Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

Włącz lub wyłącz funkcję Credential Guard w systemie Windows 10:  funkcja Windows Credential Guard korzysta z zabezpieczeń opartych na wirtualizacji, aby izolować wpisy tajne, tak aby dostęp do nich miało tylko uprzywilejowane oprogramowanie systemowe. Nieautoryzowany dostęp do tych tajemnic może prowadzić do ataków polegających na kradzieży poświadczeń, takich jak Pass-the-Hash lub Pass-The-Ticket. Funkcja Windows Credential Guard zapobiega tym atakom, chroniąc skróty haseł NTLM, bilety przyznawania biletów Kerberos oraz poświadczenia przechowywane przez aplikacje jako poświadczenia domeny.

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

Po włączeniu funkcji Windows Credential Guard dostępne są następujące funkcje i rozwiązania:

Bezpieczeństwo sprzętowe Bezpieczeństwo
oparte na wirtualizacji
Lepsza ochrona przed zaawansowanymi trwałymi zagrożeniami

Teraz wiesz, jak ważna jest funkcja Credential Guard, zdecydowanie powinieneś ją włączyć dla swojego systemu. Więc nie marnując czasu, zobaczmy, jak włączyć lub wyłączyć funkcję Credential Guard w systemie Windows 10 za pomocą poniższego samouczka.

Zawartość

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

Upewnij się, że  utworzyłeś punkt przywracania  na wypadek, gdyby coś poszło nie tak.

Metoda 1: Włącz lub wyłącz funkcję Credential Guard w systemie Windows 10 za pomocą Edytora zasad grupy

Uwaga: ta metoda działa tylko w przypadku systemu Windows Pro, Education lub Enterprise Edition. W przypadku wersji Windows Home użytkownicy pomiń tę metodę i postępuj zgodnie z następną.

1. Naciśnij klawisz Windows + R, a następnie wpisz regedit i naciśnij Enter, aby otworzyć Edytor zasad grupy.

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

2. Przejdź do następującej ścieżki:

Konfiguracja komputera > Szablony administracyjne > System > Ochrona urządzenia

3. Upewnij się, że wybrałeś opcję Device Guard, a następnie w prawym okienku kliknij dwukrotnie zasadę „Włącz zabezpieczenia oparte na wirtualizacji” .

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

4. W oknie Właściwości powyższego profilu wybierz opcję Włączone.

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

5. Teraz z menu „ Wybierz poziom bezpieczeństwa platformy ” wybierz Bezpieczny rozruch lub Bezpieczny rozruch i ochronę DMA .

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

6. Następnie z menu rozwijanego „ Cedential Guard Configuration ” wybierz Enabled with UEFI lock . Jeśli chcesz zdalnie wyłączyć funkcję Credential Guard, wybierz opcję Włączone bez blokady zamiast Włączone z blokadą UEFI.

7. Po zakończeniu kliknij Zastosuj, a następnie OK.

8.Uruchom ponownie komputer, aby zapisać zmiany.

Metoda 2: Włącz lub wyłącz funkcję Credential Guard w systemie Windows 10 za pomocą Edytora rejestru

Credential Guard korzysta z funkcji zabezpieczeń opartych na wirtualizacji, które należy najpierw włączyć z poziomu funkcji systemu Windows, zanim będzie można włączyć lub wyłączyć funkcję Credential Guard w Edytorze rejestru. Upewnij się, że używasz tylko jednej z poniższych metod, aby włączyć funkcje bezpieczeństwa oparte na wirtualizacji.

Dodaj funkcje bezpieczeństwa oparte na wirtualizacji za pomocą programów i funkcji

1. Naciśnij klawisz Windows + R, a następnie wpisz appwiz.cpl i naciśnij Enter, aby otworzyć Program i funkcje.

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

2. W lewym oknie kliknij „ Włącz lub wyłącz funkcje systemu Windows ”.

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

3. Znajdź i rozwiń Hyper-V, a następnie podobnie rozwiń Hyper-V Platform.

4. W sekcji Hyper-V Platform zaznaczHyper-V Hypervisor ”.

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

5. Teraz przewiń w dół i zaznacz „Isolated User Mode” i kliknij OK.

Dodaj funkcje bezpieczeństwa oparte na wirtualizacji do obrazu offline za pomocą DISM

1. Naciśnij klawisz Windows + X, a następnie wybierz Wiersz polecenia (administrator).

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

2. Wpisz następujące polecenie w cmd, aby dodać Hyper-V Hypervisor i naciśnij Enter:

dism /image: /Enable-Feature /FeatureName:Microsoft-Hyper-V-Hypervisor /all LUB dism /Online /Enable-Feature:Microsoft-Hyper-V /All

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

3. Dodaj funkcję trybu izolowanego użytkownika, uruchamiając następujące polecenie:

dism /image: /Enable-Feature /FeatureName:IsolatedUserMode LUB dism /Online /Enable-Feature /FeatureName:IsolatedUserMode

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

4. Po zakończeniu możesz zamknąć wiersz polecenia.

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

1. Naciśnij klawisz Windows + R, a następnie wpisz regedit i naciśnij Enter, aby otworzyć Edytor rejestru.

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

2. Przejdź do następującego klucza rejestru:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\DeviceGuard

3. Kliknij prawym przyciskiem myszy DeviceGuard, a następnie wybierz Nowy > Wartość DWORD (32-bitowa).

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

4. Nazwij ten nowo utworzony DWORD jako EnableVirtualizationBasedSecurity i naciśnij Enter.

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

5. Kliknij dwukrotnie DWORD EnableVirtualizationBasedSecurity, a następnie zmień jego wartość na:

Aby włączyć zabezpieczenia oparte na wirtualizacji: 1
Aby wyłączyć zabezpieczenia oparte na wirtualizacji: 0

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

6. Teraz ponownie kliknij prawym przyciskiem myszy DeviceGuard, a następnie wybierz Nowy> Wartość DWORD (32-bitowa) i nazwij ten DWORD jako RequirePlatformSecurityFeatures, a następnie naciśnij Enter.

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

7. Kliknij dwukrotnie RequirePlatformSecurityFeatures DWORD i zmień jego wartość na 1, aby używać tylko Bezpiecznego rozruchu lub  ustaw ją na 3, aby korzystać z Bezpiecznego rozruchu i ochrony DMA.

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

8. Teraz przejdź do następującego klucza rejestru:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA

9. Kliknij prawym przyciskiem myszy LSA, a następnie wybierz Nowy> Wartość DWORD (32-bitowa), a następnie nazwij ten DWORD jako LsaCfgFlags i naciśnij Enter.

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

10. Dwukrotnie kliknij LsaCfgFlags DWORD i zmień jego wartość zgodnie z:

Wyłącz funkcję Credential Guard: 0
Włącz funkcję Credential Guard z blokadą UEFI: 1
Włącz funkcję Credential Guard bez blokady: 2

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

11. Po zakończeniu zamknij Edytor rejestru.

Wyłącz ochronę poświadczeń w systemie Windows 10

Jeśli funkcja Credential Guard została włączona bez UEFI Lock, możesz  wyłączyć funkcję Windows Credential Guard za pomocą narzędzia gotowości sprzętowej Device Guard i Credential Guard lub następującej metody:

1. Naciśnij klawisz Windows + R, a następnie wpisz regedit i naciśnij Enter, aby otworzyć Edytor rejestru.

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

2. Przejdź i usuń następujące klucze rejestru:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\LsaCfgFlags HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DeviceGuard\EnableVirtualizationBasedSecurity HKEY_LOCAL_MACHINE\Software\Policies\Secur\FquireWindows\PlatformsDevice

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

3. Usuń zmienne Windows Credential Guard EFI za pomocą bcdedit . Naciśnij klawisz Windows + X, a następnie wybierz Wiersz polecenia (administrator).

Włącz lub wyłącz ochronę poświadczeń w systemie Windows 10

4. Wpisz następujące polecenie w cmd i naciśnij Enter:

mountvol X: /s copy %WINDIR%\System32\SecConfig.efi X:\EFI\Microsoft\Boot\SecConfig.efi /Y bcdedit /create {0cb3b571-2f2e-4343-a879-d86a476d7215} /d "DebugTool" /application osloader bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} ścieżka "\EFI\Microsoft\Boot\SecConfig.efi" bcdedit /set {bootmgr} sekwencja rozruchowa {0cb3b571-2f2e-4343-a776d721586} 0cb3b571-2f2e-4343-a879-d86a476d7215} loadoptions DISABLE-LSA-ISO bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} device partition=X: mountvol X: /d

5. Po zakończeniu zamknij wiersz poleceń i uruchom ponownie komputer.

6. Zaakceptuj monit o wyłączenie funkcji Windows Credential Guard.

Zalecana:

To wszystko, czego z powodzeniem nauczyłeś się, jak włączyć lub wyłączyć funkcję Credential Guard w systemie Windows 10, ale jeśli nadal masz pytania dotyczące tego samouczka, możesz je zadać w sekcji komentarza.

Sign up and earn $1000 a day ⋙

Leave a Comment

Owoce diabła dostępne teraz w Blox Fruit

Owoce diabła dostępne teraz w Blox Fruit

Co kilka godzin gracze mogą kupić losowy owoc Blox, mając szansę na otrzymanie lepszego owocu. Chociaż bez powiadomienia o zmianie owocu diabła możesz przegapić swoją szansę.

Rankingi postaci Dislyte, lista poziomów Dislyte

Rankingi postaci Dislyte, lista poziomów Dislyte

Nasze rankingi postaci Dislyte pomogą ci oddzielić najsilniejsze postacie od tych, których nie warto brać udziału w bitwie, a także te, które będą stanowić najlepszy element twojej drużyny.

Najnowszy kod Phong Ma Dao Si i jak go wprowadzić

Najnowszy kod Phong Ma Dao Si i jak go wprowadzić

Możesz również wykorzystać kod podarunkowy Phong Ma Dao Si, aby wymienić go na cenne nagrody.

Czym jest Duo Mobile? Czy korzystanie z Duo Mobile jest bezpieczne?

Czym jest Duo Mobile? Czy korzystanie z Duo Mobile jest bezpieczne?

Aplikacje uwierzytelniające zapewniają dodatkową warstwę zabezpieczeń i są łatwym i wygodnym sposobem potwierdzania tożsamości osoby. Duo Mobile to jedna z najpopularniejszych aplikacji tego typu.

Obrazy na dzień dobry, piękne obrazy na nowy dzień

Obrazy na dzień dobry, piękne obrazy na nowy dzień

Obrazki na dzień dobry, obrazki na dzień dobry z pozytywnymi przesłaniami pomogą nam mieć więcej energii i motywacji, aby mieć bardziej efektywny dzień pracy.

Recenzja OPPO Reno 5 Pro 5G: Uważajcie na innych konkurentów

Recenzja OPPO Reno 5 Pro 5G: Uważajcie na innych konkurentów

Reno 5 Pro 5G nie różni się znacząco od swojego poprzednika, nadal posiada ten sam 6,5-calowy zakrzywiony ekran AMOLED.

Co to jest liczba mieszana?

Co to jest liczba mieszana?

Liczba mieszana jest kombinacją liczby całkowitej i ułamka. Część ułamkowa liczby mieszanej jest zawsze mniejsza od 1.

Porady jak podróżować jak bogaty człowiek

Porady jak podróżować jak bogaty człowiek

Czy dysponujesz ograniczonym budżetem na podróżowanie? Nie martw się, poniższe porady znanego doradcy turystycznego pomogą Ci podróżować jak bogaty człowiek.

7 najlepszych wtyczek Obsidian na urządzenia mobilne

7 najlepszych wtyczek Obsidian na urządzenia mobilne

Oprócz udoskonalenia interfejsu i zwiększenia wydajności Obsidianu, otrzymasz także bogatszy zestaw narzędzi do robienia notatek.

Jak naprawić rozmazany obraz na wyświetlaczu zewnętrznym

Jak naprawić rozmazany obraz na wyświetlaczu zewnętrznym

Słabe oświetlenie zewnętrznego monitora może utrudniać pracę i powodować zmęczenie oczu. Na szczęście istnieje kilka sposobów na naprawienie rozmazanego ekranu!

Skąd pochodzą symbole męskości i kobiecości?

Skąd pochodzą symbole męskości i kobiecości?

Znaczenie popularnych dziś symboli męskich i żeńskich może nie być wszystkim znane. Dowiedzmy się więcej o symbolice męskiej i żeńskiej!

Naukowcy rozszyfrowali tajemniczą historię czarnych dziur

Naukowcy rozszyfrowali tajemniczą historię czarnych dziur

Jednym z powszechnych błędnych przekonań na temat czarnych dziur jest to, że pochłaniają one nie tylko materię, ale także historię tej materii. Prawda o historii czarnych dziur została w końcu odkryta.

Nie musisz mieć wielu aplikacji Adobe Mobile, Adobe Express to jedyna aplikacja, której potrzebujesz!

Nie musisz mieć wielu aplikacji Adobe Mobile, Adobe Express to jedyna aplikacja, której potrzebujesz!

Firma Adobe oferuje ponad 4 konkretne aplikacje do edycji zdjęć na telefon — wszystkie są tak podobne, że trudno zdecydować, która jest naprawdę potrzebna.

5 gadżetów, które zamieniają zwykły telewizor w inteligentny

5 gadżetów, które zamieniają zwykły telewizor w inteligentny

Zwykły telewizor nadal może nauczyć się nowych sztuczek za pomocą kilku gadżetów i w ciągu kilku minut stać się lepszy od drogiego telewizora Smart TV.

Jak korzystać z pilota do klimatyzatora Panasonic

Jak korzystać z pilota do klimatyzatora Panasonic

Prawidłowe korzystanie z pilota do klimatyzatora Panasonic pozwoli nam w pełni wykorzystać jego funkcje.