Suave

Activa ou desactiva Credential Guard en Windows 10

Proba O Noso Instrumento Para Eliminar Problemas





Publicado enÚltima actualización: 17 de febreiro de 2021

Activa ou desactiva Credential Guard en Windows 10: Windows Credential Guard usa a seguridade baseada na virtualización para illar os segredos para que só o software do sistema privilexiado poida acceder a eles. O acceso non autorizado a estes segredos pode provocar ataques de roubo de credenciais, como Pass-the-Hash ou Pass-The-Ticket. Windows Credential Guard evita estes ataques protexendo os hash de contrasinais NTLM, os tickets de concesión de tickets Kerberos e as credenciais almacenadas polas aplicacións como credenciais de dominio.



Activa ou desactiva Credential Guard en Windows 10

Ao activar Windows Credential Guard ofrécense as seguintes funcións e solucións:



Seguridade de hardware
Seguridade baseada na virtualización
Mellor protección contra ameazas persistentes avanzadas

Agora xa sabes a importancia do Credential Guard, definitivamente deberías activalo para o teu sistema. Entón, sen perder tempo, vexamos Como activar ou desactivar Credential Guard en Windows 10 coa axuda do tutorial que se indica a continuación.



Contidos[ esconderse ]

Activa ou desactiva Credential Guard en Windows 10

Asegúrate de crear un punto de restauración por se algo sae mal.



Método 1: activa ou desactiva Credential Guard en Windows 10 usando o Editor de políticas de grupo

Nota: Este método só funciona se tes Windows Pro, Education ou Enterprise Edition. Para os usuarios da versión de Windows Home, omita este método e siga o seguinte.

1.Preme a tecla Windows + R e despois escribe regedit e prema Intro para abrir Editor de políticas de grupo.

Executar o comando regedit

2. Navegue ata o seguinte camiño:

Configuración do ordenador > Modelos administrativos > Sistema > Device Guard

3.Asegúrese de seleccionar Device Guard que no panel da xanela dereita fai dobre clic Activa a seguridade baseada na virtualización política.

Fai dobre clic en Activar a política de seguranza baseada na virtualización

4.Na xanela Propiedades da política anterior, asegúrese de seleccionar Activado.

Establece Activar a seguridade baseada na virtualización en Activado

5.Agora dende o Seleccione Nivel de seguridade da plataforma selección desplegable Arranque seguro ou Arranque seguro e DMA Protección.

No menú despregable Seleccionar nivel de seguranza da plataforma, seleccione Arranque seguro ou Arranque seguro e Protección DMA

6.A continuación, dende Configuración de Credential Guard selección desplegable Activado co bloqueo UEFI . Se queres desactivar Credential Guard de forma remota, selecciona Activado sen bloqueo en lugar de Activado con bloqueo UEFI.

7.Unha vez rematado, faga clic en Aplicar seguido de Aceptar.

8.Reinicie o PC para gardar os cambios.

Método 2: activa ou desactiva Credential Guard en Windows 10 usando o Editor do Rexistro

Credential Guard usa funcións de seguranza baseadas na virtualización que deben activarse primeiro desde a función de Windows antes de poder activar ou desactivar Credential Guard no Editor do Rexistro. Asegúrate de usar só un dos métodos que se indican a continuación para activar as funcións de seguranza baseadas na virtualización.

Engade as funcións de seguridade baseadas na virtualización mediante Programas e funcións

1.Preme a tecla Windows + R e despois escribe appwiz.cpl e prema Intro para abrir Programa e características.

escriba appwiz.cpl e prema Intro para abrir Programas e funcións

2.Desde a ventá da esquerda fai clic en Activa ou desactiva as funcións de Windows .

activar ou desactivar as funcións de Windows

3.Atopa e expande Hiper-V a continuación, expanda de forma similar a plataforma Hyper-V.

4. Baixo a plataforma Hyper-V marca de verificación Hipervisor Hyper-V .

Debaixo da plataforma Hyper-V, marque Hyper-V Hypervisor

5.Agora desprázate cara abaixo e marca de verificación Modo de usuario illado e fai clic en Aceptar.

Engade as funcións de seguranza baseadas na virtualización a unha imaxe sen conexión mediante DISM

1.Preme a tecla Windows + X e despois selecciona Símbolo do sistema (administrador).

símbolo do sistema con dereitos de administrador

2. Escriba o seguinte comando en cmd para engadir o Hyper-V Hypervisor e prema Intro:

|_+_|

Engade as funcións de seguranza baseadas na virtualización a unha imaxe sen conexión mediante DISM

3.Engade a función do modo de usuario illado executando o seguinte comando:

|_+_|

Engade a función de modo de usuario illado

4.Unha vez rematado, pode pechar o símbolo do sistema.

Activa ou desactiva Credential Guard en Windows 10

1.Preme a tecla Windows + R e despois escribe regedit e prema Intro para abrir Editor de rexistro.

Executar o comando regedit

2. Navegue ata a seguinte clave de rexistro:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3. Fai clic co botón dereito sobre DeviceGuard a continuación, seleccione Novo > Valor DWORD (32 bits).

Fai clic co botón dereito en DeviceGuard e selecciona Novo valor DWORD (32 bits).

4.Nome este DWORD recén creado como Activar a seguridade basada en virtualización e prema Intro.

Nomea este DWORD recén creado como EnableVirtualizationBasedSecurity e preme Intro

5. Fai dobre clic en EnableVirtualizationBasedSecurity DWORD e cambia o seu valor a:

Para activar a seguridade baseada na virtualización: 1
Para desactivar a seguridade baseada na virtualización: 0

Para activar a seguridade baseada na virtualización, cambie o valor do DWORD a 1

6.Agora de novo fai clic co botón dereito en DeviceGuard e selecciona Novo > Valor DWORD (32 bits). e nomea este DWORD como RequirePlatformSecurityFeatures a continuación, prema Intro.

Nomea este DWORD como RequirePlatformSecurityFeatures e preme Intro

7. Fai dobre clic en RequirePlatformSecurityFeatures DWORD e cambie o seu valor a 1 para usar só o arranque seguro ou configúrao en 3 para usar o arranque seguro e a protección DMA.

Cambialo

8.Agora navegue ata a seguinte clave de rexistro:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9. Fai clic co botón dereito en LSA e selecciona Novo > Valor DWORD (32 bits). entón nomea este DWORD como LsaCfgFlags e prema Intro.

Fai clic co botón dereito en LSA, selecciona Novo e despois Valor DWORD (32 bits).

10. Fai dobre clic en LsaCfgFlags DWORD e cambia o seu valor segundo:

Desactivar Credential Guard: 0
Activar Credential Guard co bloqueo UEFI: 1
Activar Credential Guard sen bloqueo: 2

Fai dobre clic en LsaCfgFlags DWORD e cambia o seu valor segundo

11.Unha vez rematado, pecha o Editor do Rexistro.

Desactivar Credential Guard en Windows 10

Se Credential Guard estivo habilitado sen UEFI Lock, podes facelo Desactivar Windows Credential Guard utilizando o Ferramenta de preparación de hardware Device Guard e Credential Guard ou o seguinte método:

1.Preme a tecla Windows + R e despois escribe regedit e prema Intro para abrir Editor de rexistro.

Executar o comando regedit

2.Navega e elimina as seguintes claves de rexistro:

|_+_|

Desactivar Windows Credential Guard

3. Elimine as variables EFI de Windows Credential Guard mediante bcdedit . Preme a tecla Windows + X e despois selecciona Símbolo do sistema (administrador).

símbolo do sistema con dereitos de administrador

4. Escriba o seguinte comando en cmd e prema Intro:

|_+_|

5.Unha vez rematado, pecha o indicador de comandos e reinicia o teu PC.

6.Acepte a solicitude para desactivar Windows Credential Guard.

Recomendado: