Mäkký

Povolenie alebo zakázanie ochrany poverení v systéme Windows 10

Vyskúšajte Náš Nástroj Na Odstránenie Problémov





Uverejnené dňaPosledná aktualizácia: 17. februára 2021

Povolenie alebo zakázanie ochrany poverení v systéme Windows 10: Windows Credential Guard používa zabezpečenie založené na virtualizácii na izoláciu tajomstiev tak, aby k nim mal prístup iba privilegovaný systémový softvér. Neoprávnený prístup k týmto tajomstvám môže viesť k útokom krádeže poverení, ako sú Pass-the-Hash alebo Pass-The-Ticket. Windows Credential Guard bráni týmto útokom tým, že chráni hodnoty hash hesiel NTLM, lístky udeľovania lístkov Kerberos a poverenia uložené aplikáciami ako poverenia domény.



Povolenie alebo zakázanie ochrany poverení v systéme Windows 10

Povolením funkcie Windows Credential Guard získate nasledujúce funkcie a riešenia:



Hardvérové ​​zabezpečenie
Bezpečnosť založená na virtualizácii
Lepšia ochrana pred pokročilými pretrvávajúcimi hrozbami

Teraz už viete, aký význam má Credential Guard, určite by ste ho mali povoliť pre váš systém. Bez toho, aby sme strácali čas, sa pozrime, ako povoliť alebo zakázať ochranu poverení v systéme Windows 10 pomocou nižšie uvedeného návodu.



Obsah[ skryť ]

Povolenie alebo zakázanie ochrany poverení v systéme Windows 10

Uistite sa vytvoriť bod obnovenia pre prípad, že by sa niečo pokazilo.



Metóda 1: Povolenie alebo zakázanie ochrany poverení v systéme Windows 10 pomocou Editora zásad skupiny

Poznámka: Táto metóda funguje iba vtedy, ak máte Windows Pro, Education alebo Enterprise Edtion. Používatelia verzie Windows Home túto metódu preskočia a budú postupovať podľa ďalšej.

1. Stlačte kláves Windows + R a zadajte regedit a stlačením klávesu Enter otvorte Editor skupinovej politiky.

Spustite príkaz regedit

2. Prejdite na nasledujúcu cestu:

Konfigurácia počítača > Šablóny pre správu > Systém > Ochrana zariadenia

3. Nezabudnite vybrať Strážca zariadenia než v pravom okne dvakrát kliknite na Zapnite zabezpečenie založené na virtualizácii politika.

Dvakrát kliknite na Zapnúť bezpečnostnú politiku založenú na virtualizácii

4. V okne Vlastnosti vyššie uvedenej zásady vyberte možnosť Povolené.

Nastavte Turn On Virtualization Based Security na Enabled

5. Teraz z Vyberte Úroveň zabezpečenia platformy vyberte z rozbaľovacej ponuky Secure Boot alebo Secure Boot a DMA Ochrana.

Z rozbaľovacej ponuky Vybrať úroveň zabezpečenia platformy vyberte Zabezpečené spustenie alebo Zabezpečené spustenie a ochrana DMA

6. Ďalej od Konfigurácia ochrany poverení vyberte z rozbaľovacej ponuky Povolené so zámkom UEFI . Ak chcete vypnúť Credential Guard na diaľku, vyberte možnosť Povolené bez zámku namiesto Povolené so zámkom UEFI.

7. Po dokončení kliknite na tlačidlo Použiť a potom na tlačidlo OK.

8. Reštartujte počítač, aby ste uložili zmeny.

Metóda 2: Povoľte alebo zakážte Credential Guard v systéme Windows 10 pomocou Editora databázy Registry

Credential Guard používa funkcie zabezpečenia založené na virtualizácii, ktoré je potrebné najskôr povoliť z funkcie systému Windows, až potom budete môcť povoliť alebo zakázať ochranu Credential Guard v Editore databázy Registry. Uistite sa, že na aktiváciu funkcií zabezpečenia založených na virtualizácii používate iba jednu z nižšie uvedených metód.

Pridajte funkcie zabezpečenia založené na virtualizácii pomocou programov a funkcií

1. Stlačte kláves Windows + R a zadajte appwiz.cpl a stlačením klávesu Enter otvorte Program a funkcie.

napíšte appwiz.cpl a stlačením klávesu Enter otvorte Programy a funkcie

2. V ľavom okne kliknite na Zapnite alebo vypnite funkcie systému Windows .

Zapnite alebo vypnite funkcie systému Windows

3. Nájdite a rozbaľte Hyper-V potom podobne rozbaľte platformu Hyper-V.

4.Pod platformou Hyper-V fajka Hyper-V Hypervisor .

V časti Platforma Hyper-V začiarknite políčko Hyper-V Hypervisor

5. Teraz prejdite nadol a začiarknutie Izolovaný používateľský režim a kliknite na tlačidlo OK.

Pridajte bezpečnostné funkcie založené na virtualizácii do offline obrazu pomocou DISM

1. Stlačte kláves Windows + X a potom vyberte Príkazový riadok (Admin).

príkazový riadok s právami správcu

2. Zadajte nasledujúci príkaz do cmd na pridanie Hyper-V Hypervisor a stlačte Enter:

|_+_|

Pridajte funkcie zabezpečenia založené na virtualizácii do obrazu offline pomocou DISM

3. Pridajte funkciu izolovaného používateľského režimu spustením nasledujúceho príkazu:

|_+_|

Pridajte funkciu izolovaného používateľského režimu

4. Po dokončení môžete príkazový riadok zatvoriť.

Povolenie alebo zakázanie ochrany poverení v systéme Windows 10

1. Stlačte kláves Windows + R a zadajte regedit a stlačením klávesu Enter otvorte Editor databázy Registry.

Spustite príkaz regedit

2. Prejdite na nasledujúci kľúč databázy Registry:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3. Kliknite pravým tlačidlom myši na DeviceGuard potom vyberte Nové > Hodnota DWORD (32-bit).

Kliknite pravým tlačidlom myši na DeviceGuard a potom vyberte Nová hodnota DWORD (32-bit).

4. Pomenujte tento novovytvorený DWORD ako EnableVirtualizationBasedSecurity a stlačte Enter.

Pomenujte tento novovytvorený DWORD ako EnableVirtualizationBasedSecurity a stlačte Enter

5. Dvakrát kliknite na EnableVirtualizationBasedSecurity DWORD a potom zmeňte jeho hodnotu na:

Ak chcete povoliť bezpečnosť založenú na virtualizácii: 1
Zakázanie zabezpečenia založeného na virtualizácii: 0

Ak chcete povoliť zabezpečenie založené na virtualizácii, zmeňte hodnotu DWORD na 1

6. Teraz znova kliknite pravým tlačidlom myši na DeviceGuard a vyberte Nové > Hodnota DWORD (32-bit). a pomenujte tento DWORD ako RequirePlatformSecurityFeatures potom stlačte Enter.

Pomenujte tento DWORD ako RequirePlatformSecurityFeatures a potom stlačte Enter

7. Dvakrát kliknite na RequirePlatformSecurityFeatures DWORD a zmeňte jej hodnotu na 1, aby ste použili iba zabezpečené spustenie alebo nastavte ho na 3, aby ste použili Secure Boot a ochranu DMA.

Zmeň to

8. Teraz prejdite na nasledujúci kľúč databázy Registry:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9. Kliknite pravým tlačidlom myši na LSA a vyberte Nové > Hodnota DWORD (32-bit). potom pomenujte tento DWORD ako LsaCfgFlags a stlačte Enter.

Kliknite pravým tlačidlom myši na LSA, potom vyberte Nový a potom Hodnota DWORD (32-bit).

10. Dvakrát kliknite na LsaCfgFlags DWORD a zmeňte jeho hodnotu podľa:

Zakázať ochranu poverení: 0
Povolenie funkcie Credential Guard so zámkom UEFI: 1
Povoliť ochranu poverení bez zámku: 2

Dvakrát kliknite na LsaCfgFlags DWORD a zmeňte jeho hodnotu podľa

11. Po dokončení zatvorte Editor databázy Registry.

Zakázať ochranu poverení v systéme Windows 10

Ak bola funkcia Credential Guard povolená bez zámku UEFI, môžete Zakázať ochranu poverení systému Windows pomocou Nástroj na pripravenosť hardvéru Device Guard a Credential Guard alebo nasledujúcim spôsobom:

1. Stlačte kláves Windows + R a zadajte regedit a stlačením klávesu Enter otvorte Editor databázy Registry.

Spustite príkaz regedit

2. Prejdite a odstráňte nasledujúce kľúče databázy Registry:

|_+_|

Zakázať ochranu poverení systému Windows

3. Odstráňte premenné Windows Credential Guard EFI pomocou bcdedit . Stlačte kláves Windows + X a potom vyberte Príkazový riadok (Admin).

príkazový riadok s právami správcu

4. Zadajte nasledujúci príkaz do cmd a stlačte Enter:

|_+_|

5. Po dokončení zatvorte príkazový riadok a reštartujte počítač.

6. Prijmite výzvu na deaktiváciu Windows Credential Guard.

Odporúčané: