რბილი

ჩართეთ ან გამორთეთ Credential Guard Windows 10-ში

ᲡᲪᲐᲓᲔᲗ ᲩᲕᲔᲜᲘ ᲘᲜᲡᲢᲠᲣᲛᲔᲜᲢᲘ ᲞᲠᲝᲑᲚᲔᲛᲔᲑᲘᲡ ᲐᲦᲛᲝᲤᲮᲕᲠᲘᲡᲗᲕᲘᲡ





გამოქვეყნდაბოლო განახლება: 2021 წლის 17 თებერვალი

ჩართეთ ან გამორთეთ Credential Guard Windows 10-ში: Windows Credential Guard იყენებს ვირტუალიზაციაზე დაფუძნებულ უსაფრთხოებას საიდუმლოების იზოლირებისთვის ისე, რომ მხოლოდ პრივილეგირებულ სისტემურ პროგრამულ უზრუნველყოფას შეუძლია მათზე წვდომა. ამ საიდუმლოებებზე არასანქცირებული წვდომამ შეიძლება გამოიწვიოს რწმუნებათა სიგელების ქურდობა, როგორიცაა Pass-the-Hash ან Pass-The-Ticket. Windows Credential Guard ხელს უშლის ამ შეტევებს NTLM პაროლის ჰეშების, Kerberos ბილეთების მინიჭების ბილეთების და აპლიკაციების მიერ დომენის სერთიფიკატების სახით შენახული რწმუნებათა სიგელების დაცვით.



ჩართეთ ან გამორთეთ Credential Guard Windows 10-ში

Windows Credential Guard-ის ჩართვით მოცემულია შემდეგი ფუნქციები და გადაწყვეტილებები:



აპარატურის უსაფრთხოება
ვირტუალიზაციაზე დაფუძნებული უსაფრთხოება
უკეთესი დაცვა მოწინავე მუდმივი საფრთხეებისგან

ახლა თქვენ იცით Credential Guard-ის მნიშვნელობა, თქვენ აუცილებლად უნდა ჩართოთ ეს თქვენი სისტემისთვის. ასე რომ, დროის დაკარგვის გარეშე, ვნახოთ, როგორ ჩართოთ ან გამორთოთ Credential Guard Windows 10-ში ქვემოთ ჩამოთვლილი სახელმძღვანელოს დახმარებით.



შინაარსი[ დამალვა ]

ჩართეთ ან გამორთეთ Credential Guard Windows 10-ში

დარწმუნდით, რომ შექმენით აღდგენის წერტილი მხოლოდ იმ შემთხვევაში, თუ რამე არასწორია.



მეთოდი 1: ჩართეთ ან გამორთეთ Credential Guard Windows 10-ში ჯგუფის პოლიტიკის რედაქტორის გამოყენებით

Შენიშვნა: ეს მეთოდი მუშაობს მხოლოდ იმ შემთხვევაში, თუ გაქვთ Windows Pro, Education ან Enterprise Edtion. Windows Home ვერსიისთვის მომხმარებლები გამოტოვებენ ამ მეთოდს და მიჰყევით შემდეგს.

1. დააჭირეთ Windows Key + R და შემდეგ ჩაწერეთ რეგედიტი და დააჭირეთ Enter გასახსნელად ჯგუფის პოლიტიკის რედაქტორი.

გაუშვით ბრძანება regedit

2. გადადით შემდეგ გზაზე:

კომპიუტერის კონფიგურაცია > ადმინისტრაციული შაბლონები > სისტემა > მოწყობილობის დაცვა

3. დარწმუნდით, რომ აირჩიეთ მოწყობილობის მცველი ვიდრე მარჯვენა ფანჯრის პანელში, დააწკაპუნეთ ორჯერ ჩართეთ ვირტუალიზაციაზე დაფუძნებული უსაფრთხოება პოლიტიკა.

ორჯერ დააწკაპუნეთ ჩართეთ ვირტუალიზაციაზე დაფუძნებული უსაფრთხოების პოლიტიკა

4.ზემოხსენებული პოლიტიკის თვისებების ფანჯარაში დარწმუნდით, რომ აირჩიეთ ჩართულია.

დააყენეთ Virtualization Based Security-ის ჩართვა ჩართული

5.ახლა ეხლა აირჩიეთ პლატფორმის უსაფრთხოების დონე ჩამოსაშლელი არჩევა უსაფრთხო ჩატვირთვა ან უსაფრთხო ჩატვირთვა და DMA დაცვა.

აირჩიეთ პლატფორმის უსაფრთხოების დონის ჩამოსაშლელი მენიუდან აირჩიეთ Secure Boot ან Secure Boot and DMA Protection

6.შემდეგი, საწყისი საკრედიტო დაცვის კონფიგურაცია ჩამოსაშლელი არჩევა ჩართულია UEFI დაბლოკვით . თუ გსურთ დისტანციურად გამორთოთ Credential Guard, აირჩიეთ ჩართული დაბლოკვის გარეშე ჩართული UEFI lock-ის ნაცვლად.

7. დასრულების შემდეგ დააწკაპუნეთ Apply-ზე და შემდეგ OK.

8. გადატვირთეთ კომპიუტერი ცვლილებების შესანახად.

მეთოდი 2: ჩართეთ ან გამორთეთ Credential Guard Windows 10-ში რეესტრის რედაქტორის გამოყენებით

Credential Guard იყენებს ვირტუალიზაციაზე დაფუძნებულ უსაფრთხოების ფუნქციებს, რომლებიც ჯერ უნდა ჩართოთ Windows-ის ფუნქციიდან, სანამ შეძლებთ ჩართოთ ან გამორთოთ Credential Guard რეესტრის რედაქტორში. დარწმუნდით, რომ გამოიყენეთ ქვემოთ ჩამოთვლილი მეთოდიდან მხოლოდ ერთი ვირტუალიზაციაზე დაფუძნებული უსაფრთხოების ფუნქციების გასააქტიურებლად.

დაამატეთ ვირტუალიზაციაზე დაფუძნებული უსაფრთხოების ფუნქციები პროგრამებისა და ფუნქციების გამოყენებით

1. დააჭირეთ Windows Key + R და შემდეგ ჩაწერეთ appwiz.cpl და დააჭირეთ Enter გასახსნელად პროგრამა და ფუნქციები.

ჩაწერეთ appwiz.cpl და დააჭირეთ Enter, რომ გახსნათ პროგრამები და ფუნქციები

2. მარცხენა ფანჯრიდან დააწკაპუნეთ ჩართეთ ან გამორთეთ Windows-ის ფუნქციები .

Windows-ის ფუნქციების ჩართვა ან გამორთვა

3.იპოვეთ და გააფართოვეთ ჰიპერ-ვ შემდეგ ანალოგიურად გააფართოვეთ Hyper-V პლატფორმა.

4. Hyper-V პლატფორმის ქვეშ გამშვები ნიშანი Hyper-V Hypervisor .

Hyper-V პლატფორმის მონიშვნის ქვეშ Hyper-V Hypervisor

5.ახლა გადაახვიეთ ქვემოთ და მონიშვნა იზოლირებული მომხმარებლის რეჟიმი და დააწკაპუნეთ OK.

დაამატეთ ვირტუალიზაციაზე დაფუძნებული უსაფრთხოების ფუნქციები ოფლაინ სურათს DISM-ის გამოყენებით

1. დააჭირეთ Windows Key + X და შემდეგ აირჩიეთ ბრძანების ხაზი (ადმინისტრატორი).

ბრძანების ხაზი ადმინისტრატორის უფლებებით

2. ჩაწერეთ შემდეგი ბრძანება cmd-ში Hyper-V Hypervisor-ის დასამატებლად და დააჭირეთ Enter:

|_+_|

დაამატეთ ვირტუალიზაციაზე დაფუძნებული უსაფრთხოების ფუნქციები ოფლაინ სურათს DISM-ის გამოყენებით

3. დაამატეთ იზოლირებული მომხმარებლის რეჟიმის ფუნქცია შემდეგი ბრძანების გაშვებით:

|_+_|

დაამატეთ იზოლირებული მომხმარებლის რეჟიმის ფუნქცია

4. დასრულების შემდეგ, შეგიძლიათ დახუროთ ბრძანების სტრიქონი.

ჩართეთ ან გამორთეთ Credential Guard Windows 10-ში

1. დააჭირეთ Windows Key + R და შემდეგ ჩაწერეთ რეგედიტი და დააჭირეთ Enter გასახსნელად რეესტრის რედაქტორი.

გაუშვით ბრძანება regedit

2. გადადით შემდეგ რეესტრის გასაღებზე:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3. დააწკაპუნეთ მარჯვენა ღილაკით DeviceGuard შემდეგ აირჩიეთ ახალი > DWORD (32-ბიტიანი) მნიშვნელობა.

დააწკაპუნეთ მარჯვენა ღილაკით DeviceGuard-ზე, შემდეგ აირჩიეთ New DWORD (32-bit) მნიშვნელობა

4. დაასახელეთ ახლად შექმნილი DWORD როგორც VirtualizationBasedSecurity-ის ჩართვა და დააჭირეთ Enter.

დაასახელეთ ახლად შექმნილი DWORD, როგორც EnableVirtualizationBasedSecurity და დააჭირეთ Enter

5. ორჯერ დააწკაპუნეთ EnableVirtualizationBasedSecurity DWORD-ზე, შემდეგ შეცვალეთ მისი მნიშვნელობა:

ვირტუალიზაციაზე დაფუძნებული უსაფრთხოების ჩასართავად: 1
ვირტუალიზაციაზე დაფუძნებული უსაფრთხოების გამორთვა: 0

ვირტუალიზაციაზე დაფუძნებული უსაფრთხოების ჩასართავად შეცვალეთ DWORD-ის მნიშვნელობა 1-ზე

6. ახლა ისევ დააწკაპუნეთ DeviceGuard-ზე და აირჩიეთ ახალი > DWORD (32-ბიტიანი) მნიშვნელობა და დაასახელეთ ეს DWORD როგორც RequirePlatformSecurityFeatures შემდეგ დააჭირეთ Enter.

დაასახელეთ ეს DWORD, როგორც RequirePlatformSecurityFeatures, შემდეგ დააჭირეთ Enter

7. ორჯერ დააწკაპუნეთ RequirePlatformSecurityFeatures DWORD-ზე და შეცვალეთ მისი მნიშვნელობა 1-ით, რომ გამოიყენოთ მხოლოდ უსაფრთხო ჩატვირთვა ან დააყენეთ ის 3-ზე, რათა გამოიყენოთ უსაფრთხო ჩატვირთვა და DMA დაცვა.

Შეცვალე

8. ახლა გადადით შემდეგ რეესტრის გასაღებზე:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9. დააწკაპუნეთ მარჯვენა ღილაკით LSA-ზე და აირჩიეთ ახალი > DWORD (32-ბიტიანი) მნიშვნელობა შემდეგ დაასახელეთ ეს DWORD როგორც LsaCfg დროშები და დააჭირეთ Enter.

დააწკაპუნეთ მარჯვენა ღილაკით LSA-ზე, შემდეგ აირჩიეთ ახალი, შემდეგ DWORD (32-ბიტიანი) მნიშვნელობა

10. ორჯერ დააწკაპუნეთ LsaCfgFlags DWORD-ზე და შეცვალეთ მისი მნიშვნელობა მიხედვით:

გამორთეთ რწმუნებათა დაცვა: 0
ჩართეთ Credential Guard UEFI დაბლოკვით: 1
ჩართეთ Credential Guard დაბლოკვის გარეშე: 2

ორჯერ დააწკაპუნეთ LsaCfgFlags DWORD-ზე და შეცვალეთ მისი მნიშვნელობა შესაბამისად

11. დასრულების შემდეგ, დახურეთ რეესტრის რედაქტორი.

გამორთეთ Credential Guard Windows 10-ში

თუ Credential Guard ჩართული იყო UEFI Lock-ის გარეშე, მაშინ შეგიძლიათ გამორთეთ Windows Credential Guard გამოყენებით მოწყობილობის მცველი და სერთიფიკატის დაცვის ტექნიკის მზადყოფნის ინსტრუმენტი ან შემდეგი მეთოდი:

1. დააჭირეთ Windows Key + R და შემდეგ ჩაწერეთ რეგედიტი და დააჭირეთ Enter გასახსნელად რეესტრის რედაქტორი.

გაუშვით ბრძანება regedit

2. ნავიგაცია და წაშალეთ შემდეგი რეესტრის გასაღებები:

|_+_|

გამორთეთ Windows Credential Guard

3. წაშალეთ Windows Credential Guard EFI ცვლადები bcdedit-ის გამოყენებით . დააჭირეთ Windows Key + X და აირჩიეთ ბრძანების ხაზი (ადმინისტრატორი).

ბრძანების ხაზი ადმინისტრატორის უფლებებით

4. ჩაწერეთ შემდეგი ბრძანება cmd-ში და დააჭირეთ Enter:

|_+_|

5. დასრულების შემდეგ დახურეთ ბრძანების სტრიქონი და გადატვირთეთ კომპიუტერი.

6.მიიღეთ მოთხოვნა Windows Credential Guard-ის გამორთვის შესახებ.

რეკომენდებულია: