ווייך

געבן אָדער דיסייבאַל קראַדענטשאַל גאַרד אין Windows 10

פּרוּווט אונדזער קיילע צו עלימינירן פּראָבלעמס





אַרייַנגעשיקט אויףלעצטע דערהייַנטיקט: 17 פעברואר 2021

געבן אָדער דיסייבאַל קראַדענטשאַל גאַרד אין Windows 10: Windows Credential Guard ניצט ווירטואַליזאַטיאָן-באזירט זיכערהייט צו יזאָלירן סיקריץ אַזוי אַז בלויז פּריוולידזשד סיסטעם ווייכווארג קענען אַקסעס זיי. אַנאָטערייזד אַקסעס צו די סיקריץ קענען פירן צו קראַדענטשאַל גנייווע אנפאלן, אַזאַ ווי פאָרן-דעם-האַש אָדער פאָרן-דעם-טיקעט. Windows Credential Guard פּריווענץ די אַטאַקס דורך פּראַטעקטינג NTLM פּאַראָל האַשעס, Kerberos Ticket Granting Tickets און קראַדענטשאַלז סטאָרד דורך אַפּלאַקיישאַנז ווי פעלד קראַדענטשאַלז.



געבן אָדער דיסייבאַל קראַדענטשאַל גאַרד אין Windows 10

דורך געבן Windows Credential Guard די פאלגענדע פֿעיִקייטן און סאַלושאַנז זענען צוגעשטעלט:



ייַזנוואַרג זיכערהייַט
ווירטואַליזאַטיאָן-באזירט זיכערהייַט
בעסער שוץ קעגן אַוואַנסירטע פּערסיסטענט טרעץ

איצט איר וויסן די וויכטיקייט פון די קרעדענשאַל גאַרד, איר זאָל באשטימט געבן דעם פֿאַר דיין סיסטעם. אַזוי אָן וויסט קיין צייט, לאָזן אונדז זען ווי צו געבן אָדער דיסייבאַל קרעדענשאַל גאַרד אין Windows 10 מיט די הילף פון די אונטן-ליסטעד טוטאָריאַל.



אינהאַלט[ באַהאַלטן ]

געבן אָדער דיסייבאַל קראַדענטשאַל גאַרד אין Windows 10

מאַכן זיכער צו שאַפֿן אַ ומקערן פונט נאָר אין פאַל עפּעס גייט פאַלש.



אופֿן 1: געבן אָדער דיסייבאַל קראַדענטשאַל גאַרד אין Windows 10 ניצן גרופע פּאָליטיק עדיטאָר

נאטיץ: דער אופֿן אַרבעט בלויז אויב איר האָבן Windows Pro, Education אָדער Enterprise Edtion. פֿאַר Windows Home ווערסיע יוזערז האָפּקען דעם אופֿן און נאָכגיין די ווייַטער.

1.פּרעסס Windows Key + R דעמאָלט טיפּ regedit און דריקן אַרייַן צו עפֿענען גרופע פּאָליטיק עדיטאָר.

לויפן די באַפֿעל regedit

2. נאַוויגירן צו די פאלגענדע דרך:

קאָמפּיוטער קאַנפיגיעריישאַן> אַדמיניסטראַטיווע טעמפּלאַטעס> סיסטעם> דיווייס גאַרד

3.מאַקע זיכער צו אויסקלייַבן דיווייס גאַרד ווי אין רעכט פֿענצטער שויב טאָפּל-גיט אויף קער אויף ווירטואַליזאַטיאָן באזירט זיכערהייט פּאָליטיק.

טאָפּל גיט אויף קער אויף ווירטואַליזאַטיאָן באזירט זיכערהייט פּאָליטיק

4. אין די פּראָפּערטיעס פֿענצטער פון די אויבן פּאָליטיק מאַכן זיכער צו אויסקלייַבן ערמעגליכט.

שטעלן קער אויף ווירטואַליזאַטיאָן באזירט זיכערהייט צו ענייבאַלד

5.איצט פון די סעלעקטירן פּלאַטפאָרם זיכערהייַט מדרגה פאַלן אַראָפּ אויסקלייַבן זיכער שטיוול אָדער זיכער שטיוול און דמאַ שוץ.

פון סעלעקט פּלאַטפאָרם סעקוריטי לעוועל פאַל-אַראָפּ אויסקלייַבן זיכער שטיוול אָדער זיכער שטיוול און דמאַ פּראַטעקשאַן

6.ווייַטער, פֿון קרעדענשאַל גאַרד קאַנפיגיעריישאַן פאַלן אַראָפּ אויסקלייַבן ענייבאַלד מיט UEFI שלאָס . אויב איר ווילן צו ויסמעקן די קראַדענטשאַל גאַרד רימאָוטלי, קלייַבן ענייבאַלד אָן שלאָס אַנשטאָט פון ענייבאַלד מיט UEFI שלאָס.

7. אַמאָל פאַרטיק, גיט צולייגן נאכגעגאנגען דורך OK.

8. רעבאָאָט דיין פּיסי צו ראַטעווען ענדערונגען.

אופֿן 2: געבן אָדער דיסייבאַל קראַדענטשאַל גאַרד אין Windows 10 ניצן רעגיסטרי עדיטאָר

קרעדענשאַל גאַרד ניצט ווירטואַליזאַטיאָן-באזירט זיכערהייט פֿעיִקייטן וואָס מוזן זיין ענייבאַלד ערשטער פֿון Windows שטריך איידער איר קענען געבן אָדער דיסייבאַל קרעדענשאַל גאַרד אין רעגיסטרי עדיטאָר. מאַכן זיכער צו נוצן בלויז איינער פון די אונטן-ליסטעד מעטהאָדס צו געבן ווירטואַליזאַטיאָן-באזירט זיכערהייט פֿעיִקייטן.

לייג די ווירטואַליזאַטיאָן-באזירט זיכערהייט פֿעיִקייטן דורך ניצן מגילה און פֿעיִקייטן

1.פּרעסס Windows Key + R דעמאָלט טיפּ appwiz.cpl און דריקן אַרייַן צו עפֿענען פּראָגראַם און פֿעיִקייטן.

טיפּ appwiz.cpl און דריקן אַרייַן צו עפֿענען מגילה און פֿעיִקייטן

2.פון די לינקס-האַנט פֿענצטער גיט אויף קער Windows פֿעיִקייטן אויף אָדער אַוועק .

ווענדן פֿענצטער פֿעיִקייטן אויף אָדער אַוועק

3.געפֿינען און יקספּאַנד היפּער-V דערנאָך יקספּאַנד די Hyper-V פּלאַטפאָרם סימילאַרלי.

4.אונטער היפּער-V פּלאַטפאָרם טשעקמאַרק היפּער-V היפּערוויסאָר .

אונטער Hyper-V Platform טשעקקמאַרק Hyper-V Hypervisor

5. איצט מעגילע אַראָפּ און טשעקקמאַרק אפגעזונדערט באַניצער מאָדע און גיט OK.

לייג די ווירטואַליזאַטיאָן-באזירט זיכערהייט פֿעיִקייטן צו אַן אָפפלינע בילד מיט DISM

1.דרוק Windows Key + X און סעלעקטירן באַפֿעלן פּינטלעך (אַדמין).

באַפֿעל פּינטלעך מיט אַדמין רעכט

2. טיפּ די פאלגענדע באַפֿעל אין cmd צו לייגן די Hyper-V Hypervisor און שלאָגן אַרייַן:

|_+_|

לייג די ווירטואַליזאַטיאָן-באזירט זיכערהייט פֿעיִקייטן צו אַן אָפפלינע בילד מיט DISM

3. לייג די יזאָלאַטעד באַניצער מאָדע שטריך דורך לויפן די פאלגענדע באַפֿעל:

|_+_|

לייג צו די יזאָלאַטעד באַניצער מאָדע שטריך

4. אַמאָל פאַרטיק, איר קענען פאַרמאַכן די באַפֿעל פּינטלעך.

געבן אָדער דיסייבאַל קראַדענטשאַל גאַרד אין Windows 10

1.פּרעסס Windows Key + R דעמאָלט טיפּ regedit און דריקן אַרייַן צו עפֿענען רעגיסטרי עדיטאָר.

לויפן די באַפֿעל regedit

2. נאַוויגירן צו די פאלגענדע רעגיסטרי שליסל:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3.רעכט גיט אויף DeviceGuard דעמאָלט אויסקלייַבן נייַ > DWORD (32-ביסל) ווערט.

רעכט גיט אויף DeviceGuard און סעלעקטירן New DWORD (32-ביסל) ווערט

4. נאָמען דעם ניי באשאפן DWORD ווי Enable VirtualizationBasedSecurity און דריקן אַרייַן.

נאָמען דעם ניי באשאפן DWORD ווי EnableVirtualizationBasedSecurity און גיט אַרייַן

5. טאָפּל גיט אויף EnableVirtualizationBasedSecurity DWORD און טוישן זייַן ווערט צו:

צו געבן ווירטואַליזאַטיאָן-באזירט זיכערהייט: 1
צו דיסייבאַל ווירטואַליזאַטיאָן-באזירט זיכערהייט: 0

צו געבן ווירטואַליזאַטיאָן-באזירט זיכערהייט, טוישן די ווערט פון די DWORD צו 1

6.נאָוו ווידער רעכט גיט אויף DeviceGuard און סעלעקטירן נייַ > DWORD (32-ביסל) ווערט און נאָמען דעם DWORD ווי RequirePlatformSecurityFeatures דעמאָלט גיט אַרייַן.

נאָמען דעם DWORD ווי RequirePlatformSecurityFeatures און דריקן אַרייַן

7. טאָפּל גיט אויף RequirePlatformSecurityFeatures DWORD און טוישן די ווערט צו 1 צו נוצן זיכער באָאָט בלויז אָדער שטעלן עס צו 3 צו נוצן זיכער שטיוול און דמאַ שוץ.

טוישן עס

8. איצט נאַוויגירן צו די פאלגענדע רעגיסטרי שליסל:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9.רעכט גיט אויף LSA און סעלעקטירן נייַ > DWORD (32-ביסל) ווערט דאַן נאָמען דעם DWORD ווי LsaCfgFlags און דריקן אַרייַן.

רעכט גיט אויף LSA און סעלעקטירן New און DWORD (32-ביסל) ווערט

10. טאָפּל גיט אויף LsaCfgFlags DWORD און טוישן די ווערט לויט:

דיסייבאַל קראַדענטשאַל גאַרד: 0
געבן קרעדענשאַל גאַרד מיט UEFI שלאָס: 1
געבן קראַדענטשאַל גאַרד אָן שלאָס: 2

טאָפּל גיט אויף LsaCfgFlags DWORD און טוישן די ווערט לויט צו

11. אַמאָל פאַרטיק, נאָענט רעגיסטרי עדיטאָר.

דיסייבאַל קראַדענטשאַל גאַרד אין Windows 10

אויב קרעדענשאַל גאַרד איז ענייבאַלד אָן UEFI לאַק, איר קענען דיסייבאַל Windows Credential Guard ניצן די מיטל גאַרד און קרעדענטיאַל גאַרד ייַזנוואַרג גרייטקייַט געצייַג אָדער די פאלגענדע אופֿן:

1.פּרעסס Windows Key + R דעמאָלט טיפּ regedit און דריקן אַרייַן צו עפֿענען רעגיסטרי עדיטאָר.

לויפן די באַפֿעל regedit

2.נאַוויגאַטע און ויסמעקן די פאלגענדע רעגיסטרי שליסלען:

|_+_|

דיסייבאַל Windows Credential Guard

3. ויסמעקן די Windows Credential Guard EFI וועריאַבאַלז דורך ניצן bcdedit . דרוק Windows Key + X און סעלעקטירן באַפֿעלן פּינטלעך (אַדמין).

באַפֿעל פּינטלעך מיט אַדמין רעכט

4. טיפּ די פאלגענדע באַפֿעל אין cmd און דריקן אַרייַן:

|_+_|

5. אַמאָל פאַרטיק, נאָענט באַפֿעל פּינטלעך און רעבאָאָט דיין פּיסי.

6.אַקסעפּט די פּינטלעך צו דיסייבאַל Windows Credential Guard.

רעקאַמענדיד: