Sêft

Credential Guard ynskeakelje of útskeakelje yn Windows 10

Besykje Ús Ynstrumint Foar It Eliminearjen Fan Problemen





Pleatst opLêst bywurke: 17 febrewaris 2021

Credential Guard ynskeakelje of útskeakelje yn Windows 10: Windows Credential Guard brûkt virtualisaasje-basearre feiligens om geheimen te isolearjen sadat allinich befoarrjochte systeemsoftware tagong kin ta har. Net autorisearre tagong ta dizze geheimen kin liede ta credential stellerij oanfallen, lykas Pass-the-Hash of Pass-The-Ticket. Windows Credential Guard foarkomt dizze oanfallen troch it beskermjen fan NTLM-wachtwurdhashes, Kerberos Ticket Granting Tickets, en bewiisbrieven opslein troch applikaasjes as domeinbewiis.



Credential Guard ynskeakelje of útskeakelje yn Windows 10

Troch it ynskeakeljen fan Windows Credential Guard wurde de folgjende funksjes en oplossingen levere:



Hardware feiligens
Virtualisaasje-basearre feiligens
Bettere beskerming tsjin avansearre oanhâldende bedrigingen

No wite jo it belang fan 'e Credential Guard, jo moatte dit perfoarst ynskeakelje foar jo systeem. Dus sûnder tiid te fergrieme litte wy sjen hoe't jo Credential Guard ynskeakelje of útskeakelje yn Windows 10 mei help fan it hjirûnder neamde tutorial.



Ynhâld[ ferstopje ]

Credential Guard ynskeakelje of útskeakelje yn Windows 10

Soargje derfoar meitsje in weromsette punt foar it gefal der wat mis giet.



Metoade 1: Credential Guard ynskeakelje of útskeakelje yn Windows 10 mei Group Policy Editor

Noat: Dizze metoade wurket allinich as jo Windows Pro, Education, of Enterprise Edtion hawwe. Foar Windows Home-ferzje slaan brûkers dizze metoade oer en folgje de folgjende.

1.Druk op Windows Key + R en typ dan regedit en druk op Enter om te iepenjen Group Policy Editor.

Run kommando regedit

2. Navigearje nei it folgjende paad:

Kompjûterkonfiguraasje> Bestjoerlike sjabloanen> Systeem> Device Guard

3. Soargje derfoar dat jo selektearje Device Guard dan yn rjochter finster finster dûbelklik op Ynskeakelje Virtualisaasje basearre feiligens belied.

Dûbelklikke op Virtualisaasje basearre befeiligingsbelied ynskeakelje

4.Yn it finster Eigenskippen fan it boppesteande belied soargje derfoar dat jo selektearje Mooglik meitsje.

Stel Virtualisaasje-basearre feiligens ynskeakele yn ynskeakele

5.No út de Selektearje Platform Security Level útklapmenu selektearje Secure Boot of Secure Boot en DMA Beskerming.

Selektearje Secure Boot of Secure Boot and DMA Protection út Selektearje Platform Security Level drop-down

6. Folgjende, út Credential Guard Konfiguraasje útklapmenu selektearje Ynskeakele mei UEFI slot . As jo ​​Credential Guard op ôfstân wolle útskeakelje, kies Ynskeakele sûnder slot ynstee fan Ynskeakele mei UEFI-slot.

7.Ienris klear, klik Tapasse folge troch OK.

8.Reboot jo PC om wizigingen te bewarjen.

Metoade 2: Credential Guard ynskeakelje of útskeakelje yn Windows 10 mei help fan Registry Editor

Credential Guard brûkt virtualisaasje-basearre feiligensfunksjes dy't earst moatte wurde ynskeakele fan Windows-funksje foardat jo Credential Guard kinne yn- of útskeakelje yn Registry Editor. Soargje derfoar dat jo allinich ien fan 'e hjirûnder neamde metoaden brûke om virtualisaasje-basearre feiligensfunksjes yn te skeakeljen.

Foegje de virtualisaasje-basearre feiligensfunksjes ta troch programma's en funksjes te brûken

1.Druk op Windows Key + R en typ dan appwiz.cpl en druk op Enter om te iepenjen Programma en funksjes.

typ appwiz.cpl en druk op Enter om Programma's en funksjes te iepenjen

2.From de lofterhân finster klik op Skeakelje Windows-funksjes yn of út .

Windows-funksjes yn- of útskeakelje

3.Fyn en útwreidzje Hyper-V wreidzje dan ek Hyper-V Platfoarm út.

4.Under Hyper-V Platfoarm finkje Hyper-V Hypervisor .

Under Hyper-V Platform markearje Hyper-V Hypervisor

5.Now rôlje omleech en markearje Isolearre brûkersmodus en klik OK.

Foegje de virtualisaasje-basearre feiligensfunksjes ta oan in offline ôfbylding troch DISM te brûken

1.Druk op Windows Key + X en selektearje dan Kommando-prompt (Admin).

kommando prompt mei admin rjochten

2.Typ it folgjende kommando yn cmd om de Hyper-V Hypervisor ta te foegjen en druk op Enter:

|_+_|

Foegje de virtualisaasje-basearre feiligensfunksjes ta oan in offline ôfbylding troch DISM te brûken

3.Foegje de funksje isolearre brûkersmodus ta troch it folgjende kommando út te fieren:

|_+_|

Foegje de funksje isolearre brûkersmodus ta

4.Ienris klear, kinne jo de kommando-prompt slute.

Credential Guard ynskeakelje of útskeakelje yn Windows 10

1.Druk op Windows Key + R en typ dan regedit en druk op Enter om te iepenjen Registry Editor.

Run kommando regedit

2.Navigearje nei de folgjende registerkaai:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3.Rjochts-klikke op DeviceGuard selektearje dan Nij > DWORD (32-bit) Wearde.

Rjochts-klikke op DeviceGuard en selektearje dan Nije DWORD (32-bit) wearde

4.Name dit nij oanmakke DWORD as VirtualizationBasedSecurity ynskeakelje en druk op Enter.

Neam dit nij oanmakke DWORD as EnableVirtualizationBasedSecurity en druk op Enter

5.Dûbelklikke op EnableVirtualizationBasedSecurity DWORD en feroarje dan de wearde nei:

Om Virtualization-basearre feiligens ynskeakelje: 1
Om Virtualization-basearre feiligens útskeakelje: 0

Om Virtualization-basearre feiligens yn te skeakeljen, feroarje de wearde fan 'e DWORD nei 1

6.No wer rjochts-klikke op DeviceGuard dan selektearje Nij > DWORD (32-bit) Wearde en neam dit DWORD as RequirePlatformSecurityFeatures druk dan op Enter.

Neam dit DWORD as RequirePlatformSecurityFeatures en druk dan op Enter

7.Dûbelklik op RequirePlatformSecurityFeatures DWORD en feroarje de wearde nei 1 om allinich Secure Boot te brûken as set it op 3 om Secure Boot en DMA-beskerming te brûken.

Feroarje it

8.Navigearje no nei de folgjende registerkaai:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9.Rjochts-klikke op LSA dan selektearje Nij > DWORD (32-bit) Wearde neam dit DWORD dan as LsaCfgFlags en druk op Enter.

Rjochts-klikke op LSA en selektearje Nij dan DWORD (32-bit) Wearde

10.Dûbelklikke op LsaCfgFlags DWORD en feroarje de wearde neffens:

Credential Guard útskeakelje: 0
Credential Guard ynskeakelje mei UEFI-slot: 1
Credential Guard ynskeakelje sûnder slot: 2

Dûbelklikke op LsaCfgFlags DWORD en feroarje de wearde neffens

11.Ienris klear, slute Registry Editor.

Skeakelje Credential Guard yn Windows 10

As Credential Guard is ynskeakele sûnder UEFI Lock dan kinne jo Windows Credential Guard útskeakelje de ... brûke Device Guard en Credential Guard hardware-readiness ark of de folgjende metoade:

1.Druk op Windows Key + R en typ dan regedit en druk op Enter om te iepenjen Registry Editor.

Run kommando regedit

2.Navigearje en wiskje de folgjende registerkaaien:

|_+_|

Windows Credential Guard útskeakelje

3. Wiskje de Windows Credential Guard EFI-fariabelen mei bcdedit . Druk op Windows Key + X en selektearje dan Kommando-prompt (Admin).

kommando prompt mei admin rjochten

4.Typ it folgjende kommando yn cmd en druk op Enter:

|_+_|

5.Ienris klear, slute kommando-prompt en herstart jo PC.

6.Akseptearje de prompt om Windows Credential Guard út te skeakeljen.

Oanrikkemandearre: