Malambot

I-enable o I-disable ang Credential Guard sa Windows 10

Subukan Ang Aming Instrumento Para Sa Pagtanggal Ng Mga Problema





Nai-post saHuling na-update: Pebrero 17, 2021

Paganahin o Huwag paganahin ang Credential Guard sa Windows 10: Gumagamit ang Windows Credential Guard ng seguridad na nakabatay sa virtualization upang ihiwalay ang mga lihim upang ang may pribilehiyong software ng system lamang ang makaka-access sa kanila. Ang hindi awtorisadong pag-access sa mga lihim na ito ay maaaring humantong sa mga pag-atake ng pagnanakaw ng kredensyal, gaya ng Pass-the-Hash o Pass-The-Ticket. Pinipigilan ng Windows Credential Guard ang mga pag-atakeng ito sa pamamagitan ng pagprotekta sa mga hash ng password ng NTLM, Mga Ticket sa Pagbibigay ng Kerberos Ticket, at mga kredensyal na iniimbak ng mga application bilang mga kredensyal ng domain.



I-enable o I-disable ang Credential Guard sa Windows 10

Sa pamamagitan ng pagpapagana ng Windows Credential Guard ang mga sumusunod na feature at solusyon ay ibinibigay:



Seguridad ng hardware
Seguridad na nakabatay sa virtualization
Mas mahusay na proteksyon laban sa mga advanced na patuloy na pagbabanta

Ngayon alam mo na ang kahalagahan ng Credential Guard, dapat mo talagang paganahin ito para sa iyong system. Kaya nang walang pag-aaksaya ng oras, tingnan natin kung Paano Paganahin o I-disable ang Credential Guard sa Windows 10 sa tulong ng nakalistang tutorial sa ibaba.



Mga nilalaman[ tago ]

I-enable o I-disable ang Credential Guard sa Windows 10

Siguraduhin na lumikha ng isang restore point baka sakaling may mangyari.



Paraan 1: Paganahin o Huwag Paganahin ang Credential Guard sa Windows 10 gamit ang Group Policy Editor

Tandaan: Gumagana lang ang paraang ito kung mayroon kang Windows Pro, Education, o Enterprise Edtion. Para sa mga gumagamit ng Windows Home na bersyon, laktawan ang pamamaraang ito at sundin ang susunod.

1. Pindutin ang Windows Key + R pagkatapos ay i-type regedit at pindutin ang Enter upang buksan Editor ng Patakaran ng Grupo.

Patakbuhin ang command regedit

2.Mag-navigate sa sumusunod na landas:

Computer Configuration > Administrative Templates > System > Device Guard

3.Siguraduhing pumili Guard ng Device kaysa sa kanang window pane i-double click sa I-on ang Virtualization Based Security patakaran.

Mag-double click sa I-on ang Patakaran sa Seguridad na Batay sa Virtualization

4.Sa window ng Properties ng patakaran sa itaas, tiyaking pumili Pinagana.

Itakda ang I-on ang Virtualization Based Security sa Enabled

5.Ngayon mula sa Piliin ang Antas ng Seguridad ng Platform drop-down na piliin Secure Boot o Secure Boot at DMA Proteksyon.

Mula sa drop-down na Select Platform Security Level piliin ang Secure Boot o Secure Boot at DMA Protection

6.Susunod, mula sa Configuration ng Credential Guard drop-down na piliin Pinagana gamit ang UEFI lock . Kung gusto mong i-off ang Credential Guard nang malayuan, piliin ang Enabled without lock sa halip na Enabled with UEFI lock.

7. Kapag tapos na, i-click ang Ilapat na sinusundan ng OK.

8. I-reboot ang iyong PC upang i-save ang mga pagbabago.

Paraan 2: Paganahin o Huwag Paganahin ang Credential Guard sa Windows 10 gamit ang Registry Editor

Gumagamit ang Credential Guard ng mga feature ng seguridad na nakabatay sa virtualization na kailangang paganahin muna mula sa feature ng Windows bago mo ma-enable o ma-disable ang Credential Guard sa Registry Editor. Tiyaking gumamit lamang ng isa sa mga nakalistang pamamaraan sa ibaba upang paganahin ang mga feature ng seguridad na nakabatay sa virtualization.

Idagdag ang virtualization-based na mga security feature sa pamamagitan ng paggamit ng Programs and Features

1. Pindutin ang Windows Key + R pagkatapos ay i-type appwiz.cpl at pindutin ang Enter upang buksan Programa at Mga Tampok.

i-type ang appwiz.cpl at pindutin ang Enter para buksan ang Programs and Features

2. Mula sa kaliwang window mag-click sa I-on o i-off ang Mga Feature ng Windows .

i-on o i-off ang mga feature ng windows

3.Hanapin at palawakin Hyper-V pagkatapos ay palawakin ang Hyper-V Platform.

4. Sa ilalim ng Hyper-V Platform checkmark Hyper-V Hypervisor .

Sa ilalim ng Hyper-V Platform checkmark na Hyper-V Hypervisor

5. Ngayon mag-scroll pababa at checkmark Isolated User Mode at i-click ang OK.

Idagdag ang mga feature ng seguridad na nakabatay sa virtualization sa isang offline na larawan sa pamamagitan ng paggamit ng DISM

1. Pindutin ang Windows Key + X pagkatapos ay piliin Command Prompt (Admin).

command prompt na may mga karapatan ng admin

2.I-type ang sumusunod na command sa cmd upang idagdag ang Hyper-V Hypervisor at pindutin ang Enter:

|_+_|

Idagdag ang mga feature ng seguridad na nakabatay sa virtualization sa isang offline na larawan sa pamamagitan ng paggamit ng DISM

3. Idagdag ang tampok na Isolated User Mode sa pamamagitan ng pagpapatakbo ng sumusunod na command:

|_+_|

Idagdag ang tampok na Isolated User Mode

4. Kapag tapos na, maaari mong isara ang command prompt.

I-enable o I-disable ang Credential Guard sa Windows 10

1. Pindutin ang Windows Key + R pagkatapos ay i-type regedit at pindutin ang Enter upang buksan Editor ng Rehistro.

Patakbuhin ang command regedit

2.Mag-navigate sa sumusunod na registry key:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3.I-right-click sa DeviceGuard pagkatapos ay piliin Bago > DWORD (32-bit) na Value.

Mag-right-click sa DeviceGuard pagkatapos ay piliin ang New DWORD (32-bit) Value

4. Pangalanan itong bagong likhang DWORD bilang Paganahin angVirtualizationBasedSecurity at pindutin ang Enter.

Pangalanan itong bagong likhang DWORD bilang EnableVirtualizationBasedSecurity at pindutin ang Enter

5. Mag-double click sa EnableVirtualizationBasedSecurity DWORD pagkatapos ay baguhin ang halaga nito sa:

Para Paganahin ang Seguridad na nakabatay sa Virtualization: 1
Upang I-disable ang Virtualization-based Security: 0

Upang Paganahin ang Virtualization-based Security, baguhin ang halaga ng DWORD sa 1

6. Ngayon muli i-right-click sa DeviceGuard pagkatapos ay piliin Bago > DWORD (32-bit) na Value at pangalanan itong DWORD bilang RequirePlatformSecurityFeatures pagkatapos ay pindutin ang Enter.

Pangalanan ang DWORD na ito bilang RequirePlatformSecurityFeatures pagkatapos ay pindutin ang Enter

7. Mag-double click sa RequirePlatformSecurityFeatures DWORD at baguhin ang halaga nito sa 1 upang gumamit lamang ng Secure Boot o itakda ito sa 3 para magamit ang Secure Boot at proteksyon ng DMA.

Baguhin ito

8. Ngayon mag-navigate sa sumusunod na registry key:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9. Mag-right-click sa LSA pagkatapos ay piliin Bago > DWORD (32-bit) na Value pagkatapos ay pangalanan itong DWORD bilang LsaCfgFlags at pindutin ang Enter.

Mag-right-click sa LSA pagkatapos ay piliin ang Bago pagkatapos ay DWORD (32-bit) na Halaga

10. I-double-click sa LsaCfgFlags DWORD at baguhin ang halaga nito ayon sa:

Huwag paganahin ang Credential Guard: 0
Paganahin ang Credential Guard na may UEFI lock: 1
Paganahin ang Credential Guard na walang lock: 2

Mag-double click sa LsaCfgFlags DWORD at baguhin ang halaga nito ayon sa

11. Kapag tapos na, isara ang Registry Editor.

Huwag paganahin ang Credential Guard sa Windows 10

Kung pinagana ang Credential Guard nang walang UEFI Lock, magagawa mo Huwag paganahin ang Windows Credential Guard gamit ang Tool sa paghahanda ng hardware ng Device Guard at Credential Guard o ang sumusunod na pamamaraan:

1. Pindutin ang Windows Key + R pagkatapos ay i-type regedit at pindutin ang Enter upang buksan Editor ng Rehistro.

Patakbuhin ang command regedit

2.Mag-navigate at tanggalin ang mga sumusunod na registry key:

|_+_|

Huwag paganahin ang Windows Credential Guard

3. Tanggalin ang mga variable ng Windows Credential Guard EFI sa pamamagitan ng paggamit ng bcdedit . Pindutin ang Windows Key + X pagkatapos ay piliin Command Prompt (Admin).

command prompt na may mga karapatan ng admin

4. I-type ang sumusunod na command sa cmd at pindutin ang Enter:

|_+_|

5. Kapag tapos na, isara ang command prompt at i-reboot ang iyong PC.

6. Tanggapin ang prompt na huwag paganahin ang Windows Credential Guard.

Inirerekomenda: