在 Windows 10 中啟用或禁用 Credential Guard

在 Windows 10 中啟用或禁用 Credential Guard:  Windows Credential Guard 使用基於虛擬化的安全來隔離機密,以便只有特權系統軟件才能訪問它們。未經授權訪問這些機密可能會導致憑據盜竊攻擊,例如 Pass-the-Hash 或 Pass-The-Ticket。Windows Credential Guard 通過保護 NTLM 密碼哈希、Kerberos 票證授予票證和應用程序存儲為域憑據的憑據來防止這些攻擊。

在 Windows 10 中啟用或禁用 Credential Guard

通過啟用 Windows Credential Guard,可提供以下功能和解決方案:

硬件安全
基於虛擬化的安全
更好地防禦高級持續威脅

現在您知道 Credential Guard 的重要性,您絕對應該為您的系統啟用它。因此,不要浪費任何時間,讓我們在下面列出的教程的幫助下看看如何在 Windows 10 中啟用或禁用 Credential Guard。

內容

在 Windows 10 中啟用或禁用 Credential Guard

確保 創建一個還原點 ,以防萬一出現問題。

方法 1:使用組策略編輯器在 Windows 10 中啟用或禁用 Credential Guard

注意:此方法僅適用於 Windows 專業版、教育版或企業版。對於 Windows Home 版本的用戶,請跳過此方法並按照下一個方法進行操作。

1.按Windows鍵+ R然後鍵入regedit並按Enter鍵打開組策略編輯器。

在 Windows 10 中啟用或禁用 Credential Guard

2.導航到以下路徑:

計算機配置 > 管理模板 > 系統 > Device Guard

3.確保選擇Device Guard,然後在右側窗格中雙擊“打開基於虛擬化的安全”策略。

在 Windows 10 中啟用或禁用 Credential Guard

4.在上述策略的屬性窗口中確保選擇啟用。

在 Windows 10 中啟用或禁用 Credential Guard

5.現在從“選擇平台安全級別”下��菜單中選擇安全啟動或安全啟動和DMA保護。

在 Windows 10 中啟用或禁用 Credential Guard

6.接下來,從“ Credential Guard Configuration ”下拉列表中選擇Enabled with UEFI lock。如果要遠程關閉 Credential Guard,請選擇 Enabled without lock 而不是 Enabled with UEFI lock。

7.完成後,單擊“應用”,然後單擊“確定”。

8.重新啟動您的 PC 以保存更改。

方法 2:在 Windows 10 中使用註冊表編輯器啟用或禁用 Credential Guard

Credential Guard 使用基於虛擬化的安全功能,必須先從 Windows 功能啟用這些功能,然後才能在註冊表編輯器中啟用或禁用 Credential Guard。確保僅使用下面列出的方法之一來啟用基於虛擬化的安全功能。

使用程序和功能添加基於虛擬化的安全功能

1.按Windows鍵+ R然後鍵入appwiz.cpl並按Enter鍵打開程序和功能。

在 Windows 10 中啟用或禁用 Credential Guard

2.從左側窗口中單擊“打開或關閉 Windows 功能”。

在 Windows 10 中啟用或禁用 Credential Guard

3.找到並展開Hyper-V,然後同樣展開Hyper-V Platform。

4.在Hyper-V平台下勾選Hyper-V Hypervisor ”。

在 Windows 10 中啟用或禁用 Credential Guard

5.現在向下滾動並選中“隔離用戶模式”,然後單擊“確定”。

使用 DISM 將基於虛擬化的安全功能添加到脫機映像

1.按Windows鍵+ X然後選擇命令提示符(管理員)。

在 Windows 10 中啟用或禁用 Credential Guard

2. 在 cmd 中輸入以下命令以添加 Hyper-V 管理程序並按 Enter:

dism /image: /Enable-Feature /FeatureName:Microsoft-Hyper-V-Hypervisor /all 或 dism /Online /Enable-Feature:Microsoft-Hyper-V /All

在 Windows 10 中啟用或禁用 Credential Guard

3.通過運行以下命令添加隔離用戶模式功能:

dism /image: /Enable-Feature /FeatureName:IsolatedUserMode 或 dism /Online /Enable-Feature /FeatureName:IsolatedUserMode

在 Windows 10 中啟用或禁用 Credential Guard

4.完成後,您可以關閉命令提示符。

在 Windows 10 中啟用或禁用 Credential Guard

1.按Windows鍵+ R然後鍵入regedit並按Enter鍵打開註冊表編輯器。

在 Windows 10 中啟用或禁用 Credential Guard

2.導航到以下註冊表​​項:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\DeviceGuard

3. 右鍵單擊DeviceGuard,然後選擇新建 > DWORD(32 位)值。

在 Windows 10 中啟用或禁用 Credential Guard

4. 將此新創建的 DWORD 命名為EnableVirtualizationBasedSecurity,然後按 Enter。

在 Windows 10 中啟用或禁用 Credential Guard

5.雙擊 EnableVirtualizationBasedSecurity DWORD 然後將其值更改為:

啟用基於虛擬化的安全性:1
禁用基於虛擬化的安全性:0

在 Windows 10 中啟用或禁用 Credential Guard

6.現在再次右鍵單擊 DeviceGuard,然後選擇New > DWORD (32-bit) Value並將此 DWORD 命名為RequirePlatformSecurityFeatures,然後按 Enter。

在 Windows 10 中啟用或禁用 Credential Guard

7.雙擊 RequirePlatformSecurityFeatures DWORD 並將其值更改為 1 以僅使用安全啟動或 將其設置為 3 以使用安全啟動和 DMA 保護。

在 Windows 10 中啟用或禁用 Credential Guard

8.現在導航到以下註冊表​​項:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA

9. 右鍵單擊 LSA,然後選擇New > DWORD (32-bit) Value,然後將此 DWORD 命名為LsaCfgFlags,然後按Enter。

在 Windows 10 中啟用或禁用 Credential Guard

10.雙擊 LsaCfgFlags DWORD 並根據以下內容更改其值:

禁用憑據保護:0
啟用帶 UEFI 鎖的憑據保護:1
啟用不帶鎖的憑據保護:2

在 Windows 10 中啟用或禁用 Credential Guard

11.完成後,關閉註冊表編輯器。

在 Windows 10 中禁用 Credential Guard

如果在沒有 UEFI 鎖定的情況下啟用了 Credential Guard,那麼您可以使用Device Guard 和 Credential Guard 硬件準備工具或以下方法 禁用 Windows Credential Guard

1.按Windows鍵+ R然後鍵入regedit並按Enter鍵打開註冊表編輯器。

在 Windows 10 中啟用或禁用 Credential Guard

2.導航並刪除以下註冊表​​項:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\LsaCfgFlags HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DeviceGuard\EnableVirtualizationBasedSecurity HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DeviceGuard\RequirePlatformSecurityFeatures

在 Windows 10 中啟用或禁用 Credential Guard

3.使用 bcdedit 刪除 Windows Credential Guard EFI 變量。按 Windows 鍵 + X,然後選擇命令提示符(管理員)。

在 Windows 10 中啟用或禁用 Credential Guard

4.在cmd中輸入以下命令並回車:

mountvol X: /s copy %WINDIR%\System32\SecConfig.efi X:\EFI\Microsoft\Boot\SecConfig.efi /Y bcdedit /create {0cb3b571-2f2e-4343-a879-d86a476d7215} /d "DebugTool" /application osloader bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} 路徑“\EFI\Microsoft\Boot\SecConfig.efi” bcdedit /set {bootmgr} bootsequence {0cb3b571-2f2e-43476-d72e-4795d7215-d7215 0cb3b571-2f2e-4343-a879-d86a476d7215} loadoptions DISABLE-LSA-ISO bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} 設備分區:/dX:

5.完成後,關閉命令提示符並重新啟動PC。

6.接受提示以禁用 Windows Credential Guard。

受到推崇的:

就是這樣,您已成功學習瞭如何在 Windows 10 中啟用或禁用憑據保護,但如果您對本教程仍有任何疑問,請隨時在評論部分提問。

Sign up and earn $1000 a day ⋙

Leave a Comment

蘋果允許用戶在升級到 iOS 16 之前繼續使用 iOS 15.7

蘋果允許用戶在升級到 iOS 16 之前繼續使用 iOS 15.7

蘋果允許用戶在升級到 iOS 16 之前繼續使用 iOS 15 並繼續接收安全性更新。

英特爾酷睿 Ultra 5 225H、酷睿 Ultra 7 255H 和酷睿 Ultra 9 285H CPU 效能評估結果可在 Geekbench 上查看

英特爾酷睿 Ultra 5 225H、酷睿 Ultra 7 255H 和酷睿 Ultra 9 285H CPU 效能評估結果可在 Geekbench 上查看

英特爾即將推出的 Arrow Lake-H 行動系列中的三個 SKU 已在 Geekbench 上進行了測試,顯示出相當令人印象深刻的單核和多核性能和規格。

誰能想到我們熟悉的橡皮筋的生產過程是如此複雜和精細?

誰能想到我們熟悉的橡皮筋的生產過程是如此複雜和精細?

小橡皮筋看起來簡單,但製作過程比你想像的複雜。以下是製作鬆緊帶的整個過程。

關於水星的 9 個有趣事實

關於水星的 9 個有趣事實

水星是太陽系中最小的行星,也是距離太陽最近的行星。水星繞太陽運行的速度快得令人難以置信,平均每小時近 106,000 英里。這些只是有關這個星球的眾多有趣事實中的一小部分。

索尼、三星、LG 的 32 吋、40 吋、43 吋、55 吋電視的尺寸是多少?

索尼、三星、LG 的 32 吋、40 吋、43 吋、55 吋電視的尺寸是多少?

以下的文章將幫助您了解索尼、三星和 LG 目前電視線的尺寸,以便您可以做出正確的購買決定。

7個簡單的科技調整可以顯著提升你的生活品質

7個簡單的科技調整可以顯著提升你的生活品質

與科技建立健康的關係看似艱鉅,但微小的改變往往會帶來巨大的改變。

三星圖庫應用程式中你不知道的 8 件事

三星圖庫應用程式中你不知道的 8 件事

三星的 Gallery 應用程式功能比您想像的更強大,但這可能不是顯而易見的。

微軟的可折疊智慧型手機不會有摺痕

微軟的可折疊智慧型手機不會有摺痕

據稱,微軟已於 10 月 1 日獲得一項可折疊手機專利,該手機可 360 度折疊,但不會在螢幕上產生皺紋,這意味著微軟距離推出其首款可折疊智慧型手機已經越來越近。

谷歌測試搜尋中的藍色複選標記

谷歌測試搜尋中的藍色複選標記

谷歌正在測試透過搜尋中的藍色複選標記進行驗證的新功能。此功能將幫助用戶避免點擊虛假或欺詐性的網站連結。

區分 Microsoft 365 和 Office 2024

區分 Microsoft 365 和 Office 2024

乍一看,Microsoft 365 和 Office 2024 可能看起來非常相似,因為它們都允許您存取 Microsoft 流行且廣泛使用的應用程式。

最新的元素地下城代碼以及如何輸入代碼

最新的元素地下城代碼以及如何輸入代碼

元素地下城代碼是遊戲玩家必備的獎勵形式。與 Roblox 上的任何其他線上遊戲一樣,玩家可以透過金錢或其他物品來獲得這些幫助。

如何在 Word 中重複表格標題列

如何在 Word 中重複表格標題列

列印Word文件時,在Word中建立表格,在Word中重複標題可以幫助我們更方便地追蹤標題,跨不同頁面無縫閱讀文件標題,尤其是長標題。

如何在 iMessage iOS 18 上建立動畫訊息

如何在 iMessage iOS 18 上建立動畫訊息

新的 iOS 18 iMessage 更新了動畫訊息、文字效果以及可用於發送訊息的多種選項。

為什麼豬是蛇的剋星?

為什麼豬是蛇的剋星?

關於豬,有一個有趣的事實並不是所有人都知道:豬被認為是蛇的敵人,因為當這兩種動物相遇時,大多數蛇都會成為豬的食物。

地球與太陽系中最大的行星木星的距離是多少?

地球與太陽系中最大的行星木星的距離是多少?

地球到木星的距離是多少?如果你不知道,本文將告訴你木星距離地球有多遠。