Morbido

Abilita o disabilita Credential Guard in Windows 10

Prova Il Nostro Strumento Per Eliminare I Problemi





postato suUltimo aggiornamento: 17 febbraio 2021

Abilita o disabilita Credential Guard in Windows 10: Windows Credential Guard utilizza la sicurezza basata sulla virtualizzazione per isolare i segreti in modo che solo il software di sistema con privilegi possa accedervi. L'accesso non autorizzato a questi segreti può portare ad attacchi di furto di credenziali, come Pass-the-Hash o Pass-The-Ticket. Windows Credential Guard previene questi attacchi proteggendo gli hash delle password NTLM, i ticket di concessione dei biglietti Kerberos e le credenziali archiviate dalle applicazioni come credenziali di dominio.



server proxy non risponde windows 8

Abilita o disabilita Credential Guard in Windows 10

Abilitando Windows Credential Guard vengono fornite le seguenti funzionalità e soluzioni:



Sicurezza hardware
Sicurezza basata sulla virtualizzazione
Migliore protezione contro le minacce persistenti avanzate

Ora che conosci l'importanza di Credential Guard, dovresti assolutamente abilitarlo per il tuo sistema. Quindi, senza perdere tempo, vediamo come abilitare o disabilitare Credential Guard in Windows 10 con l'aiuto del tutorial elencato di seguito.



Contenuti[ nascondere ]

Abilita o disabilita Credential Guard in Windows 10

Essere sicuri di creare un punto di ripristino nel caso qualcosa vada storto.



Metodo 1: abilitare o disabilitare Credential Guard in Windows 10 utilizzando l'Editor criteri di gruppo

Nota: Questo metodo funziona solo se hai Windows Pro, Education o Enterprise Edition. Per gli utenti della versione Windows Home, salta questo metodo e segui quello successivo.

1.Premere il tasto Windows + R quindi digitare regedit e premi Invio per aprire Editor criteri di gruppo.

Esegui il comando regedit

2. Navigare al seguente percorso:

Configurazione computer > Modelli amministrativi > Sistema > Device Guard

3.Assicurati di selezionare Dispositivo di protezione che nel riquadro di destra della finestra fare doppio clic su Attiva la sicurezza basata sulla virtualizzazione politica.

Fare doppio clic su Attiva politica di sicurezza basata sulla virtualizzazione

4. Nella finestra Proprietà della politica sopra, assicurati di selezionare Abilitato.

Impostare Attiva sicurezza basata sulla virtualizzazione su Abilitato

5.Ora dal Seleziona il livello di sicurezza della piattaforma selezione a discesa Secure Boot o Secure Boot e DMA Protezione.

Dall'elenco a discesa Seleziona livello di sicurezza della piattaforma, selezionare Avvio protetto o Avvio protetto e protezione DMA

6. Avanti, da Configurazione della protezione delle credenziali selezione a discesa Abilitato con blocco UEFI . Se vuoi disattivare Credential Guard in remoto, scegli Abilitato senza blocco invece di Abilitato con blocco UEFI.

7.Al termine, fare clic su Applica seguito da OK.

8.Riavvia il PC per salvare le modifiche.

Metodo 2: abilitare o disabilitare Credential Guard in Windows 10 utilizzando l'editor del registro

Credential Guard utilizza le funzionalità di sicurezza basate sulla virtualizzazione che devono essere abilitate prima dalla funzionalità di Windows prima di poter abilitare o disabilitare Credential Guard nell'Editor del Registro di sistema. Assicurati di utilizzare solo uno dei metodi elencati di seguito per abilitare le funzionalità di sicurezza basate sulla virtualizzazione.

Aggiungi le funzionalità di sicurezza basate sulla virtualizzazione utilizzando Programmi e funzionalità

1.Premere il tasto Windows + R quindi digitare appwiz.cpl e premi Invio per aprire Programma e funzionalità.

digita appwiz.cpl e premi Invio per aprire Programmi e funzionalità

2.Dalla finestra di sinistra fare clic su Attiva o disattiva le caratteristiche di Windows .

attiva o disattiva le caratteristiche di Windows

3.Trova ed espandi Hyper-V quindi espandere in modo simile la piattaforma Hyper-V.

4. Sotto la piattaforma Hyper-V segno di spunta Hyper-V Hypervisor .

eliminare ordini nascosti su amazon

In Piattaforma Hyper-V, seleziona Hyper-V Hypervisor

5.Ora scorri verso il basso e segno di spunta Modalità utente isolata e fare clic su OK.

Aggiungi le funzionalità di sicurezza basate sulla virtualizzazione a un'immagine offline usando DISM

1.Premere il tasto Windows + X, quindi selezionare Prompt dei comandi (amministratore).

prompt dei comandi con diritti di amministratore

2. Digitare il seguente comando in cmd per aggiungere Hyper-V Hypervisor e premere Invio:

|_+_|

Aggiungi le funzionalità di sicurezza basate sulla virtualizzazione a un'immagine offline usando DISM

3.Aggiungere la funzionalità Modalità utente isolato eseguendo il comando seguente:

|_+_|

Aggiungi la funzione Modalità utente isolato

4. Una volta terminato, è possibile chiudere il prompt dei comandi.

Abilita o disabilita Credential Guard in Windows 10

1.Premere il tasto Windows + R quindi digitare regedit e premi Invio per aprire Editore del Registro di sistema.

Esegui il comando regedit

2. Passare alla seguente chiave di registro:

HKEY_LOCAL_MACHINESistemaCurrentControlSetControlDeviceGuard

3.Fare clic con il pulsante destro del mouse su DeviceGuard quindi seleziona Nuovo > Valore DWORD (32 bit).

Fare clic con il pulsante destro del mouse su DeviceGuard, quindi selezionare Nuovo valore DWORD (32 bit).

4. Assegna un nome a questo DWORD appena creato EnableVirtualizationBasedSecurity e premi Invio.

Assegna un nome a questo DWORD appena creato EnableVirtualizationBasedSecurity e premi Invio

5. Fare doppio clic su EnableVirtualizationBasedSecurity DWORD, quindi cambiarne il valore in:

Per abilitare la sicurezza basata sulla virtualizzazione: 1
Per disabilitare la sicurezza basata sulla virtualizzazione: 0

Per abilitare la sicurezza basata sulla virtualizzazione, modificare il valore di DWORD su 1

6.Ora fare nuovamente clic con il pulsante destro del mouse su DeviceGuard, quindi selezionare Nuovo > Valore DWORD (32 bit). e denomina questo DWORD come RequirePlatformSecurityFeatures quindi premi Invio.

Assegna un nome a questo DWORD come RequirePlatformSecurityFeatures, quindi premi Invio

7. Fare doppio clic su RequirePlatformSecurityFeatures DWORD e cambia il suo valore su 1 per usare solo Secure Boot o impostarlo su 3 per utilizzare Secure Boot e protezione DMA.

Cambiarlo

8. Ora vai alla seguente chiave di registro:

HKEY_LOCAL_MACHINESistemaCurrentControlSetControlLSA

9.Fare clic con il pulsante destro del mouse su LSA, quindi selezionare Nuovo > Valore DWORD (32 bit). quindi chiama questo DWORD come LsaCfgFlags e premi Invio.

Fare clic con il pulsante destro del mouse su LSA, quindi selezionare Nuovo, quindi Valore DWORD (32 bit).

10. Fare doppio clic su LsaCfgFlags DWORD e modificarne il valore in base a:

Disabilita protezione credenziali: 0
Abilitazione di Credential Guard con blocco UEFI: 1
Abilitazione di Credential Guard senza blocco: 2

Fare doppio clic su LsaCfgFlags DWORD e modificarne il valore in base a

11.Una volta terminato, chiudere l'Editor del Registro di sistema.

Disabilita Credential Guard in Windows 10

Se Credential Guard è stato abilitato senza UEFI Lock, puoi farlo Disabilita Windows Credential Guard usando il Strumento di preparazione hardware Device Guard e Credential Guard o il seguente metodo:

1.Premere il tasto Windows + R quindi digitare regedit e premi Invio per aprire Editore del Registro di sistema.

Esegui il comando regedit

strumento di diagnostica memoria windows

2. Navigare ed eliminare le seguenti chiavi di registro:

|_+_|

Disabilita Windows Credential Guard

3. Elimina le variabili EFI di Windows Credential Guard utilizzando bcdedit . Premi il tasto Windows + X, quindi seleziona Prompt dei comandi (amministratore).

prompt dei comandi con diritti di amministratore

4.Digita il seguente comando in cmd e premi Invio:

|_+_|

5.Una volta terminato, chiudere il prompt dei comandi e riavviare il PC.

6.Accettare la richiesta di disabilitare Windows Credential Guard.

Consigliato: