Pehme

Lubage või keelake Credential Guard operatsioonisüsteemis Windows 10

Proovige Meie Instrumenti Probleemide Kõrvaldamiseks





postitatudViimati värskendatud: 17. veebruar 2021

Mandaadivalve lubamine või keelamine Windows 10-s: Windows Credential Guard kasutab virtualiseerimisel põhinevat turvalisust saladuste eraldamiseks, nii et neile pääseb juurde ainult privilegeeritud süsteemitarkvara. Volitamata juurdepääs nendele saladustele võib põhjustada mandaadivarguste rünnakuid, nagu Pass-the-Hash või Pass-The-Ticket. Windows Credential Guard hoiab ära need rünnakud, kaitstes NTLM-i parooliräsi, Kerberose piletite lubamise pileteid ja rakenduste poolt domeenimandaatidena salvestatud mandaate.



Lubage või keelake Credential Guard operatsioonisüsteemis Windows 10

Windows Credential Guardi lubamisel pakutakse järgmisi funktsioone ja lahendusi.



Riistvara turvalisus
Virtualiseerimisel põhinev turvalisus
Parem kaitse arenenud püsivate ohtude eest

Nüüd teate Credential Guardi tähtsust ja peaksite selle kindlasti oma süsteemis lubama. Nii et ilma aega raiskamata vaatame alloleva õpetuse abil, kuidas lubada või keelata Credential Guard Windows 10-s.



Sisu[ peita ]

Lubage või keelake Credential Guard operatsioonisüsteemis Windows 10

Veenduge, et luua taastepunkt juhuks kui midagi valesti läheb.



1. meetod: lubage või keelake mandaadivalve Windows 10-s rühmapoliitika redaktori abil

Märge: See meetod töötab ainult siis, kui teil on Windows Pro, Education või Enterprise Edition. Windows Home versiooni kasutajad jätavad selle meetodi vahele ja järgige järgmist.

1. Vajutage Windows Key + R ja seejärel tippige regedit ja avamiseks vajutage sisestusklahvi Grupipoliitika redaktor.

Käivitage käsk regedit

2. Liikuge järgmisele teele:

Arvuti konfiguratsioon > Haldusmallid > Süsteem > Seadme valvur

3. Valige kindlasti Seadme valvur kui parempoolsel aknapaanil topeltklõpsake Lülitage sisse virtualiseerimisel põhinev turvalisus poliitika.

Topeltklõpsake nuppu Lülita virtualiseerimisel põhinev turbepoliitika sisse

4. Valige ülaltoodud reeglite aknas Atribuudid kindlasti Lubatud.

Määrake Virtualiseerimisel põhinev turbe sisselülitamine väärtuseks Lubatud

5. Nüüd alates Valige platvormi turvatase rippmenüüst valige Turvaline algkäivitus või Turvaline algkäivitus ja DMA Kaitse.

Valige rippmenüüst Valige platvormi turbetase valik Turvaline algkäivitus või Turvaline algkäivitus ja DMA kaitse

6.Järgmine, alates Mandaadivalve konfiguratsioon rippmenüüst valige Lubatud UEFI lukuga . Kui soovite Credential Guardi kaugjuhtimisega välja lülitada, valige Lubatud ilma lukuta, mitte Lubatud UEFI lukuga.

7. Kui olete lõpetanud, klõpsake nuppu Rakenda ja seejärel nuppu OK.

8. Muudatuste salvestamiseks taaskäivitage arvuti.

2. meetod: lubage või keelake Credential Guard Windows 10-s registriredaktori abil

Credential Guard kasutab virtualiseerimisel põhinevaid turbefunktsioone, mis tuleb esmalt Windowsi funktsioonist lubada, enne kui saate Credential Guardi registriredaktoris lubada või keelata. Kasutage virtualiseerimispõhiste turbefunktsioonide lubamiseks ainult ühte allpool loetletud meetoditest.

Lisage virtualiseerimisel põhinevad turvafunktsioonid programmide ja funktsioonide abil

1. Vajutage Windows Key + R ja seejärel tippige appwiz.cpl ja avamiseks vajutage sisestusklahvi Programm ja funktsioonid.

tippige appwiz.cpl ja vajutage programmide ja funktsioonide avamiseks sisestusklahvi

2. Klõpsake vasakpoolses aknas nuppu Lülitage Windowsi funktsioonid sisse või välja .

lülitage Windowsi funktsioonid sisse või välja

3. Otsige üles ja laiendage Hüper-V seejärel laiendage samamoodi Hyper-V platvormi.

4. Hyper-V platvormi all Linnuke Hüper-V hüperviisor .

Hyper-V platvormi all märkige Hyper-V Hypervisor

5. Nüüd kerige alla ja linnuke Eraldatud kasutajarežiim ja klõpsake nuppu OK.

Lisage DISM-i abil võrguühenduseta pildile virtualiseerimisel põhinevad turvafunktsioonid

1. Vajutage Windows Key + X ja seejärel valige Käsuviip (administraator).

administraatoriõigustega käsuviip

2. Hyper-V Hypervisori lisamiseks tippige käsusse cmd järgmine käsk ja vajutage sisestusklahvi:

|_+_|

Lisage DISM-i abil võrguühenduseta pildile virtualiseerimisel põhinevad turvafunktsioonid

3. Lisage isoleeritud kasutajarežiimi funktsioon, käivitades järgmise käsu:

|_+_|

Lisage isoleeritud kasutajarežiimi funktsioon

4. Kui olete lõpetanud, saate käsuviiba sulgeda.

Lubage või keelake Credential Guard operatsioonisüsteemis Windows 10

1. Vajutage Windows Key + R ja seejärel tippige regedit ja avamiseks vajutage sisestusklahvi Registriredaktor.

Käivitage käsk regedit

2. Liikuge järgmisele registrivõtmele:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3. Paremklõpsake DeviceGuard seejärel valige Uus > DWORD (32-bitine) väärtus.

Paremklõpsake DeviceGuardil ja seejärel valige Uus DWORD (32-bitine) väärtus

4. Nimetage see vastloodud DWORD kui EnableVirtualizationBasedSecurity ja vajuta Enter.

Nimetage see äsja loodud DWORD kui EnableVirtualizationBasedSecurity ja vajutage sisestusklahvi

5. Topeltklõpsake valikul EnableVirtualizationBasedSecurity DWORD, seejärel muutke selle väärtus järgmiseks:

Virtualiseerimisel põhineva turvalisuse lubamiseks toimige järgmiselt
Virtualiseerimisel põhineva turbe keelamiseks: 0

Virtualiseerimispõhise turbe lubamiseks muutke DWORD-i väärtuseks 1

6. Nüüd paremklõpsake uuesti DeviceGuardil ja seejärel valige Uus > DWORD (32-bitine) väärtus ja nimetage see DWORD kui RequirePlatformSecurityFeatures seejärel vajutage sisestusklahvi.

Nimetage see DWORD kui RequirePlatformSecurityFeatures ja seejärel vajutage sisestusklahvi

7. Topeltklõpsake RequirePlatformSecurityFeatures DWORD ja muutke selle väärtuseks 1, et kasutada ainult turvalist alglaadimist või Secure Boot ja DMA kaitse kasutamiseks seadke see väärtusele 3.

Muuda seda

8. Liikuge nüüd järgmise registrivõtme juurde:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9. Paremklõpsake LSA-l ja seejärel valige Uus > DWORD (32-bitine) väärtus siis nimeta see DWORD kui LsaCfglipud ja vajuta Enter.

Paremklõpsake LSA-l, seejärel valige Uus ja seejärel DWORD-i (32-bitine) väärtus

10. Topeltklõpsake ikoonil LsaCfgFlags DWORD ja muutke selle väärtust vastavalt:

Mandaadivalvuri keelamine: 0
Lubage UEFI lukuga Credential Guard: 1
Lubage Credential Guard ilma lukuta: 2

Topeltklõpsake ikoonil LsaCfgFlags DWORD ja muutke selle väärtust vastavalt

11. Kui olete lõpetanud, sulgege registriredaktor.

Keela Credential Guard operatsioonisüsteemis Windows 10

Kui Credential Guard oli lubatud ilma UEFI Lockita, saate seda teha Keela Windows Credential Guard kasutades Device Guard ja Credential Guard riistvara valmisoleku tööriist või järgmine meetod:

1. Vajutage Windows Key + R ja seejärel tippige regedit ja avamiseks vajutage sisestusklahvi Registriredaktor.

Käivitage käsk regedit

2. Navigeerige ja kustutage järgmised registrivõtmed.

|_+_|

Keela Windows Credential Guard

3. Kustutage Windows Credential Guard EFI muutujad, kasutades bcdedit . Vajutage Windowsi klahvi + X ja seejärel valige Käsuviip (administraator).

administraatoriõigustega käsuviip

4. Tippige käsusse cmd järgmine käsk ja vajutage sisestusklahvi:

|_+_|

5. Kui olete lõpetanud, sulgege käsuviip ja taaskäivitage arvuti.

6. Nõustuge Windows Credential Guardi keelamiseks viipaga.

Soovitatav: