Artab

Ippermetti jew Iddiżattiva Credential Guard fil-Windows 10

Ipprova L-Istrument Tagħna Biex Telimina L-Problemi





Posted fuqAġġornata l-aħħar: 17 ta’ Frar, 2021

Ippermetti jew Iddiżattiva Credential Guard fil-Windows 10: Il-Windows Credential Guard juża sigurtà bbażata fuq il-virtwalizzazzjoni biex iżola s-sigrieti sabiex is-software tas-sistema privileġġat biss ikun jista' jaċċessahom. Aċċess mhux awtorizzat għal dawn is-sigrieti jista’ jwassal għal attakki ta’ serq ta’ kredenzjali, bħal Pass-the-Hash jew Pass-The-Ticket. Windows Credential Guard jipprevjeni dawn l-attakki billi jipproteġi l-hashes tal-password NTLM, Kerberos Ticket Granting Tickets, u kredenzjali maħżuna mill-applikazzjonijiet bħala kredenzjali tad-dominju.



Ippermetti jew Iddiżattiva Credential Guard fil-Windows 10

Billi tattiva l-Windows Credential Guard, jiġu pprovduti l-karatteristiċi u s-soluzzjonijiet li ġejjin:



Sigurtà tal-ħardwer
Sigurtà bbażata fuq il-virtwalizzazzjoni
Protezzjoni aħjar kontra theddid persistenti avvanzat

Issa taf l-importanza tal-Gwardja tal-Kredenzjali, definittivament għandek tippermetti dan għas-sistema tiegħek. Allura mingħajr ma taħli l-ebda ħin ejja naraw Kif Jippermettu jew Tiskonnettja l-Gwardja tal-Kredenzjali fil-Windows 10 bl-għajnuna tat-tutorja elenkata hawn taħt.



Kontenut[ ħabi ]

Ippermetti jew Iddiżattiva Credential Guard fil-Windows 10

Kun żgur li toħloq punt ta' restawr biss f'każ li xi ħaġa tmur ħażin.



Metodu 1: Ippermetti jew Itfi l-Gwardja tal-Kredenzjali fil-Windows 10 billi tuża Editur tal-Politika tal-Grupp

Nota: Dan il-metodu jaħdem biss jekk għandek Windows Pro, Education, jew Enterprise Edition. Għall-utenti tal-verżjoni tal-Windows Home jaqbżu dan il-metodu u segwi dak li jmiss.

1.Agħfas Windows Key + R imbagħad ittajpja regedit u agħfas Enter biex tiftaħ Editur tal-Politika tal-Grupp.

Mexxi kmand regedit

2.Naviga lejn it-triq li ġejja:

Konfigurazzjoni tal-Kompjuter > Mudelli Amministrattivi > Sistema > Gwardja tal-Apparat

3.Kun żgur li tagħżel Gwardja tal-Apparat milli fil-ħġieġa tat-tieqa tal-lemin ikklikkja darbtejn fuq Ixgħel is-Sigurtà Ibbażata fuq il-Virtwalizzazzjoni politika.

Ikklikkja darbtejn fuq Ixgħel il-Politika tas-Sigurtà Ibbażata fuq il-Virtwalizzazzjoni

4.Fit-tieqa tal-Proprjetajiet tal-politika ta 'hawn fuq kun żgur li tagħżel Ippermettiet.

Issettja Ixgħel is-Sigurtà Ibbażata fuq il-Virtwalizzazzjoni għal Ippermettiet

5.Issa mill- Agħżel il-Livell ta' Sigurtà tal-Pjattaforma agħżel drop-down Secure Boot jew Secure Boot u DMA Protezzjoni.

Minn drop-down Agħżel Livell ta' Sigurtà tal-Pjattaforma agħżel Secure Boot jew Secure Boot u Protezzjoni DMA

6.Li jmiss, minn Konfigurazzjoni tal-Gwardja tal-Kredenzjali agħżel drop-down Ippermettiet b'UEFI lock . Jekk trid itfi Credential Guard mill-bogħod, agħżel Enabled without lock minflok Enabled with UEFI lock.

7.Ladarba lest, ikklikkja Applika segwit minn OK.

8.Reboot PC tiegħek biex issalva l-bidliet.

Metodu 2: Ippermetti jew Itfi l-Gwardja tal-Kredenzjali fil-Windows 10 billi tuża l-Editur tar-Reġistru

Credential Guard juża karatteristiċi ta' sigurtà bbażati fuq il-virtwalizzazzjoni li jridu jiġu attivati ​​l-ewwel mill-karatteristika tal-Windows qabel ma tkun tista' tattiva jew tiddiżattiva Credential Guard fl-Editur tar-Reġistru. Kun żgur li tuża biss wieħed mill-metodi elenkati hawn taħt biex tippermetti l-karatteristiċi tas-sigurtà bbażati fuq il-virtwalizzazzjoni.

Żid il-karatteristiċi tas-sigurtà bbażati fuq il-virtwalizzazzjoni billi tuża Programmi u Karatteristiċi

1.Agħfas Windows Key + R imbagħad ittajpja appwiz.cpl u agħfas Enter biex tiftaħ Programm u Karatteristiċi.

ittajpja appwiz.cpl u agħfas Enter biex tiftaħ Programs and Features

2.Mit-tieqa tax-xellug ikklikkja fuq Ixgħel jew itfi l-Features tal-Windows .

ixgħel jew itfi l-karatteristiċi tat-twieqi

3.Sib u jespandi Hyper-V imbagħad jespandu bl-istess mod Hyper-V Pjattaforma.

4.Taħt il-Pjattaforma Hyper-V marka ta' kontroll Hyper-V Hypervisor .

Taħt il-marka ta' kontroll tal-Pjattaforma Hyper-V Hyper-V Hypervisor

5.Issa skrollja 'l isfel u marka tal-kontroll Modalità Utent Iżolat u kklikkja OK.

Żid il-karatteristiċi tas-sigurtà bbażati fuq il-virtwalizzazzjoni ma' immaġni offline billi tuża DISM

1.Agħfas Windows Key + X imbagħad agħżel Kmand Prompt (Amministratur).

kmand fil-pront bi drittijiet amministraturi

2. Ittajpja l-kmand li ġej f'cmd biex iżżid l-Hyper-V Hypervisor u agħfas Enter:

|_+_|

Żid il-karatteristiċi tas-sigurtà bbażati fuq il-virtwalizzazzjoni ma' immaġni offline billi tuża DISM

3.Żid il-karatteristika tal-Modalità tal-Utent Iżolat billi tħaddem il-kmand li ġej:

|_+_|

Żid il-karatteristika tal-Modalità tal-Utent Iżolat

4.Once lest, tista 'tagħlaq il-pront tal-kmand.

Ippermetti jew Iddiżattiva Credential Guard fil-Windows 10

1.Agħfas Windows Key + R imbagħad ittajpja regedit u agħfas Enter biex tiftaħ Editur tar-Reġistru.

Mexxi kmand regedit

2.Naviga lejn iċ-ċavetta tar-reġistru li ġejja:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3.Ikklikkja bil-lemin fuq DeviceGuard imbagħad agħżel Ġdid > Valur DWORD (32-bit).

Ikklikkja bil-lemin fuq DeviceGuard imbagħad agħżel Valur DWORD Ġdid (32-bit).

4.Semmi din id-DWORD maħluqa ġdida bħala EnableVirtualizationBasedSecurity u agħfas Enter.

Semmi din id-DWORD maħluqa ġdida bħala EnableVirtualizationBasedSecurity u agħfas Enter

5.Ikklikkja darbtejn fuq EnableVirtualizationBasedSecurity DWORD imbagħad ibdel il-valur tiegħu għal:

Biex Jippermetti Sigurtà bbażata fuq il-Virtwalizzazzjoni: 1
Biex Tiskonnettja s-Sigurtà bbażata fuq il-Virtwalizzazzjoni: 0

Biex Tippermetti Sigurtà bbażata fuq il-Virtwalizzazzjoni ibdel il-valur tad-DWORD għal 1

6.Issa għal darb'oħra ikklikkja dritt fuq DeviceGuard imbagħad agħżel Ġdid > Valur DWORD (32-bit). u semmi din id-DWORD bħala RequirePlatformSecurityFeatures imbagħad agħfas Enter.

Semmi din id-DWORD bħala RequirePlatformSecurityFeatures imbagħad agħfas Enter

7.Ikklikkja darbtejn fuq RequirePlatformSecurityFeatures DWORD u ibdel il-valur tiegħu għal 1 biex tuża Secure Boot biss jew issettjah għal 3 biex tuża Secure Boot u protezzjoni DMA.

Ibdelha

8.Issa innaviga lejn iċ-ċavetta tar-reġistru li ġejja:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9.Ikklikkja bil-lemin fuq LSA imbagħad agħżel Ġdid > Valur DWORD (32-bit). imbagħad semmi din id-DWORD bħala LsaCfgFlags u agħfas Enter.

Ikklikkja bil-lemin fuq LSA imbagħad agħżel New imbagħad DWORD (32-bit) Value

10.Ikklikkja darbtejn fuq LsaCfgFlags DWORD u ibdel il-valur tiegħu skont:

Iddiżattiva Gwardja tal-Kredenzjali: 0
Ippermetti Credential Guard b'UEFI lock: 1
Ippermetti Credential Guard mingħajr lock: 2

Ikklikkja darbtejn fuq LsaCfgFlags DWORD u ibdel il-valur tiegħu skond

11.Ladarba lest, agħlaq l-Editur tar-Reġistru.

Iddiżattiva Credential Guard fil-Windows 10

Jekk Credential Guard kienet attivata mingħajr UEFI Lock allura tista ' Itfi Windows Credential Guard bl-użu tal- Gwardja tal-Apparat u Gwardja tal-Kredenzjali għodda ta' prontezza tal-ħardwer jew il-metodu li ġej:

1.Agħfas Windows Key + R imbagħad ittajpja regedit u agħfas Enter biex tiftaħ Editur tar-Reġistru.

Mexxi kmand regedit

2.Naviga u ħassar iċ-ċwievet tar-reġistru li ġejjin:

|_+_|

Itfi Windows Credential Guard

3. Ħassar il-varjabbli tal-Windows Credential Guard EFI billi tuża bcdedit . Agħfas Windows Key + X imbagħad agħżel Kmand Prompt (Amministratur).

kmand fil-pront bi drittijiet amministraturi

4. Ittajpja l-kmand li ġej f'cmd u agħfas Enter:

|_+_|

5.Ladarba lest, agħlaq il-kmand fil-pront u reboot PC tiegħek.

6.Aċċetta l-pront biex tiddiżattiva Windows Credential Guard.

Irrakkomandat: