E Bute

Aktivizo ose çaktivizo Credential Guard në Windows 10

Provoni Instrumentin Tonë Për Eliminimin E Problemeve





Postuar nePërditësimi i fundit: 17 shkurt 2021

Aktivizo ose çaktivizo Credential Guard në Windows 10: Windows Credential Guard përdor sigurinë e bazuar në virtualizim për të izoluar sekretet në mënyrë që vetëm softueri i privilegjuar i sistemit të mund t'i qaset ato. Qasja e paautorizuar në këto sekrete mund të çojë në sulme të vjedhjes së kredencialeve, të tilla si Pass-the-Hash ose Pass-The-Ticket. Windows Credential Guard i parandalon këto sulme duke mbrojtur hash fjalëkalimet NTLM, biletat e dhënies së biletave Kerberos dhe kredencialet e ruajtura nga aplikacionet si kredenciale domeni.



Aktivizo ose çaktivizo Credential Guard në Windows 10

Duke aktivizuar Windows Credential Guard ofrohen veçoritë dhe zgjidhjet e mëposhtme:



Siguria e harduerit
Siguria e bazuar në virtualizim
Mbrojtje më e mirë kundër kërcënimeve të avancuara të vazhdueshme

Tani e dini rëndësinë e Gardës Kredenciale, duhet ta aktivizoni patjetër këtë për sistemin tuaj. Pra, pa humbur kohë, le të shohim Si të aktivizoni ose çaktivizoni Gardën e Kredencialeve në Windows 10 me ndihmën e tutorialit të listuar më poshtë.



Përmbajtja[ fshehin ]

Aktivizo ose çaktivizo Credential Guard në Windows 10

Sigurohuni që krijoni një pikë rikuperimi vetëm në rast se diçka shkon keq.



Metoda 1: Aktivizo ose çaktivizo Credential Guard në Windows 10 duke përdorur Redaktuesin e Politikave të Grupit

Shënim: Kjo metodë funksionon vetëm nëse keni Windows Pro, Education ose Enterprise Edition. Për versionin e Windows Home, përdoruesit e kapërcejnë këtë metodë dhe ndjekin metodën tjetër.

1. Shtypni Windows Key + R dhe më pas shkruani regedit dhe shtypni Enter për të hapur Redaktori i politikave të grupit.

Ekzekutoni komandën regedit

2. Navigoni në shtegun e mëposhtëm:

Konfigurimi i kompjuterit > Modelet administrative > Sistemi > Mbrojtja e pajisjes

3. Sigurohuni që të zgjidhni Roje e pajisjes se në panelin e djathtë të dritares, klikoni dy herë Aktivizo sigurinë e bazuar në virtualizim politikë.

Klikoni dy herë mbi Aktivizo Politikën e Sigurisë së Bazuar në Virtualizimin

4.Në dritaren Properties të politikës së mësipërme sigurohuni që të zgjidhni Aktivizuar.

Cakto Turn On Virtualization Based Security në Enabled

5.Tani nga Zgjidhni Nivelin e Sigurisë së Platformës zgjidhni drop-down Nisja e sigurt ose Nisja e sigurt dhe DMA Mbrojtja.

Nga drop-down Zgjidh Nivelin e Sigurisë së Platformës, zgjidhni Secure Boot ose Secure Boot and DMA Protection

6.Tjetër, nga Konfigurimi i Gardës së Kredencialeve zgjidhni drop-down Aktivizuar me kyçjen UEFI . Nëse dëshironi të çaktivizoni Credential Guard nga distanca, zgjidhni Aktivizuar pa kyçje në vend të Enabled with UEFI lock.

7. Pasi të keni mbaruar, klikoni Apliko e ndjekur nga OK.

8. Rinisni kompjuterin tuaj për të ruajtur ndryshimet.

Metoda 2: Aktivizo ose çaktivizo Credential Guard në Windows 10 duke përdorur Redaktorin e Regjistrit

Credential Guard përdor veçoritë e sigurisë të bazuara në virtualizim, të cilat duhet të aktivizohen fillimisht nga veçoria e Windows përpara se të aktivizoni ose çaktivizoni Credential Guard në Redaktuesin e Regjistrit. Sigurohuni që të përdorni vetëm një nga metodat e listuara më poshtë për të aktivizuar veçoritë e sigurisë të bazuara në virtualizim.

Shtoni veçoritë e sigurisë të bazuara në virtualizim duke përdorur Programet dhe Veçoritë

1. Shtypni Windows Key + R dhe më pas shkruani appwiz.cpl dhe shtypni Enter për të hapur Programi dhe veçoritë.

shkruani appwiz.cpl dhe shtypni Enter për të hapur Programet dhe Veçoritë

2.Nga dritarja e majtë klikoni mbi Aktivizoni ose çaktivizoni veçoritë e Windows .

aktivizoni ose çaktivizoni veçoritë e Windows

3. Gjeni dhe zgjeroni Hyper-V pastaj zgjeroni në mënyrë të ngjashme Platformën Hyper-V.

4.Nën platformën Hyper-V shenjë kontrolli Hyper-V Hypervisor .

Nën shenjën e kontrollit të Platformës Hyper-V Hyper-V Hypervisor

5.Tani lëvizni poshtë dhe shënoni 'Modaliteti i përdoruesit të izoluar'. dhe klikoni OK.

Shtoni veçoritë e sigurisë të bazuara në virtualizim në një imazh jashtë linje duke përdorur DISM

1.Shtypni Windows Key + X dhe më pas zgjidhni Command Prompt (Admin).

komanda me të drejtat e administratorit

2. Shkruani komandën e mëposhtme në cmd për të shtuar Hyper-V Hypervisor dhe shtypni Enter:

|_+_|

Shtoni veçoritë e sigurisë të bazuara në virtualizim në një imazh jashtë linje duke përdorur DISM

3.Shtoni veçorinë e modalitetit të izoluar të përdoruesit duke ekzekutuar komandën e mëposhtme:

|_+_|

Shtoni veçorinë 'Modaliteti i përdoruesit të izoluar'.

4. Pasi të keni mbaruar, mund të mbyllni vijën e komandës.

Aktivizo ose çaktivizo Credential Guard në Windows 10

1. Shtypni Windows Key + R dhe më pas shkruani regedit dhe shtypni Enter për të hapur Redaktori i Regjistrit.

Ekzekutoni komandën regedit

2. Navigoni te çelësi i mëposhtëm i regjistrit:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3. Klikoni me të djathtën DeviceGuard pastaj zgjidhni E re > Vlera DWORD (32-bit).

Klikoni me të djathtën në DeviceGuard dhe më pas zgjidhni Vlerën e re DWORD (32-bit).

4. Emërtoni këtë DWORD të sapokrijuar si EnableVirtualizationBasedSecurity dhe shtypni Enter.

Emërtoni këtë DWORD të sapokrijuar si EnableVirtualizationBasedSecurity dhe shtypni Enter

5. Klikoni dy herë në EnableVirtualizationBasedSecurity DWORD dhe më pas ndryshoni vlerën e tij në:

Për të aktivizuar sigurinë e bazuar në virtualizim: 1
Për të çaktivizuar sigurinë e bazuar në virtualizim: 0

Për të aktivizuar sigurinë e bazuar në virtualizim, ndryshoni vlerën e DWORD në 1

6. Tani përsëri kliko me të djathtën në DeviceGuard dhe më pas zgjidhni E re > Vlera DWORD (32-bit). dhe emërtojeni këtë DWORD si RequirePlatformSecurity Features pastaj shtypni Enter.

Emërtojeni këtë DWORD si RequirePlatformSecurityFeatures më pas shtypni Enter

7.Klikoni dy herë në RequirePlatformSecurityFeatures DWORD dhe ndryshoni vlerën e tij në 1 për të përdorur vetëm Secure Boot ose vendoseni në 3 për të përdorur mbrojtjen e Secure Boot dhe DMA.

Ndryshoje

8. Tani lundroni te çelësi i mëposhtëm i regjistrit:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9. Klikoni me të djathtën në LSA dhe më pas zgjidhni E re > Vlera DWORD (32-bit). atëherë emërtojeni këtë DWORD si LsaCfgFlamujt dhe shtypni Enter.

Klikoni me të djathtën në LSA, më pas zgjidhni Vlerën e re dhe më pas DWORD (32-bit).

10. Klikoni dy herë në LsaCfgFlags DWORD dhe ndryshoni vlerën e tij sipas:

Çaktivizo Rojet Kredenciale: 0
Aktivizo Credential Guard me kyçjen UEFI: 1
Aktivizo Credential Guard pa kyç: 2

Klikoni dy herë në LsaCfgFlags DWORD dhe ndryshoni vlerën e tij sipas

11. Pasi të keni mbaruar, mbyllni redaktorin e regjistrit.

Çaktivizo Credential Guard në Windows 10

Nëse Credential Guard është aktivizuar pa UEFI Lock, atëherë mundeni Çaktivizo Windows Credential Guard duke perdorur Mjet i gatishmërisë së pajisjeve të Gardës së Pajisjes dhe Gardës Kredenciale ose metodën e mëposhtme:

1. Shtypni Windows Key + R dhe më pas shkruani regedit dhe shtypni Enter për të hapur Redaktori i Regjistrit.

Ekzekutoni komandën regedit

2. Navigoni dhe fshini çelësat e mëposhtëm të regjistrit:

|_+_|

Çaktivizo Windows Credential Guard

3. Fshini variablat e Windows Credential Guard EFI duke përdorur bcdedit . Shtypni Windows Key + X dhe më pas zgjidhni Command Prompt (Admin).

komanda me të drejtat e administratorit

4. Shkruani komandën e mëposhtme në cmd dhe shtypni Enter:

|_+_|

5. Pasi të keni mbaruar, mbyllni komandën dhe rindizni kompjuterin tuaj.

6.Pranoni kërkesën për të çaktivizuar Windows Credential Guard.

Rekomanduar: