Suave

Habilitar ou desabilitar o Credential Guard no Windows 10

Experimente Nosso Instrumento Para Eliminar Problemas





postado emÚltima atualização: 17 de fevereiro de 2021

Habilite ou desabilite o Credential Guard no Windows 10: O Windows Credential Guard usa segurança baseada em virtualização para isolar segredos para que apenas softwares de sistema privilegiados possam acessá-los. O acesso não autorizado a esses segredos pode levar a ataques de roubo de credenciais, como Pass-the-Hash ou Pass-The-Ticket. O Windows Credential Guard impede esses ataques protegendo hashes de senha NTLM, tíquetes de concessão de tíquete Kerberos e credenciais armazenadas por aplicativos como credenciais de domínio.



Habilitar ou desabilitar o Credential Guard no Windows 10

Ao habilitar o Windows Credential Guard, os seguintes recursos e soluções são fornecidos:



Segurança de hardware
Segurança baseada em virtualização
Melhor proteção contra ameaças persistentes avançadas

Agora que você conhece a importância do Credential Guard, você definitivamente deve habilitá-lo para o seu sistema. Portanto, sem perder tempo, vamos ver Como habilitar ou desabilitar o Credential Guard no Windows 10 com a ajuda do tutorial listado abaixo.



Conteúdo[ ocultar ]

Habilitar ou desabilitar o Credential Guard no Windows 10

Tenha certeza de criar um ponto de restauração apenas no caso de algo dar errado.



Método 1: habilitar ou desabilitar o Credential Guard no Windows 10 usando o Editor de Diretiva de Grupo

Observação: Esse método só funciona se você tiver o Windows Pro, Education ou Enterprise Edition. Para usuários da versão Windows Home, ignore este método e siga o próximo.

1. Pressione a tecla Windows + R e digite regedit e aperte Enter para abrir Editor de Diretiva de Grupo.

Executar comando regedit

2. Navegue até o seguinte caminho:

Configuração do computador > Modelos administrativos > Sistema > Device Guard

3. Certifique-se de selecionar Proteção de dispositivo do que no painel da janela direita, clique duas vezes em Ativar a segurança baseada em virtualização política.

Clique duas vezes em Ativar política de segurança baseada em virtualização

4.Na janela Propriedades da política acima, certifique-se de selecionar Habilitado.

Defina a ativação da segurança baseada em virtualização como habilitada

o dhcp nao esta habilitado para ethernet

5. Agora a partir do Selecione o nível de segurança da plataforma seleção suspensa Inicialização segura ou inicialização segura e DMA Proteção.

Na lista suspensa Select Platform Security Level, selecione Secure Boot ou Secure Boot and DMA Protection

6. Em seguida, de Configuração do protetor de credenciais seleção suspensa Ativado com bloqueio UEFI . Se você deseja desativar o Credential Guard remotamente, escolha Enabled without lock em vez de Enabled with UEFI lock.

7.Uma vez terminado, clique em Aplicar seguido de OK.

8.Reinicialize seu PC para salvar as alterações.

Método 2: habilitar ou desabilitar o Credential Guard no Windows 10 usando o Editor do Registro

O Credential Guard usa recursos de segurança baseados em virtualização que precisam ser habilitados primeiro no recurso do Windows antes que você possa habilitar ou desabilitar o Credential Guard no Editor do Registro. Certifique-se de usar apenas um dos métodos listados abaixo para habilitar os recursos de segurança baseados em virtualização.

Adicione os recursos de segurança baseados em virtualização usando Programas e Recursos

1. Pressione a tecla Windows + R e digite appwiz.cpl e aperte Enter para abrir Programa e Funcionalidades.

digite appwiz.cpl e pressione Enter para abrir Programas e Recursos

2.Na janela à esquerda, clique em Liga ou desliga características das janelas .

servidor rpc nao esta disponivel

Liga ou desliga características das janelas

3. Encontre e expanda Hyper-V em seguida, expanda da mesma forma a Plataforma Hyper-V.

4. Sob a plataforma Hyper-V marca de seleção Hipervisor Hyper-V .

Sob a marca de seleção Hyper-V Platform Hyper-V Hypervisor

5. Agora role para baixo e marca de seleção Modo de usuário isolado e clique em OK.

Adicione os recursos de segurança baseados em virtualização a uma imagem offline usando o DISM

1. Pressione a tecla Windows + X e selecione Prompt de Comando (Admin).

prompt de comando com direitos de administrador

2. Digite o seguinte comando no cmd para adicionar o Hyper-V Hypervisor e pressione Enter:

|_+_|

Adicione os recursos de segurança baseados em virtualização a uma imagem offline usando o DISM

3. Adicione o recurso Modo de usuário isolado executando o seguinte comando:

|_+_|

Adicione o recurso Modo de usuário isolado

4.Uma vez terminado, você pode fechar o prompt de comando.

Habilitar ou desabilitar o Credential Guard no Windows 10

1. Pressione a tecla Windows + R e digite regedit e aperte Enter para abrir Editor do Registro.

Executar comando regedit

2. Navegue até a seguinte chave de registro:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3.Clique com o botão direito do mouse em DeviceGuard em seguida, selecione Novo > Valor DWORD (32 bits).

Clique com o botão direito do mouse em DeviceGuard e selecione Novo valor DWORD (32 bits)

4. Nomeie este DWORD recém-criado como EnableVirtualizationBasedSecurity e pressione Enter.

Nomeie este DWORD recém-criado como EnableVirtualizationBasedSecurity e pressione Enter

5.Clique duas vezes em EnableVirtualizationBasedSecurity DWORD e altere seu valor para:

Para habilitar a segurança baseada em virtualização: 1
Para desabilitar a segurança baseada em virtualização: 0

Para habilitar a segurança baseada em virtualização, altere o valor do DWORD para 1

como baixar emulador de ps2 para android

6. Agora, novamente, clique com o botão direito do mouse em DeviceGuard e selecione Novo > Valor DWORD (32 bits) e nomeie este DWORD como Requer recursos de segurança da plataforma em seguida, pressione Enter.

Nomeie este DWORD como RequirePlatformSecurityFeatures e pressione Enter

7.Clique duas vezes em RequirePlatformSecurityFeatures DWORD e altere seu valor para 1 para usar somente inicialização segura ou defina-o como 3 para usar a proteção de inicialização segura e DMA.

Mude

8. Agora navegue até a seguinte chave de registro:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9. Clique com o botão direito do mouse em LSA e selecione Novo > Valor DWORD (32 bits) então nomeie este DWORD como LsaCfgFlags e pressione Enter.

Clique com o botão direito do mouse em LSA e selecione Novo e depois Valor DWORD (32 bits)

10.Clique duas vezes em LsaCfgFlags DWORD e altere seu valor de acordo com:

Desabilitar Guarda de Credencial: 0
Ativar o Credential Guard com bloqueio UEFI: 1
Ativar o Credential Guard sem bloqueio: 2

Clique duas vezes em LsaCfgFlags DWORD e altere seu valor de acordo com

11.Uma vez terminado, feche o Editor do Registro.

Desabilitar o Credential Guard no Windows 10

Se o Credential Guard foi ativado sem o UEFI Lock, você pode Desabilitar o Windows Credential Guard usando o Ferramenta de preparação de hardware Device Guard e Credential Guard ou o seguinte método:

1. Pressione a tecla Windows + R e digite regedit e aperte Enter para abrir Editor do Registro.

Executar comando regedit

2. Navegue e exclua as seguintes chaves de registro:

|_+_|

Desabilitar o Windows Credential Guard

3. Exclua as variáveis ​​EFI do Windows Credential Guard usando bcdedit . Pressione a tecla Windows + X e selecione Prompt de Comando (Admin).

prompt de comando com direitos de administrador

4. Digite o seguinte comando em cmd e pressione Enter:

|_+_|

5.Uma vez terminado, feche o prompt de comando e reinicie o seu PC.

6.Aceite o prompt para desativar o Windows Credential Guard.

Recomendado: