Mou

Aktive oswa Enfim Credential Guard nan Windows 10

Eseye Enstriman Nou An Pou Elimine Pwoblèm





Afiche souDènye mizajou: 17 fevriye 2021

Aktive oswa Enfim Gad Credential nan Windows 10: Windows Credential Guard itilize sekirite ki baze sou virtualizasyon pou izole sekrè pou sèlman lojisyèl sistèm privilejye yo ka jwenn aksè nan yo. Aksè san otorizasyon nan sekrè sa yo ka mennen nan atak vòl kalifikasyon, tankou Pass-the-Hash oswa Pass-The-Ticket. Windows Credential Guard anpeche atak sa yo lè li pwoteje hash modpas NTLM, Ticket Kerberos Ticket Granting Tickets, ak kalifikasyon aplikasyon yo estoke kòm kalifikasyon domèn.



Aktive oswa Enfim Credential Guard nan Windows 10

Lè w pèmèt Windows Credential Guard, yo bay karakteristik ak solisyon sa yo:



Materyèl sekirite
Sekirite ki baze sou Virtualization
Pi bon pwoteksyon kont menas avanse ki pèsistan

Koulye a, ou konnen enpòtans ki genyen nan Credential Guard la, ou ta dwe definitivman pèmèt sa a pou sistèm ou an. Se konsa, san yo pa gaspiye nenpòt ki lè, ann wè ki jan yo aktive oswa enfim Gad Credential nan Windows 10 avèk èd nan leson patikilye ki anba a ki nan lis la.



Kontni[ kache ]

Aktive oswa Enfim Credential Guard nan Windows 10

Asire w ke ou kreye yon pwen restorasyon jis nan ka yon bagay ale mal.



Metòd 1: Pèmèt oswa Enfim Gad Credential nan Windows 10 lè l sèvi avèk Group Policy Editor

Remak: Metòd sa a ap travay sèlman si w gen Windows Pro, Education, oswa Enterprise Edition. Pou itilizatè Windows Home vèsyon sote metòd sa a epi swiv pwochen an.

1.Peze Windows Key + R Lè sa a, tape regedit epi klike antre pou ouvri Gwoup Policy Editè.

Kouri lòd regedit

2.Navige nan chemen sa a:

Konfigirasyon òdinatè > Modèl administratif > Sistèm > Gad aparèy

3.Make asire w ke ou chwazi Gad aparèy pase nan fenèt dwat la double-klike sou Aktive Sekirite ki baze sou Virtualization politik.

Double-klike sou Vire sou Virtualizasyon ki baze sou Règleman Sekirite

4.Nan fenèt la Pwopriyete nan règleman ki anwo a asire w ke ou chwazi Pèmèt.

Mete Virtualizasyon ki baze sou Sekirite sou Activé

5.Kounye a soti nan Chwazi Nivo Sekirite Platfòm deroule-desann chwazi Secure Boot oswa Secure Boot ak DMA Pwoteksyon.

Soti nan dewoulman Chwazi Nivo Sekirite Platfòm chwazi Secure Boot oswa Secure Boot and DMA Protection

6.Next, soti nan Konfigirasyon Gad Credential deroule-desann chwazi Pèmèt ak UEFI fèmen . Si ou vle fèmen Credential Guard adistans, chwazi Enabled without lock olye de Enabled with UEFI lock.

7.Yon fwa fini, klike sou Aplike ki te swiv pa OK.

8.Rdemare PC ou pou konsève pou chanjman yo.

Metòd 2: Pèmèt oswa Enfim Gad Credential nan Windows 10 lè l sèvi avèk Editè Rejis

Credential Guard sèvi ak karakteristik sekirite ki baze sou Virtualization ki dwe aktive an premye nan karakteristik Windows anvan ou ka aktive oswa enfim Credential Guard nan Editè Rejis. Asire w ke w itilize sèlman youn nan metòd ki nan lis anba a pou pèmèt karakteristik sekirite ki baze sou Virtualization.

Ajoute karakteristik sekirite ki baze sou Virtualizasyon yo lè l sèvi avèk Pwogram ak Karakteristik

1.Peze Windows Key + R Lè sa a, tape appwiz.cpl epi klike antre pou ouvri Pwogram ak Karakteristik.

tape appwiz.cpl epi frape Antre pou ouvri Pwogram ak Karakteristik

2.Nan fennèt gòch la klike sou Aktive Windows Features sou oswa koupe .

aktive oswa fèmen karakteristik fenèt yo

3.Find ak elaji Hyper-V Lè sa a, menm jan an elaji Hyper-V platfòm.

4.Anba Hyper-V platfòm mak chèk Hyper-V Hypervisor .

Anba Hyper-V Platfòm make Hyper-V Hypervisor

5.Koulye a, desann ak marke mòd itilizatè izole epi klike sou OK.

Ajoute karakteristik sekirite ki baze sou Virtualization nan yon imaj offline lè l sèvi avèk DISM

1.Peze Windows Key + X Lè sa a, chwazi Kòmandman (Admin).

èd memwa lòd ak dwa admin

2.Tape lòd sa a nan cmd pou ajoute Hyper-V Hypervisor la epi frape Antre:

|_+_|

Ajoute karakteristik sekirite ki baze sou Virtualization nan yon imaj offline lè l sèvi avèk DISM

3.Ajoute karakteristik mòd itilizatè izole lè w ap kouri lòd sa a:

|_+_|

Ajoute mòd itilizatè izole a

4.Yon fwa fini, ou ka fèmen èd memwa lòd la.

Aktive oswa Enfim Credential Guard nan Windows 10

1.Peze Windows Key + R Lè sa a, tape regedit epi klike antre pou ouvri Editè Rejis.

Kouri lòd regedit

2.Navige nan kle rejis sa a:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3.Dwa klike sou DeviceGuard Lè sa a, chwazi Nouvo > Valè DWORD (32-bit).

Dwa-klike sou DeviceGuard epi chwazi New DWORD (32-bit) Value

4.Nonmen DWORD ki fèk kreye sa a kòm EnableVirtualizationBasedSecurity epi frape Antre.

Nonmen DWORD ki fèk kreye sa a kòm EnableVirtualizationBasedSecurity epi frape Enter

5.Double-klike sou EnableVirtualizationBasedSecurity DWORD Lè sa a, chanje valè li a:

Pou pèmèt sekirite ki baze sou Virtualizasyon: 1
Pou Enfim Sekirite ki baze sou Virtualizasyon: 0

Pou Pèmèt Sekirite ki baze sou Virtualization chanje valè DWORD la a 1

6.Koulye a ankò dwa-klike sou DeviceGuard Lè sa a, chwazi Nouvo > Valè DWORD (32-bit). epi non DWORD sa a kòm RequirePlatformSecurityFeatures Lè sa a, frape Antre.

Nonmen DWORD sa a kòm RequirePlatformSecurityFeatures epi klike Antre

7.Double-klike sou RequirePlatformSecurityFeatures DWORD ak chanje valè li a 1 pou itilize Secure Boot sèlman oswa mete li sou 3 pou itilize Secure Boot ak pwoteksyon DMA.

Chanje li

8.Koulye a, ale nan kle rejis sa a:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9.Dwa-klike sou LSA Lè sa a, chwazi Nouvo > Valè DWORD (32-bit). Lè sa a, non DWORD sa a kòm LsaCfgFlags epi frape Antre.

Dwa-klike sou LSA Lè sa a, chwazi New Lè sa a, DWORD (32-bit) Valè

10.Double-klike sou LsaCfgFlags DWORD epi chanje valè li dapre:

Enfim Gad Credential: 0
Pèmèt Credential Guard ak UEFI fèmen: 1
Aktive Credential Guard san yo pa fèmen: 2

Double-klike sou LsaCfgFlags DWORD epi chanje valè li selon

11.Yon fwa fini, fèmen Editè Rejis la.

Enfim Credential Guard nan Windows 10

Si Credential Guard te aktive san UEFI Lock Lè sa a, ou kapab Enfim Windows Credential Guard lè l sèvi avèk la Device Guard ak Credential Guard zouti preparasyon pou pyès ki nan konpitè oswa metòd sa a:

1.Peze Windows Key + R Lè sa a, tape regedit epi klike antre pou ouvri Editè Rejis.

Kouri lòd regedit

2.Navige epi efase kle rejis sa yo:

|_+_|

Enfim Windows Credential Guard

3. Efase varyab Windows Credential Guard EFI lè w itilize bcdedit . Peze Windows Key + X Lè sa a, chwazi Kòmandman (Admin).

èd memwa lòd ak dwa admin

4.Tape lòd sa a nan cmd epi frape Antre:

|_+_|

5.Yon fwa fini, fèmen èd memwa lòd epi rdemare PC ou.

6.Aksepte èd memwa pou enfim Windows Credential Guard.

Rekòmande: