Miękki

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

Wypróbuj Nasz Instrument Do Eliminowania Problemów





Wysłany dniaOstatnia aktualizacja: 17 lutego 2021 r.

Włącz lub wyłącz funkcję Credential Guard w systemie Windows 10: Funkcja Windows Credential Guard korzysta z zabezpieczeń opartych na wirtualizacji, aby izolować wpisy tajne, tak aby dostęp do nich miało tylko uprzywilejowane oprogramowanie systemowe. Nieautoryzowany dostęp do tych tajemnic może prowadzić do ataków polegających na kradzieży poświadczeń, takich jak Pass-the-Hash lub Pass-The-Ticket. Funkcja Windows Credential Guard zapobiega tym atakom, chroniąc skróty haseł NTLM, bilety przyznawania biletów Kerberos oraz poświadczenia przechowywane przez aplikacje jako poświadczenia domeny.



Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

Po włączeniu funkcji Windows Credential Guard dostępne są następujące funkcje i rozwiązania:



Bezpieczeństwo sprzętowe
Bezpieczeństwo oparte na wirtualizacji
Lepsza ochrona przed zaawansowanymi trwałymi zagrożeniami

Teraz wiesz, jak ważna jest funkcja Credential Guard, zdecydowanie powinieneś ją włączyć dla swojego systemu. Więc nie marnując czasu, zobaczmy, jak włączyć lub wyłączyć funkcję Credential Guard w systemie Windows 10 za pomocą poniższego samouczka.



Zawartość[ ukryć ]

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

Upewnij się Utworzyć punkt przywracania na wypadek, gdyby coś poszło nie tak.



Metoda 1: Włącz lub wyłącz funkcję Credential Guard w systemie Windows 10 za pomocą Edytora zasad grupy

Notatka: Ta metoda działa tylko w przypadku systemu Windows Pro, Education lub Enterprise Edition. W przypadku wersji Windows Home użytkownicy pomiń tę metodę i postępuj zgodnie z następną.

1. Naciśnij klawisz Windows + R, a następnie wpisz regedit i naciśnij Enter, aby otworzyć Edytor zasad grupy.

Uruchom polecenie regedit

2. Przejdź do następującej ścieżki:

Konfiguracja komputera > Szablony administracyjne > System > Ochrona urządzenia

3. Pamiętaj, aby wybrać Ochrona urządzenia niż w prawym okienku kliknij dwukrotnie Włącz zabezpieczenia oparte na wirtualizacji polityka.

Kliknij dwukrotnie Włącz zasady bezpieczeństwa oparte na wirtualizacji

4. W oknie Właściwości powyższej polityki upewnij się, że wybrałeś Włączony.

Ustaw opcję Włącz zabezpieczenia oparte na wirtualizacji na Włączone

5.Teraz od Wybierz poziom bezpieczeństwa platformy rozwijane wybierz Bezpieczny rozruch lub Bezpieczny rozruch i DMA Ochrona.

Z menu Wybierz poziom bezpieczeństwa platformy wybierz opcję Bezpieczny rozruch lub Bezpieczny rozruch i ochrona DMA

6.Następnie, od Konfiguracja zabezpieczenia poświadczeń rozwijane wybierz Włączone z blokadą UEFI . Jeśli chcesz zdalnie wyłączyć funkcję Credential Guard, wybierz opcję Włączone bez blokady zamiast Włączone z blokadą UEFI.

7. Po zakończeniu kliknij Zastosuj, a następnie OK.

8.Uruchom ponownie komputer, aby zapisać zmiany.

Metoda 2: Włącz lub wyłącz funkcję Credential Guard w systemie Windows 10 za pomocą Edytora rejestru

Credential Guard korzysta z funkcji zabezpieczeń opartych na wirtualizacji, które należy najpierw włączyć z poziomu funkcji systemu Windows, zanim będzie można włączyć lub wyłączyć funkcję Credential Guard w Edytorze rejestru. Upewnij się, że używasz tylko jednej z poniższych metod, aby włączyć funkcje bezpieczeństwa oparte na wirtualizacji.

Dodaj funkcje bezpieczeństwa oparte na wirtualizacji za pomocą programów i funkcji

1. Naciśnij klawisz Windows + R, a następnie wpisz appwiz.cpl i naciśnij Enter, aby otworzyć Program i funkcje.

wpisz appwiz.cpl i naciśnij Enter, aby otworzyć programy i funkcje

2. W lewym oknie kliknij Włącz lub wyłącz funkcje systemu Windows .

włączać i wyłączać funkcje systemu Windows

3.Znajdź i rozwiń Hyper-V następnie podobnie rozwiń platformę Hyper-V.

4. W ramach platformy Hyper-V znacznik wyboru Hyper-V Hypervisor .

W sekcji Hyper-V Platform zaznacz Hyper-V Hypervisor

5. Teraz przewiń w dół i zaznacz pole wyboru Tryb izolowanego użytkownika i kliknij OK.

Dodaj funkcje bezpieczeństwa oparte na wirtualizacji do obrazu offline za pomocą DISM

1. Naciśnij klawisz Windows + X, a następnie wybierz Wiersz polecenia (administrator).

wiersz poleceń z uprawnieniami administratora

2. Wpisz następujące polecenie w cmd, aby dodać Hyper-V Hypervisor i naciśnij Enter:

|_+_|

Dodaj funkcje bezpieczeństwa oparte na wirtualizacji do obrazu offline za pomocą DISM

3. Dodaj funkcję trybu izolowanego użytkownika, uruchamiając następujące polecenie:

|_+_|

Dodaj funkcję trybu izolowanego użytkownika

4. Po zakończeniu możesz zamknąć wiersz polecenia.

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

1. Naciśnij klawisz Windows + R, a następnie wpisz regedit i naciśnij Enter, aby otworzyć Edytor rejestru.

Uruchom polecenie regedit

2. Przejdź do następującego klucza rejestru:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3. Kliknij prawym przyciskiem myszy DeviceGuard następnie wybierz Nowy > Wartość DWORD (32-bitowa).

Kliknij prawym przyciskiem myszy DeviceGuard, a następnie wybierz Nowa wartość DWORD (32-bitowa)

4. Nazwij ten nowo utworzony DWORD jako Włącz zabezpieczenia oparte na wirtualizacji i naciśnij Enter.

Nazwij ten nowo utworzony DWORD jako EnableVirtualizationBasedSecurity i naciśnij Enter

5. Kliknij dwukrotnie DWORD EnableVirtualizationBasedSecurity, a następnie zmień jego wartość na:

Aby włączyć zabezpieczenia oparte na wirtualizacji: 1
Aby wyłączyć zabezpieczenia oparte na wirtualizacji: 0

Aby włączyć zabezpieczenia oparte na wirtualizacji, zmień wartość DWORD na 1

6. Teraz ponownie kliknij prawym przyciskiem myszy DeviceGuard, a następnie wybierz Nowość > Wartość DWORD (32-bitowa) i nazwij ten DWORD jako Wymagaj funkcji bezpieczeństwa platformy następnie naciśnij Enter.

Nazwij ten DWORD jako RequirePlatformSecurityFeatures, a następnie naciśnij Enter

7. Kliknij dwukrotnie na RequirePlatformSecurityFeatures DWORD i zmień jego wartość na 1, aby używać tylko bezpiecznego rozruchu lub ustaw go na 3, aby korzystać z bezpiecznego rozruchu i ochrony DMA.

Zmień to

8. Teraz przejdź do następującego klucza rejestru:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9. Kliknij prawym przyciskiem myszy LSA, a następnie wybierz Nowość > Wartość DWORD (32-bitowa) następnie nazwij ten DWORD jako LsaCfgFlags i naciśnij Enter.

Kliknij prawym przyciskiem myszy LSA, a następnie wybierz Nowy, a następnie DWORD (32-bitowy) Wartość

10. Dwukrotnie kliknij LsaCfgFlags DWORD i zmień jego wartość zgodnie z:

Wyłącz ochronę poświadczeń: 0
Włącz funkcję Credential Guard z blokadą UEFI: 1
Włącz ochronę poświadczeń bez blokady: 2

Kliknij dwukrotnie LsaCfgFlags DWORD i zmień jego wartość zgodnie z

11. Po zakończeniu zamknij Edytor rejestru.

Wyłącz ochronę poświadczeń w systemie Windows 10

Jeśli funkcja Credential Guard została włączona bez blokady UEFI, możesz Wyłącz Ochronę poświadczeń systemu Windows używając Narzędzie gotowości sprzętowej Device Guard i Credential Guard lub następującą metodę:

1. Naciśnij klawisz Windows + R, a następnie wpisz regedit i naciśnij Enter, aby otworzyć Edytor rejestru.

Uruchom polecenie regedit

2. Przejdź i usuń następujące klucze rejestru:

|_+_|

Wyłącz Ochronę poświadczeń systemu Windows

3. Usuń zmienne Windows Credential Guard EFI za pomocą bcdedit . Naciśnij klawisz Windows + X, a następnie wybierz Wiersz polecenia (administrator).

wiersz poleceń z uprawnieniami administratora

4. Wpisz następujące polecenie w cmd i naciśnij Enter:

|_+_|

5. Po zakończeniu zamknij wiersz poleceń i uruchom ponownie komputer.

6. Zaakceptuj monit o wyłączenie funkcji Windows Credential Guard.

Zalecana: