utilizator izolat

4. După ce ați terminat, puteți închide promptul de comandă.

Activați sau dezactivați Credential Guard în Windows 10

1.Apăsați tasta Windows + R apoi tastați regedit și apăsați Enter pentru a deschide Editorul Registrului.

Rulați comanda regedit

2. Navigați la următoarea cheie de registry:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3.Clic dreapta pe DeviceGuard apoi selectați Nou > Valoare DWORD (32 de biți).

Faceți clic dreapta pe DeviceGuard, apoi selectați New DWORD (32-bit) Value

4.Denumește acest DWORD nou creat ca ActivațiVirtualizationBasedSecurity și apăsați Enter.

Denumiți acest DWORD nou creat ca EnableVirtualizationBasedSecurity și apăsați Enter

5. Faceți dublu clic pe EnableVirtualizationBasedSecurity DWORD, apoi modificați valoarea acestuia în:

Pentru a activa securitatea bazată pe virtualizare: 1
Pentru a dezactiva securitatea bazată pe virtualizare: 0

Pentru a activa securitatea bazată pe virtualizare, modificați valoarea DWORD la 1

6.Acum, faceți din nou clic dreapta pe DeviceGuard, apoi selectați Nou > Valoare DWORD (32 de biți). și numește acest DWORD ca RequirePlatformSecurityFeatures apoi apăsați Enter.

Denumiți acest DWORD ca RequirePlatformSecurityFeatures, apoi apăsați Enter

7. Faceți dublu clic pe RequirePlatformSecurityFeatures DWORD și modificați valoarea acesteia la 1 pentru a utiliza numai Secure Boot sau setați-l la 3 pentru a utiliza protecția Secure Boot și DMA.

Schimba-l

8. Acum navigați la următoarea cheie de registry:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9. Faceți clic dreapta pe LSA, apoi selectați Nou > Valoare DWORD (32 de biți). apoi numește acest DWORD ca LsaCfgFlags și apăsați Enter.

Faceți clic dreapta pe LSA, apoi selectați New apoi DWORD (32-bit) Value

10. Faceți dublu clic pe LsaCfgFlags DWORD și modificați valoarea acestuia în funcție de:

Dezactivează Credential Guard: 0
Activați Credential Guard cu blocarea UEFI: 1
Activați Credential Guard fără blocare: 2

Faceți dublu clic pe LsaCfgFlags DWORD și modificați valoarea acestuia în funcție de

11.Odată ce ați terminat, închideți Editorul Registrului.

Dezactivați Credential Guard în Windows 10

Dacă Credential Guard a fost activat fără UEFI Lock, atunci puteți Dezactivați Windows Credential Guard folosind Instrument de pregătire hardware Device Guard și Credential Guard sau următoarea metodă:

1.Apăsați tasta Windows + R apoi tastați regedit și apăsați Enter pentru a deschide Editorul Registrului.

Rulați comanda regedit

2. Navigați și ștergeți următoarele chei de registry:

|_+_|

Dezactivează Windows Credential Guard

3. Ștergeți variabilele Windows Credential Guard EFI utilizând bcdedit . Apăsați tasta Windows + X apoi selectați Prompt de comandă (administrator).

prompt de comandă cu drepturi de administrator

4. Tastați următoarea comandă în cmd și apăsați Enter:

|_+_|

5. După ce ați terminat, închideți promptul de comandă și reporniți computerul.

6.Acceptați solicitarea de a dezactiva Windows Credential Guard.

Recomandat: