Zacht

Credential Guard in- of uitschakelen in Windows 10

Probeer Ons Instrument Voor Het Oplossen Van Problemen





geplaatst opLaatst bijgewerkt: 17 februari 2021

Credential Guard in- of uitschakelen in Windows 10: Windows Credential Guard maakt gebruik van op virtualisatie gebaseerde beveiliging om geheimen te isoleren, zodat alleen bevoorrechte systeemsoftware er toegang toe heeft. Ongeautoriseerde toegang tot deze geheimen kan leiden tot diefstal van inloggegevens, zoals Pass-the-Hash of Pass-The-Ticket. Windows Credential Guard voorkomt deze aanvallen door NTLM-wachtwoordhashes, Kerberos Ticket Granting Tickets en referenties die door toepassingen zijn opgeslagen als domeinreferenties te beschermen.



Credential Guard in- of uitschakelen in Windows 10

Door Windows Credential Guard in te schakelen, worden de volgende functies en oplossingen geboden:



Hardwarebeveiliging
Op virtualisatie gebaseerde beveiliging
Betere bescherming tegen geavanceerde aanhoudende bedreigingen

Nu u het belang van de Credential Guard kent, moet u dit zeker voor uw systeem inschakelen. Laten we dus zonder tijd te verspillen eens kijken hoe u Credential Guard in Windows 10 kunt in- of uitschakelen met behulp van de onderstaande zelfstudie.



Inhoud[ verbergen ]

Credential Guard in- of uitschakelen in Windows 10

Zorg ervoor dat Maak een herstelpunt voor het geval er iets misgaat.



Methode 1: Credential Guard in- of uitschakelen in Windows 10 met Groepsbeleid-editor

Opmerking: Deze methode werkt alleen als je Windows Pro, Education of Enterprise Edition hebt. Gebruikers van de Windows Home-versie slaan deze methode over en volgen de volgende.

1.Druk op Windows-toets + R en typ vervolgens regedit en druk op Enter om te openen Groepsbeleid-editor.

Voer de opdracht regedit uit

2.Navigeer naar het volgende pad:

Computerconfiguratie > Beheersjablonen > Systeem > Device Guard

3.Zorg ervoor dat u selecteert Apparaatbeveiliging dubbelklik dan in het rechtervenster op Op virtualisatie gebaseerde beveiliging inschakelen het beleid.

Dubbelklik op Op virtualisatie gebaseerd beveiligingsbeleid inschakelen

4. Zorg ervoor dat u in het venster Eigenschappen van het bovenstaande beleid selecteert: Ingeschakeld.

Zet Beveiliging op basis van virtualisatie inschakelen op Ingeschakeld

5.Nu van de Selecteer Platform Beveiligingsniveau vervolgkeuzelijst selecteren Beveiligd opstarten of Beveiligd opstarten en DMA Bescherming.

Selecteer in de vervolgkeuzelijst Platformbeveiligingsniveau selecteren Beveiligd opstarten of Beveiligd opstarten en DMA-bescherming

6.Vervolgens, van Credential Guard-configuratie vervolgkeuzelijst selecteren Ingeschakeld met UEFI-vergrendeling . Als u Credential Guard op afstand wilt uitschakelen, kiest u Ingeschakeld zonder vergrendeling in plaats van Ingeschakeld met UEFI-vergrendeling.

7.Als u klaar bent, klikt u op Toepassen gevolgd door OK.

8. Start uw pc opnieuw op om wijzigingen op te slaan.

Methode 2: Credential Guard in- of uitschakelen in Windows 10 met behulp van de Register-editor

Credential Guard maakt gebruik van op virtualisatie gebaseerde beveiligingsfuncties die eerst moeten worden ingeschakeld vanuit de Windows-functie voordat u Credential Guard in de Register-editor kunt in- of uitschakelen. Zorg ervoor dat u alleen een van de onderstaande methoden gebruikt om op virtualisatie gebaseerde beveiligingsfuncties in te schakelen.

Voeg de op virtualisatie gebaseerde beveiligingsfuncties toe met behulp van Programma's en onderdelen

1.Druk op Windows-toets + R en typ vervolgens appwiz.cpl en druk op Enter om te openen Programma en functies.

typ appwiz.cpl en druk op Enter om Programma's en onderdelen te openen

2.Klik in het linkervenster op Windows-onderdelen in-of uitschakelen .

Windows-onderdelen in-of uitschakelen

3.Zoeken en uitbreiden Hyper-V breid dan op dezelfde manier Hyper-V Platform uit.

4.Onder Hyper-V-platform vinkje Hyper-V-hypervisor .

Vink onder Hyper-V Platform Hyper-V Hypervisor aan

5. Scroll nu naar beneden en vinkje Geïsoleerde gebruikersmodus en klik op OK.

Voeg de op virtualisatie gebaseerde beveiligingsfuncties toe aan een offline afbeelding met behulp van DISM

1.Druk op Windows-toets + X en selecteer vervolgens: Opdrachtprompt (beheerder).

opdrachtprompt met beheerdersrechten

2. Typ de volgende opdracht in cmd om de Hyper-V Hypervisor toe te voegen en druk op Enter:

|__+_|

Voeg de op virtualisatie gebaseerde beveiligingsfuncties toe aan een offline afbeelding met behulp van DISM

3.Voeg de functie Geïsoleerde gebruikersmodus toe door de volgende opdracht uit te voeren:

|__+_|

Voeg de functie Geïsoleerde gebruikersmodus toe

4.Als u klaar bent, kunt u de opdrachtprompt sluiten.

Credential Guard in- of uitschakelen in Windows 10

1.Druk op Windows-toets + R en typ vervolgens regedit en druk op Enter om te openen Register-editor.

Voer de opdracht regedit uit

2.Navigeer naar de volgende registersleutel:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3.Klik met de rechtermuisknop op DeviceGuard selecteer dan Nieuw > DWORD (32-bits) waarde.

Klik met de rechtermuisknop op DeviceGuard en selecteer vervolgens Nieuwe DWORD (32-bit) waarde

4. Noem deze nieuw gemaakte DWORD als Op virtualisatie gebaseerde beveiliging inschakelen en druk op Enter.

Noem deze nieuw gemaakte DWORD als EnableVirtualisatieBasedSecurity en druk op Enter

5.Dubbelklik op EnableVirtualisatieBasedSecurity DWORD en verander de waarde in:

Op virtualisatie gebaseerde beveiliging inschakelen:
Op virtualisatie gebaseerde beveiliging uitschakelen: 0

Om op virtualisatie gebaseerde beveiliging in te schakelen, wijzigt u de waarde van de DWORD in 1

6.Klik nu opnieuw met de rechtermuisknop op DeviceGuard en selecteer vervolgens Nieuw > DWORD (32-bits) waarde en noem deze DWORD als VereistPlatformBeveiligingFuncties druk dan op Enter.

Noem deze DWORD als RequirePlatformSecurityFeatures en druk op Enter

7.Dubbelklik op RequirePlatformSecurityFeatures DWORD en verander de waarde in 1 om alleen Secure Boot te gebruiken of stel het in op 3 om Secure Boot en DMA-beveiliging te gebruiken.

Verander het

8. Navigeer nu naar de volgende registersleutel:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9.Klik met de rechtermuisknop op LSA en selecteer vervolgens Nieuw > DWORD (32-bits) waarde noem dit DWORD dan als LsaCfgVlaggen en druk op Enter.

Klik met de rechtermuisknop op LSA en selecteer vervolgens Nieuw en vervolgens DWORD (32-bits) waarde

10.Dubbelklik op LsaCfgFlags DWORD en verander de waarde volgens:

Inloggegevensbeveiliging uitschakelen: 0
Credential Guard inschakelen met UEFI-vergrendeling: 1
Credential Guard inschakelen zonder slot: 2

Dubbelklik op LsaCfgFlags DWORD en verander de waarde volgens

11.Als u klaar bent, sluit u de Register-editor.

Schakel Credential Guard uit in Windows 10

Als Credential Guard was ingeschakeld zonder UEFI Lock, kunt u: Windows Credential Guard uitschakelen de ... gebruiken Device Guard en Credential Guard hardware gereedheidstool of de volgende methode:

1.Druk op Windows-toets + R en typ vervolgens regedit en druk op Enter om te openen Register-editor.

Voer de opdracht regedit uit

2.Navigeer en verwijder de volgende registersleutels:

|__+_|

Windows Credential Guard uitschakelen

3. Verwijder de Windows Credential Guard EFI-variabelen met behulp van bcdedit . Druk op Windows-toets + X en selecteer vervolgens Opdrachtprompt (beheerder).

opdrachtprompt met beheerdersrechten

4. Typ de volgende opdracht in cmd en druk op Enter:

|__+_|

5.Als u klaar bent, sluit u de opdrachtprompt en start u uw pc opnieuw op.

6. Accepteer de vraag om Windows Credential Guard uit te schakelen.

Aanbevolen: