Мека

Активирайте или деактивирайте Credential Guard в Windows 10

Опитайте Нашия Инструмент За Премахване На Проблемите





публикувано наПоследна актуализация: 17 февруари 2021 г

Активирайте или деактивирайте Credential Guard в Windows 10: Windows Credential Guard използва защита, базирана на виртуализация, за да изолира тайни, така че само привилегирован системен софтуер да има достъп до тях. Неоторизиран достъп до тези тайни може да доведе до атаки за кражба на идентификационни данни, като Pass-the-Hash или Pass-The-Ticket. Windows Credential Guard предотвратява тези атаки, като защитава NTLM хешове на пароли, Kerberos Ticket Granting Tickets и идентификационни данни, съхранявани от приложения като идентификационни данни за домейн.



Активирайте или деактивирайте Credential Guard в Windows 10

Чрез активиране на Windows Credential Guard се предоставят следните функции и решения:



Хардуерна сигурност
Сигурност, базирана на виртуализация
По-добра защита срещу напреднали постоянни заплахи

Сега знаете важността на Credential Guard, определено трябва да активирате това за вашата система. Така че, без да губим време, нека да видим как да активирате или деактивирате Credential Guard в Windows 10 с помощта на изброения по-долу урок.



Съдържание[ Крия ]

Активирайте или деактивирайте Credential Guard в Windows 10

Уверете се, че създайте точка за възстановяване само в случай, че нещо се обърка.



Метод 1: Активирайте или деактивирайте Credential Guard в Windows 10 с помощта на редактора на групови правила

Забележка: Този метод работи само ако имате Windows Pro, Education или Enterprise Edition. За началната версия на Windows потребителите пропускат този метод и следват следващия.

1. Натиснете клавиша Windows + R, след което въведете regedit и натиснете Enter, за да отворите Редактор на групови правила.

Изпълнете командата regedit

2. Придвижете се до следния път:

Конфигурация на компютъра > Административни шаблони > Система > Device Guard

3. Уверете се, че сте избрали Защита на устройството отколкото в десния прозорец щракнете двукратно върху Включете защита, базирана на виртуализация политика.

Щракнете двукратно върху Включване на политиката за сигурност, базирана на виртуализация

4. В прозореца Properties на горната политика не забравяйте да изберете Разрешено.

Задайте Включване на защита, базирана на виртуализация, на Активирано

5.Сега от Изберете ниво на сигурност на платформата падащ избор Secure Boot или Secure Boot и DMA Защита.

От падащото меню Изберете ниво на сигурност на платформата изберете Сигурно стартиране или Сигурно стартиране и защита на DMA

6.Следва, от Конфигурация на Credential Guard падащ избор Активирано с UEFI заключване . Ако искате да изключите Credential Guard дистанционно, изберете Разрешено без заключване вместо Разрешено с UEFI заключване.

7. След като приключите, щракнете върху Приложи, последвано от OK.

8. Рестартирайте компютъра си, за да запазите промените.

Метод 2: Активирайте или деактивирайте Credential Guard в Windows 10 с помощта на редактора на системния регистър

Credential Guard използва функции за защита, базирани на виртуализация, които трябва да бъдат активирани първо от функцията на Windows, преди да можете да активирате или деактивирате Credential Guard в редактора на системния регистър. Уверете се, че използвате само един от изброените по-долу методи, за да активирате функции за защита, базирани на виртуализация.

Добавете функциите за защита, базирани на виртуализация, като използвате програми и функции

1. Натиснете клавиша Windows + R, след което въведете appwiz.cpl и натиснете Enter, за да отворите Програма и функции.

въведете appwiz.cpl и натиснете Enter, за да отворите Програми и функции

2. От левия прозорец щракнете върху Включване или изключване на функции на Уиндоус .

включване или изключване на функции на Уиндоус

3. Намерете и разгънете Hyper-V след това по подобен начин разширете Hyper-V Platform.

4. Под Hyper-V платформа отметка Hyper-V хипервизор .

Под Hyper-V Platform отметнете Hyper-V Hypervisor

5. Сега превъртете надолу и отметка Изолиран потребителски режим и щракнете върху OK.

Добавете функциите за защита, базирани на виртуализация, към офлайн изображение с помощта на DISM

1.Натиснете клавиша Windows + X, след което изберете Команден ред (администратор).

команден ред с администраторски права

2. Въведете следната команда в cmd, за да добавите Hyper-V Hypervisor и натиснете Enter:

|_+_|

Добавете функциите за защита, базирани на виртуализация, към офлайн изображение с помощта на DISM

3. Добавете функцията за изолиран потребителски режим, като изпълните следната команда:

|_+_|

Добавете функцията за изолиран потребителски режим

4. След като приключите, можете да затворите командния ред.

Активирайте или деактивирайте Credential Guard в Windows 10

1. Натиснете клавиша Windows + R, след което въведете regedit и натиснете Enter, за да отворите Редактор на регистъра.

Изпълнете командата regedit

2. Придвижете се до следния ключ на системния регистър:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3. Щракнете с десния бутон върху DeviceGuard след това изберете Ново > DWORD (32-битова) стойност.

Щракнете с десния бутон върху DeviceGuard, след което изберете Нова DWORD (32-битова) стойност

4. Наименувайте това новосъздадено DWORD като EnableVirtualizationBasedSecurity и натиснете Enter.

Наименувайте това новосъздадено DWORD като EnableVirtualizationBasedSecurity и натиснете Enter

5. Щракнете двукратно върху EnableVirtualizationBasedSecurity DWORD, след което променете стойността му на:

За да активирате защита, базирана на виртуализация: 1
За да деактивирате защитата, базирана на виртуализация: 0

За да активирате защита, базирана на виртуализация, променете стойността на DWORD на 1

6. Сега отново щракнете с десния бутон върху DeviceGuard и изберете Ново > DWORD (32-битова) стойност и наименувайте тази DWORD като RequirePlatformSecurityFeatures след това натиснете Enter.

Наименувайте този DWORD като RequirePlatformSecurityFeatures, след което натиснете Enter

7. Щракнете двукратно върху RequirePlatformSecurityFeatures DWORD и променете стойността му на 1, за да използвате само Secure Boot или задайте го на 3, за да използвате Secure Boot и DMA защита.

Променете го

8. Сега отидете до следния ключ на системния регистър:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9. Щракнете с десния бутон върху LSA и изберете Ново > DWORD (32-битова) стойност след това наименувайте тази DWORD като LsaCfgFlags и натиснете Enter.

Щракнете с десния бутон върху LSA, след това изберете New и след това DWORD (32-битова) стойност

10. Щракнете двукратно върху LsaCfgFlags DWORD и променете стойността му според:

Деактивиране на Credential Guard: 0
Активирайте Credential Guard с UEFI заключване: 1
Активиране на Credential Guard без заключване: 2

Щракнете двукратно върху LsaCfgFlags DWORD и променете стойността му според

11. След като приключите, затворете редактора на системния регистър.

Деактивирайте Credential Guard в Windows 10

Ако Credential Guard е бил активиран без UEFI Lock, тогава можете Деактивирайте Windows Credential Guard използвайки Инструмент за хардуерна готовност за Device Guard и Credential Guard или по следния метод:

1. Натиснете клавиша Windows + R, след което въведете regedit и натиснете Enter, за да отворите Редактор на регистъра.

Изпълнете командата regedit

2. Навигирайте и изтрийте следните ключове в системния регистър:

|_+_|

Деактивирайте Windows Credential Guard

3. Изтрийте променливите EFI на Windows Credential Guard с помощта на bcdedit . Натиснете клавиша Windows + X, след което изберете Команден ред (администратор).

команден ред с администраторски права

4. Въведете следната команда в cmd и натиснете Enter:

|_+_|

5. След като приключите, затворете командния ред и рестартирайте компютъра си.

6. Приемете подкана за деактивиране на Windows Credential Guard.

Препоръчва се: