Myk

Aktiver eller deaktiver Credential Guard i Windows 10

Prøv Instrumentet Vårt For Å Eliminere Problemer





postet påSist oppdatert: 17. februar 2021

Aktiver eller deaktiver Credential Guard i Windows 10: Windows Credential Guard bruker virtualiseringsbasert sikkerhet for å isolere hemmeligheter slik at bare privilegert systemprogramvare kan få tilgang til dem. Uautorisert tilgang til disse hemmelighetene kan føre til angrep på legitimasjonstyveri, for eksempel Pass-the-Hash eller Pass-The-Ticket. Windows Credential Guard forhindrer disse angrepene ved å beskytte NTLM-passordhasjer, Kerberos Ticket Granting Tickets og legitimasjon lagret av applikasjoner som domenelegitimasjon.



Aktiver eller deaktiver Credential Guard i Windows 10

Ved å aktivere Windows Credential Guard tilbys følgende funksjoner og løsninger:



Maskinvaresikkerhet
Virtualiseringsbasert sikkerhet
Bedre beskyttelse mot avanserte vedvarende trusler

Nå du vet viktigheten av Credential Guard, bør du definitivt aktivere dette for systemet ditt. Så uten å kaste bort tid, la oss se hvordan du aktiverer eller deaktiverer Credential Guard i Windows 10 ved hjelp av veiledningen nedenfor.



Innhold[ gjemme seg ]

Aktiver eller deaktiver Credential Guard i Windows 10

Sørg for å opprette et gjenopprettingspunkt bare i tilfelle noe går galt.



Metode 1: Aktiver eller deaktiver Credential Guard i Windows 10 ved hjelp av Group Policy Editor

Merk: Denne metoden fungerer bare hvis du har Windows Pro, Education eller Enterprise Edtion. For Windows Home-versjoner hopper brukere over denne metoden og følger den neste.

1. Trykk på Windows-tasten + R og skriv deretter regedit og trykk Enter for å åpne Group Policy Editor.

Kjør kommandoen regedit

2. Naviger til følgende sti:

Datamaskinkonfigurasjon > Administrative maler > System > Enhetsvakt

3. Sørg for å velge Enhetsvakt enn i høyre vindusrute dobbeltklikk på Slå på virtualiseringsbasert sikkerhet Politikk.

Dobbeltklikk på Slå på virtualiseringsbasert sikkerhetspolicy

4. Sørg for å velge i egenskapsvinduet for policyen ovenfor Aktivert.

Sett Slå på virtualiseringsbasert sikkerhet til Aktivert

5.Nå fra Velg plattformsikkerhetsnivå rullegardinmenyen Sikker oppstart eller sikker oppstart og DMA Beskyttelse.

Fra rullegardinmenyen Velg plattformsikkerhetsnivå velger du Secure Boot eller Secure Boot and DMA Protection

6. Neste, fra Credential Guard-konfigurasjon rullegardinmenyen Aktivert med UEFI-lås . Hvis du vil slå av Credential Guard eksternt, velger du Aktivert uten lås i stedet for Aktivert med UEFI-lås.

7. Når du er ferdig, klikker du på Bruk etterfulgt av OK.

8. Start PC-en på nytt for å lagre endringer.

Metode 2: Aktiver eller deaktiver Credential Guard i Windows 10 ved hjelp av Registerredigering

Credential Guard bruker virtualiseringsbaserte sikkerhetsfunksjoner som først må aktiveres fra Windows-funksjonen før du kan aktivere eller deaktivere Credential Guard i Registerredigering. Sørg for å bare bruke én av metodene nedenfor for å aktivere virtualiseringsbaserte sikkerhetsfunksjoner.

Legg til de virtualiseringsbaserte sikkerhetsfunksjonene ved å bruke programmer og funksjoner

1. Trykk på Windows-tasten + R og skriv deretter appwiz.cpl og trykk Enter for å åpne Program og funksjoner.

skriv appwiz.cpl og trykk Enter for å åpne Programmer og funksjoner

2. Klikk på fra venstre vindu Slå Windows-funksjoner på eller av .

Slå Windows-funksjoner på eller av

3.Finn og utvid Hyper-V deretter utvide Hyper-V Platform på samme måte.

4.Under Hyper-V-plattformen hake Hyper-V Hypervisor .

Merk av for Hyper-V Hypervisor under Hyper-V Platform

5. Bla nå ned og hake for Isolert brukermodus og klikk OK.

Legg til de virtualiseringsbaserte sikkerhetsfunksjonene til et offline bilde ved å bruke DISM

1. Trykk på Windows-tasten + X og velg Kommandoprompt (admin).

ledetekst med administratorrettigheter

2. Skriv inn følgende kommando i cmd for å legge til Hyper-V Hypervisor og trykk Enter:

|_+_|

Legg til de virtualiseringsbaserte sikkerhetsfunksjonene til et offline bilde ved å bruke DISM

3. Legg til funksjonen Isolated User Mode ved å kjøre følgende kommando:

|_+_|

Legg til funksjonen Isolated User Mode

4.Når du er ferdig, kan du lukke ledeteksten.

Aktiver eller deaktiver Credential Guard i Windows 10

1. Trykk på Windows-tasten + R og skriv deretter regedit og trykk Enter for å åpne Registerredigering.

Kjør kommandoen regedit

2. Naviger til følgende registernøkkel:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3. Høyreklikk på DeviceGuard velg deretter Ny > DWORD (32-bit) verdi.

Høyreklikk på DeviceGuard og velg deretter Ny DWORD-verdi (32-biters).

4. Navngi denne nyopprettede DWORD-en som Aktiver VirtualizationBased Security og trykk Enter.

Gi denne nyopprettede DWORD-en navnet EnableVirtualizationBasedSecurity og trykk Enter

5. Dobbeltklikk på EnableVirtualizationBasedSecurity DWORD og endre deretter verdien til:

Slik aktiverer du virtualiseringsbasert sikkerhet: 1
Slik deaktiverer du virtualiseringsbasert sikkerhet: 0

For å aktivere virtualiseringsbasert sikkerhet endre verdien av DWORD til 1

6. Høyreklikk nå igjen på DeviceGuard og velg deretter Ny > DWORD (32-bit) verdi og navngi denne DWORD som RequirePlatformSecurityFeatures trykk deretter Enter.

Gi denne DWORD-en navnet RequirePlatformSecurityFeatures, og trykk deretter Enter

7. Dobbeltklikk på RequirePlatformSecurityFeatures DWORD og endre verdien til 1 for kun å bruke sikker oppstart eller sett den til 3 for å bruke sikker oppstart og DMA-beskyttelse.

Endre det

8. Naviger nå til følgende registernøkkel:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9. Høyreklikk på LSA og velg Ny > DWORD (32-bit) verdi navngi denne DWORD som LsaCfgFlags og trykk Enter.

Høyreklikk på LSA og velg deretter Ny og deretter DWORD (32-bit) verdi

10. Dobbeltklikk på LsaCfgFlags DWORD og endre verdien i henhold til:

Deaktiver legitimasjonsvakt: 0
Aktiver Credential Guard med UEFI-lås: 1
Aktiver Credential Guard uten lås: 2

Dobbeltklikk på LsaCfgFlags DWORD og endre verdien i henhold til

11. Når du er ferdig, lukker du Registerredigering.

Deaktiver Credential Guard i Windows 10

Hvis Credential Guard var aktivert uten UEFI Lock, kan du det Deaktiver Windows Credential Guard bruker Maskinvareberedskapsverktøy for Device Guard og Credential Guard eller følgende metode:

1. Trykk på Windows-tasten + R og skriv deretter regedit og trykk Enter for å åpne Registerredigering.

Kjør kommandoen regedit

2. Naviger og slett følgende registernøkler:

|_+_|

Deaktiver Windows Credential Guard

3. Slett Windows Credential Guard EFI-variablene ved å bruke bcdedit . Trykk Windows-tast + X og velg Kommandoprompt (admin).

ledetekst med administratorrettigheter

4.Skriv inn følgende kommando i cmd og trykk Enter:

|_+_|

5. Når du er ferdig, lukk ledeteksten og start PC-en på nytt.

6. Godta forespørselen om å deaktivere Windows Credential Guard.

Anbefalt: