在 Windows 10 中啟用或禁用 Credential Guard

在 Windows 10 中啟用或禁用 Credential Guard:  Windows Credential Guard 使用基於虛擬化的安全來隔離機密,以便只有特權系統軟件才能訪問它們。未經授權訪問這些機密可能會導致憑據盜竊攻擊,例如 Pass-the-Hash 或 Pass-The-Ticket。Windows Credential Guard 通過保護 NTLM 密碼哈希、Kerberos 票證授予票證和應用程序存儲為域憑據的憑據來防止這些攻擊。

在 Windows 10 中啟用或禁用 Credential Guard

通過啟用 Windows Credential Guard,可提供以下功能和解決方案:

硬件安全
基於虛擬化的安全
更好地防禦高級持續威脅

現在您知道 Credential Guard 的重要性,您絕對應該為您的系統啟用它。因此,不要浪費任何時間,讓我們在下面列出的教程的幫助下看看如何在 Windows 10 中啟用或禁用 Credential Guard。

內容

在 Windows 10 中啟用或禁用 Credential Guard

確保 創建一個還原點 ,以防萬一出現問題。

方法 1:使用組策略編輯器在 Windows 10 中啟用或禁用 Credential Guard

注意:此方法僅適用於 Windows 專業版、教育版或企業版。對於 Windows Home 版本的用戶,請跳過此方法並按照下一個方法進行操作。

1.按Windows鍵+ R然後鍵入regedit並按Enter鍵打開組策略編輯器。

在 Windows 10 中啟用或禁用 Credential Guard

2.導航到以下路徑:

計算機配置 > 管理模板 > 系統 > Device Guard

3.確保選擇Device Guard,然後在右側窗格中雙擊“打開基於虛擬化的安全”策略。

在 Windows 10 中啟用或禁用 Credential Guard

4.在上述策略的屬性窗口中確保選擇啟用。

在 Windows 10 中啟用或禁用 Credential Guard

5.現在從“選擇平台安全級別”下��菜單中選擇安全啟動或安全啟動和DMA保護。

在 Windows 10 中啟用或禁用 Credential Guard

6.接下來,從“ Credential Guard Configuration ”下拉列表中選擇Enabled with UEFI lock。如果要遠程關閉 Credential Guard,請選擇 Enabled without lock 而不是 Enabled with UEFI lock。

7.完成後,單擊“應用”,然後單擊“確定”。

8.重新啟動您的 PC 以保存更改。

方法 2:在 Windows 10 中使用註冊表編輯器啟用或禁用 Credential Guard

Credential Guard 使用基於虛擬化的安全功能,必須先從 Windows 功能啟用這些功能,然後才能在註冊表編輯器中啟用或禁用 Credential Guard。確保僅使用下面列出的方法之一來啟用基於虛擬化的安全功能。

使用程序和功能添加基於虛擬化的安全功能

1.按Windows鍵+ R然後鍵入appwiz.cpl並按Enter鍵打開程序和功能。

在 Windows 10 中啟用或禁用 Credential Guard

2.從左側窗口中單擊“打開或關閉 Windows 功能”。

在 Windows 10 中啟用或禁用 Credential Guard

3.找到並展開Hyper-V,然後同樣展開Hyper-V Platform。

4.在Hyper-V平台下勾選Hyper-V Hypervisor ”。

在 Windows 10 中啟用或禁用 Credential Guard

5.現在向下滾動並選中“隔離用戶模式”,然後單擊“確定”。

使用 DISM 將基於虛擬化的安全功能添加到脫機映像

1.按Windows鍵+ X然後選擇命令提示符(管理員)。

在 Windows 10 中啟用或禁用 Credential Guard

2. 在 cmd 中輸入以下命令以添加 Hyper-V 管理程序並按 Enter:

dism /image: /Enable-Feature /FeatureName:Microsoft-Hyper-V-Hypervisor /all 或 dism /Online /Enable-Feature:Microsoft-Hyper-V /All

在 Windows 10 中啟用或禁用 Credential Guard

3.通過運行以下命令添加隔離用戶模式功能:

dism /image: /Enable-Feature /FeatureName:IsolatedUserMode 或 dism /Online /Enable-Feature /FeatureName:IsolatedUserMode

在 Windows 10 中啟用或禁用 Credential Guard

4.完成後,您可以關閉命令提示符。

在 Windows 10 中啟用或禁用 Credential Guard

1.按Windows鍵+ R然後鍵入regedit並按Enter鍵打開註冊表編輯器。

在 Windows 10 中啟用或禁用 Credential Guard

2.導航到以下註冊表​​項:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\DeviceGuard

3. 右鍵單擊DeviceGuard,然後選擇新建 > DWORD(32 位)值。

在 Windows 10 中啟用或禁用 Credential Guard

4. 將此新創建的 DWORD 命名為EnableVirtualizationBasedSecurity,然後按 Enter。

在 Windows 10 中啟用或禁用 Credential Guard

5.雙擊 EnableVirtualizationBasedSecurity DWORD 然後將其值更改為:

啟用基於虛擬化的安全性:1
禁用基於虛擬化的安全性:0

在 Windows 10 中啟用或禁用 Credential Guard

6.現在再次右鍵單擊 DeviceGuard,然後選擇New > DWORD (32-bit) Value並將此 DWORD 命名為RequirePlatformSecurityFeatures,然後按 Enter。

在 Windows 10 中啟用或禁用 Credential Guard

7.雙擊 RequirePlatformSecurityFeatures DWORD 並將其值更改為 1 以僅使用安全啟動或 將其設置為 3 以使用安全啟動和 DMA 保護。

在 Windows 10 中啟用或禁用 Credential Guard

8.現在導航到以下註冊表​​項:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA

9. 右鍵單擊 LSA,然後選擇New > DWORD (32-bit) Value,然後將此 DWORD 命名為LsaCfgFlags,然後按Enter。

在 Windows 10 中啟用或禁用 Credential Guard

10.雙擊 LsaCfgFlags DWORD 並根據以下內容更改其值:

禁用憑據保護:0
啟用帶 UEFI 鎖的憑據保護:1
啟用不帶鎖的憑據保護:2

在 Windows 10 中啟用或禁用 Credential Guard

11.完成後,關閉註冊表編輯器。

在 Windows 10 中禁用 Credential Guard

如果在沒有 UEFI 鎖定的情況下啟用了 Credential Guard,那麼您可以使用Device Guard 和 Credential Guard 硬件準備工具或以下方法 禁用 Windows Credential Guard

1.按Windows鍵+ R然後鍵入regedit並按Enter鍵打開註冊表編輯器。

在 Windows 10 中啟用或禁用 Credential Guard

2.導航並刪除以下註冊表​​項:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\LsaCfgFlags HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DeviceGuard\EnableVirtualizationBasedSecurity HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DeviceGuard\RequirePlatformSecurityFeatures

在 Windows 10 中啟用或禁用 Credential Guard

3.使用 bcdedit 刪除 Windows Credential Guard EFI 變量。按 Windows 鍵 + X,然後選擇命令提示符(管理員)。

在 Windows 10 中啟用或禁用 Credential Guard

4.在cmd中輸入以下命令並回車:

mountvol X: /s copy %WINDIR%\System32\SecConfig.efi X:\EFI\Microsoft\Boot\SecConfig.efi /Y bcdedit /create {0cb3b571-2f2e-4343-a879-d86a476d7215} /d "DebugTool" /application osloader bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} 路徑“\EFI\Microsoft\Boot\SecConfig.efi” bcdedit /set {bootmgr} bootsequence {0cb3b571-2f2e-43476-d72e-4795d7215-d7215 0cb3b571-2f2e-4343-a879-d86a476d7215} loadoptions DISABLE-LSA-ISO bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} 設備分區:/dX:

5.完成後,關閉命令提示符並重新啟動PC。

6.接受提示以禁用 Windows Credential Guard。

受到推崇的:

就是這樣,您已成功學習瞭如何在 Windows 10 中啟用或禁用憑據保護,但如果您對本教程仍有任何疑問,請隨時在評論部分提問。

Leave a Comment

如何修復 Microsoft Teams 錯誤代碼 2603 (2026)

如何修復 Microsoft Teams 錯誤代碼 2603 (2026)

遇到 Microsoft Teams 錯誤代碼 2603 而煩惱?我們的逐步指南可協助您快速解決問題,修復最新 2026 更新中的安裝失敗、當機等問題。適用於所有用戶!

如何修復 Microsoft Teams 錯誤 K 安全

如何修復 Microsoft Teams 錯誤 K 安全

遇到 Microsoft Teams 安全錯誤 K 時遇到問題?按照我們的逐步指南即可快速解決—無需任何技術知識。立即恢復流暢協作!

解決 Microsoft Teams 錯誤 N 網路

解決 Microsoft Teams 錯誤 N 網路

還在為 Microsoft Teams 的「錯誤 N」網路問題苦惱嗎?取得解決 Microsoft Teams「錯誤 N」網路問題的逐步指南,從快速重新啟動到進階故障排除,應有盡有。立即恢復流暢的通話和會議體驗!

一步一步教你如何在會議開始前建立分組討論室

一步一步教你如何在會議開始前建立分組討論室

透過這份詳盡的逐步指南,即可在 Zoom 會議開始前輕鬆建立分組討論室,實現無縫協作。預先分配與會者,最大程度提升參與。本指南是教育工作者、團隊和領導者的理想選擇。

解決 Microsoft Teams 中「Teams 資料夾在哪裡」的錯誤

解決 Microsoft Teams 中「Teams 資料夾在哪裡」的錯誤

還在為 Microsoft Teams 中令人抓狂的「Teams 資料夾在哪裡」錯誤而煩惱嗎?我們提供經過驗證的逐步故障排除方法,協助您快速解決問題,恢復流暢的團隊合作。包含最新方法!

解決 Microsoft Teams Mac 版錯誤鑰匙圈問題

解決 Microsoft Teams Mac 版錯誤鑰匙圈問題

還在為 Microsoft Teams Mac 版鑰匙圈錯誤而煩惱嗎?我們提供經過驗證的 macOS 逐步故障排除方案,協助您恢復流暢協作。快速解決方案就在眼前!

如何解決 Microsoft Teams 麥克風聲音模糊或無聲音的問題

如何解決 Microsoft Teams 麥克風聲音模糊或無聲音的問題

還在為 Microsoft Teams 麥克風聲音模糊或無聲而煩惱嗎?了解如何透過快速有效的步驟解決 Microsoft Teams 麥克風問題。清晰的音訊體驗,等你來體驗!

解決公共 Wi-Fi 上的 Microsoft Teams 網路錯誤

解決公共 Wi-Fi 上的 Microsoft Teams 網路錯誤

在公共 Wi-Fi 環境下遇到 Microsoft Teams 網路錯誤?立即取得 VPN 調整、連接埠檢查和快取清除等快速修復方法,恢復通話和會議的流暢運作。逐步指南助您快速解決問題。

透過直接連結解決 Microsoft Teams 加入會議錯誤

透過直接連結解決 Microsoft Teams 加入會議錯誤

遇到 Microsoft Teams 加入會議錯誤?點擊連結查看已驗證的解決方法。快速修復,輕鬆加入會議—無需任何技術技能!

如何運用 Microsoft Teams Copilot 實現 AI 賦能的生產力

如何運用 Microsoft Teams Copilot 實現 AI 賦能的生產力

了解如何使用 Microsoft Teams Copilot 提升 AI 賦能的生產力。逐步指南、關鍵功能和技巧,幫助您輕鬆革新會議、聊天和任務。立即開啟更聰明的協作!

Outlook 中的 Microsoft Teams 在哪裡?如何找到遺失的圖標

Outlook 中的 Microsoft Teams 在哪裡?如何找到遺失的圖標

Outlook 找不到 Microsoft Teams 圖示?想知道它到底在哪裡、為什麼會消失,以及如何恢復它才能輕鬆召開會議?本文已更新至最新版本!

今日 Microsoft Teams 錯誤排查:首先要檢查什麼

今日 Microsoft Teams 錯誤排查:首先要檢查什麼

今天遇到 Microsoft Teams 錯誤?這份 Microsoft Teams 逐步故障排除指南將揭示快速解決問題的首要步驟。快速修復連線、快取和更新問題,讓您恢復流暢的聊天體驗。

為什麼我的 Outlook 中缺少 Microsoft Teams 加載項?

為什麼我的 Outlook 中缺少 Microsoft Teams 加載項?

找不到 Outlook 中的 Microsoft Teams 加載項,是不是很困擾?本文將為您揭示主要原因,並提供簡單的逐步修復方案,幫助您輕鬆恢復 Teams 與 Outlook 的無縫整合。適用於最新版本!

解決 Microsoft Teams 歡迎畫面啟動循環問題

解決 Microsoft Teams 歡迎畫面啟動循環問題

還在為 Microsoft Teams 歡迎介面啟動循環而煩惱嗎?請依照我們經過驗證的 Microsoft Teams 歡迎介面啟動循環故障排除步驟操作:清除快取、重設應用程式、重新安裝。幾分鐘內即可恢復流暢協作!

為什麼我的 Microsoft Teams 狀態一直顯示為「離開」?

為什麼我的 Microsoft Teams 狀態一直顯示為「離開」?

您的 Microsoft Teams 狀態一直顯示為「離開」而感到沮喪嗎?了解主要原因,例如空閒超時和電源設置,以及快速恢復“在線”狀態的逐步修復方法。已更新至最新的 Teams 功能。