Lembut

Dayakan atau Lumpuhkan Pengawal Kredensial dalam Windows 10

Cuba Instrumen Kami Untuk Menghapuskan Masalah





Disiarkan padaKemas kini terakhir: 17 Februari 2021

Dayakan atau Lumpuhkan Pengawal Kredensial dalam Windows 10: Pengawal Kredensial Windows menggunakan keselamatan berasaskan maya untuk mengasingkan rahsia supaya hanya perisian sistem istimewa boleh mengaksesnya. Akses tanpa kebenaran kepada rahsia ini boleh membawa kepada serangan kecurian kelayakan, seperti Pass-the-Hash atau Pass-The-Ticket. Pengawal Kredensial Windows menghalang serangan ini dengan melindungi cincang kata laluan NTLM, Tiket Pemberian Tiket Kerberos dan bukti kelayakan yang disimpan oleh aplikasi sebagai bukti kelayakan domain.



Dayakan atau Lumpuhkan Pengawal Kredensial dalam Windows 10

Dengan mendayakan Windows Credential Guard ciri dan penyelesaian berikut disediakan:



Keselamatan perkakasan
Keselamatan berasaskan maya
Perlindungan yang lebih baik terhadap ancaman berterusan lanjutan

Sekarang anda tahu kepentingan Pengawal Tauliah, anda pasti perlu mendayakannya untuk sistem anda. Jadi tanpa membuang masa, mari lihat Cara Mendayakan atau Lumpuhkan Pengawal Kredensial dalam Windows 10 dengan bantuan tutorial yang disenaraikan di bawah.



kandungan[ bersembunyi ]

Dayakan atau Lumpuhkan Pengawal Kredensial dalam Windows 10

Pastikan untuk buat titik pemulihan sekiranya berlaku sesuatu yang tidak kena.



Kaedah 1: Dayakan atau Lumpuhkan Pengawal Kredensial dalam Windows 10 menggunakan Editor Dasar Kumpulan

Catatan: Kaedah ini hanya berfungsi jika anda mempunyai Windows Pro, Education atau Enterprise Edtion. Untuk pengguna versi Windows Home langkau kaedah ini dan ikut kaedah seterusnya.

1.Tekan Windows Key + R kemudian taip regedit dan tekan Enter untuk membuka Editor Dasar Kumpulan.

Jalankan arahan regedit

2. Navigasi ke laluan berikut:

Konfigurasi Komputer > Templat Pentadbiran > Sistem > Pengawal Peranti

3.Pastikan untuk memilih Pengawal Peranti daripada di anak tetingkap kanan klik dua kali pada Hidupkan Keselamatan Berdasarkan Virtualisasi dasar.

Klik dua kali pada Hidupkan Dasar Keselamatan Berasaskan Maya

4.Dalam tetingkap Properties pada dasar di atas pastikan anda memilih Didayakan.

Tetapkan Hidupkan Keselamatan Berdasarkan Virtualisasi kepada Didayakan

5. Sekarang daripada Pilih Tahap Keselamatan Platform pilih drop-down But Secure atau But Secure dan DMA Perlindungan.

Daripada lungsur turun Pilih Tahap Keselamatan Platform pilih But Secure atau But Secure dan Perlindungan DMA

6.Seterusnya, daripada Konfigurasi Pengawal Tauliah pilih drop-down Didayakan dengan kunci UEFI . Jika anda ingin mematikan Pengawal Kredensial dari jauh, pilih Didayakan tanpa kunci dan bukannya Didayakan dengan kunci UEFI.

7. Setelah selesai, klik Apply diikuti dengan OK.

8. But semula PC anda untuk menyimpan perubahan.

Kaedah 2: Dayakan atau Lumpuhkan Pengawal Kredensial dalam Windows 10 menggunakan Registry Editor

Pengawal Kredensial menggunakan ciri keselamatan berasaskan virtualisasi yang perlu didayakan terlebih dahulu daripada ciri Windows sebelum anda boleh mendayakan atau melumpuhkan Pengawal Kredensial dalam Editor Pendaftaran. Pastikan anda hanya menggunakan salah satu kaedah yang disenaraikan di bawah untuk mendayakan ciri keselamatan berasaskan maya.

Tambahkan ciri keselamatan berasaskan virtualisasi dengan menggunakan Program dan Ciri

1.Tekan Windows Key + R kemudian taip appwiz.cpl dan tekan Enter untuk membuka Program dan Ciri.

taip appwiz.cpl dan tekan Enter untuk membuka Program dan Ciri

2. Dari tetingkap sebelah kiri klik pada Hidupkan atau matikan Ciri Windows .

hidupkan atau matikan ciri tetingkap

3.Cari dan kembangkan Hiper-V kemudian mengembangkan Platform Hyper-V yang serupa.

4. Di bawah Platform Hyper-V tanda semak Hipervisor Hyper-V .

Di bawah tanda semak Platform Hyper-V Hyper-V Hypervisor

5. Sekarang tatal ke bawah dan tanda semak Mod Pengguna Terpencil dan klik OK.

Tambahkan ciri keselamatan berasaskan virtualisasi pada imej luar talian dengan menggunakan DISM

1.Tekan Windows Key + X kemudian pilih Prompt Perintah (Admin).

gesaan arahan dengan hak pentadbir

2. Taip arahan berikut ke dalam cmd untuk menambah Hyper-V Hypervisor dan tekan Enter:

|_+_|

Tambahkan ciri keselamatan berasaskan virtualisasi pada imej luar talian dengan menggunakan DISM

3.Tambahkan ciri Mod Pengguna Terpencil dengan menjalankan arahan berikut:

|_+_|

Tambahkan ciri Mod Pengguna Terpencil

4.Setelah selesai, anda boleh menutup command prompt.

Dayakan atau Lumpuhkan Pengawal Kredensial dalam Windows 10

1.Tekan Windows Key + R kemudian taip regedit dan tekan Enter untuk membuka Editor Pendaftaran.

Jalankan arahan regedit

2. Navigasi ke kunci pendaftaran berikut:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3.Klik kanan pada DeviceGuard kemudian pilih Baharu > Nilai DWORD (32-bit).

Klik kanan pada DeviceGuard kemudian pilih New DWORD (32-bit) Value

4.Namakan DWORD yang baru dicipta ini sebagai EnableVirtualizationBasedSecurity dan tekan Enter.

Namakan DWORD yang baru dibuat ini sebagai EnableVirtualizationBasedSecurity dan tekan Enter

5. Klik dua kali pada EnableVirtualizationBasedSecurity DWORD kemudian tukar nilainya kepada:

Untuk Mendayakan Keselamatan berasaskan Maya: 1
Untuk Melumpuhkan Keselamatan berasaskan Maya: 0

Untuk Mendayakan Keselamatan berasaskan Maya, tukar nilai DWORD kepada 1

6. Sekarang sekali lagi klik kanan pada DeviceGuard kemudian pilih Baharu > Nilai DWORD (32-bit). dan namakan DWORD ini sebagai RequirePlatformSecurityFeatures kemudian tekan Enter.

Namakan DWORD ini sebagai RequirePlatformSecurityFeatures kemudian tekan Enter

7. Klik dua kali pada RequirePlatformSecurityFeatures DWORD dan tukar nilainya kepada 1 untuk menggunakan Secure Boot sahaja atau tetapkannya kepada 3 untuk menggunakan Secure Boot dan perlindungan DMA.

Tukarkannya

8. Sekarang navigasi ke kunci pendaftaran berikut:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9.Klik kanan pada LSA kemudian pilih Baharu > Nilai DWORD (32-bit). kemudian namakan DWORD ini sebagai LsaCfgFlags dan tekan Enter.

Klik kanan pada LSA kemudian pilih New kemudian DWORD (32-bit) Value

10. Klik dua kali pada LsaCfgFlags DWORD dan tukar nilainya mengikut:

Lumpuhkan Pengawal Tauliah: 0
Dayakan Pengawal Kredensial dengan kunci UEFI: 1
Dayakan Pengawal Tauliah tanpa kunci: 2

Klik dua kali pada LsaCfgFlags DWORD dan tukar nilainya mengikut

11.Setelah selesai, tutup Registry Editor.

Lumpuhkan Pengawal Kredensial dalam Windows 10

Jika Pengawal Kredensial didayakan tanpa Kunci UEFI maka anda boleh Lumpuhkan Windows Credential Guard menggunakan Alat kesediaan perkakasan Pengawal Peranti dan Pengawal Kredensial atau kaedah berikut:

1.Tekan Windows Key + R kemudian taip regedit dan tekan Enter untuk membuka Editor Pendaftaran.

Jalankan arahan regedit

2. Navigasi dan padamkan kekunci pendaftaran berikut:

|_+_|

Lumpuhkan Windows Credential Guard

3. Padamkan pembolehubah EFI Pengawal Kredensial Windows dengan menggunakan bcdedit . Tekan Windows Key + X kemudian pilih Prompt Perintah (Admin).

gesaan arahan dengan hak pentadbir

4.Taip arahan berikut ke dalam cmd dan tekan Enter:

|_+_|

5. Setelah selesai, tutup command prompt dan but semula PC anda.

6.Terima gesaan untuk melumpuhkan Windows Credential Guard.

Disyorkan: