Leuna

Gaitu edo desgaitu Credential Guard Windows 10-n

Saiatu Gure Tresna Arazoak Kentzeko





An argitaratuaAzken eguneratzea: 2021eko otsailaren 17a

Gaitu edo desgaitu Credential Guard Windows 10-n: Windows Credential Guard-ek birtualizazioan oinarritutako segurtasuna erabiltzen du sekretuak isolatzeko, sistema pribilegiatuetako softwareak soilik haietara atzitzeko. Sekretu horietara baimenik gabe sartzeak kredentzialak lapurtzeko erasoak sor ditzake, hala nola Pass-the-Hash edo Pass-The-Ticket. Windows Credential Guard-ek eraso hauek saihesten ditu NTLM pasahitzen hash-ak, Kerberos Ticket Granting Tickets eta aplikazioek domeinuko kredentzial gisa gordetako kredentzialak babestuz.



Gaitu edo desgaitu Credential Guard Windows 10-n

Windows Credential Guard gaituta, funtzio eta irtenbide hauek eskaintzen dira:



Hardwarearen segurtasuna
Birtualizazioan oinarritutako segurtasuna
Mehatxu iraunkor aurreratuen aurrean babes hobea

Orain badakizu Credential Guard-en garrantzia, zalantzarik gabe gaitu beharko zenuke hau zure sistemarako. Beraz, denbora galdu gabe, ikus dezagun nola gaitu edo desgaitu Credential Guard Windows 10-n behean zerrendatutako tutorialaren laguntzaz.



Edukiak[ ezkutatu ]

Gaitu edo desgaitu Credential Guard Windows 10-n

Ziurtatu leheneratzeko puntu bat sortu badaezpada zerbait gaizki aterako da.



1. metodoa: gaitu edo desgaitu Credential Guard Windows 10-n Talde-politika editorea erabiliz

Ohar: Metodo honek Windows Pro, Education edo Enterprise Edition baduzu bakarrik funtzionatzen du. Windows Home bertsioko erabiltzaileentzat metodo hau saltatu eta hurrengoa jarraitu.

1.Sakatu Windows tekla + R eta ondoren idatzi regedit eta sakatu Sartu irekitzeko Talde-politika editorea.

Exekutatu regedit komandoa

2. Joan bide honetara:

Ordenagailuaren konfigurazioa > Txantiloi administratiboak > Sistema > Gailuen babesa

3.Ziurtatu hautatzen duzula Device Guard eskuineko leihoko panelean egin klik bikoitza gainean Aktibatu birtualizazioan oinarritutako segurtasuna politika.

Egin klik bikoitza Aktibatu birtualizazioan oinarritutako segurtasun politika aukeran

4.Goiko politikaren Propietateen leihoan, ziurtatu hautatzen duzula Gaituta.

Ezarri Aktibatu birtualizazioan oinarritutako segurtasuna Gaituta

5.Orainetik Hautatu Plataformaren segurtasun maila goitibeherako hautapena Secure Boot edo Secure Boot eta DMA Babes.

Hautatu plataformako segurtasun-maila goitibeherako aukeran, hautatu Abio segurua edo Abio segurua eta DMA babesa

6.Hurrengoa,tik Credential Guard konfigurazioa goitibeherako hautapena UEFI blokeoarekin gaituta . Credential Guard urrunetik desaktibatu nahi baduzu, aukeratu Gaituta blokeorik gabe Gaituta UEFI blokeoarekin ordez.

7. Amaitutakoan, sakatu Aplikatu eta ondoren Ados.

8.Berrabiarazi ordenagailua aldaketak gordetzeko.

2. metodoa: Gaitu edo desgaitu Credential Guard Windows 10-n Erregistro editorea erabiliz

Credential Guard-ek birtualizazioan oinarritutako segurtasun-eginbideak erabiltzen ditu Windows-en eginbidetik lehenbailehen gaitu behar direnak Credential Guard Erregistroko Editorean gaitu edo desgaitu aurretik. Ziurtatu behean zerrendatutako metodoetako bat bakarrik erabiltzen duzula birtualizazioan oinarritutako segurtasun-eginbideak gaitzeko.

Gehitu birtualizazioan oinarritutako segurtasun-eginbideak Programak eta Eginbideak erabiliz

1.Sakatu Windows tekla + R eta ondoren idatzi appwiz.cpl eta sakatu Sartu irekitzeko Programa eta Ezaugarriak.

idatzi appwiz.cpl eta sakatu Sartu Programak eta Ezaugarriak irekitzeko

2. Ezkerreko leihotik egin klik Aktibatu edo desaktibatu Windows Eginbideak .

aktibatu edo desaktibatu windows funtzioak

3.Aurkitu eta zabaldu Hiper-V gero, antzera zabaldu Hyper-V Plataforma.

4.Hyper-V plataformaren azpian kontrol-marka Hyper-V hipervisor .

Hyper-V Plataformaren kontrol-markaren azpian, Hyper-V Hypervisor

5.Orain joan behera eta Marka Erabiltzaile modu isolatua eta sakatu Ados.

Gehitu birtualizazioan oinarritutako segurtasun-eginbideak lineaz kanpoko irudi bati DISM erabiliz

1.Sakatu Windows tekla + X eta gero hautatu Komando-gonbita (administratzailea).

komando-gonbita administratzaile eskubideekin

2.Idatzi komando hau cmd-en Hyper-V Hypervisor gehitzeko eta sakatu Sartu:

|_+_|

Gehitu birtualizazioan oinarritutako segurtasun-eginbideak lineaz kanpoko irudi bati DISM erabiliz

3.Gehitu Isolatutako Erabiltzaile Moduaren funtzioa komando hau exekutatuz:

|_+_|

Gehitu Isolatutako Erabiltzaile modua eginbidea

4.Behin amaituta, komando-gonbita itxi dezakezu.

Gaitu edo desgaitu Credential Guard Windows 10-n

1.Sakatu Windows tekla + R eta ondoren idatzi regedit eta sakatu Sartu irekitzeko Erregistro Editorea.

Exekutatu regedit komandoa

2.Nabigatu erregistro-gako honetara:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3.Egin klik eskuineko botoiarekin DeviceGuard ondoren, hautatu Berria > DWORD (32 biteko) balioa.

Egin klik eskuineko botoiaz DeviceGuard-en, eta hautatu DWORD (32 biteko) Balio berria

4.Eman izena sortu berri den DWORD honi GaituVirtualizationBasedSecurity eta sakatu Sartu.

Idatzi sortu berri den DWORD honi EnableVirtualizationBasedSecurity gisa eta sakatu Sartu

5. Egin klik bikoitza EnableVirtualizationBasedSecurity DWORD-en, eta aldatu bere balioa honela:

Birtualizazioan oinarritutako segurtasuna gaitzeko: 1
Birtualizazioan oinarritutako segurtasuna desgaitzeko: 0

Birtualizazioan oinarritutako segurtasuna gaitzeko, aldatu DWORDren balioa 1era

6.Orain berriro egin klik eskuineko botoiarekin DeviceGuard-en eta hautatu Berria > DWORD (32 biteko) balioa eta izendatu DWORD hau RequirePlatformSecurityFeatures ondoren, sakatu Sartu.

Izena DWORD honi RequirePlatformSecurityFeatures gisa eta sakatu Sartu

7.Egin klik bikoitza RequirePlatformSecurityFeatures DWORD eta aldatu bere balioa 1era Abio segurua soilik erabiltzeko edo ezarri 3an Secure Boot eta DMA babesa erabiltzeko.

Aldatu

8.Orain nabigatu erregistro-gako honetara:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9. Egin klik eskuineko botoiarekin LSAn, eta hautatu Berria > DWORD (32 biteko) balioa ondoren, izendatu DWORD hau LsaCfgFlags eta sakatu Sartu.

Egin klik eskuineko botoiarekin LSAn, eta hautatu Berria eta gero DWORD (32 biteko) Balioa

10. Egin klik bikoitza LsaCfgFlags DWORD-en eta aldatu bere balioa honela:

Desgaitu Credential Guard: 0
Gaitu Credential Guard UEFI blokeoarekin: 1
Gaitu Credential Guard blokeorik gabe: 2

Egin klik bikoitza LsaCfgFlags DWORD-en eta aldatu haren balioa

11. Amaitutakoan, itxi Erregistro-editorea.

Desgaitu Credential Guard Windows 10-n

Credential Guard UEFI Lock gabe gaituta badago, ahal izango duzu Desgaitu Windows Credential Guard erabiliz Device Guard eta Credential Guard hardwarea prestatzeko tresna edo metodo hau:

1.Sakatu Windows tekla + R eta ondoren idatzi regedit eta sakatu Sartu irekitzeko Erregistro Editorea.

Exekutatu regedit komandoa

2.Nabigatu eta ezabatu erregistroko gako hauek:

|_+_|

Desgaitu Windows Credential Guard

3. Ezabatu Windows Credential Guard EFI aldagaiak bcdedit erabiliz . Sakatu Windows tekla + X eta gero hautatu Komando-gonbita (administratzailea).

komando-gonbita administratzaile eskubideekin

4.Idatzi komando hau cmd-en eta sakatu Sartu:

|_+_|

5. Behin amaituta, itxi komando-gonbita eta berrabiarazi ordenagailua.

6.Onartu Windows Credential Guard desgaitzeko gonbita.

Gomendatua: