Sanft

Aktivieren oder deaktivieren Sie den Anmeldeinformationsschutz in Windows 10

Versuchen Sie Unser Instrument, Um Probleme Zu Beseitigen





Veröffentlicht amZuletzt aktualisiert: 17. Februar 2021

Aktivieren oder Deaktivieren von Credential Guard in Windows 10: Windows Credential Guard verwendet virtualisierungsbasierte Sicherheit, um Geheimnisse zu isolieren, sodass nur privilegierte Systemsoftware darauf zugreifen kann. Unbefugter Zugriff auf diese Geheimnisse kann zu Angriffen zum Diebstahl von Anmeldeinformationen wie Pass-the-Hash oder Pass-the-Ticket führen. Windows Credential Guard verhindert diese Angriffe, indem es NTLM-Kennwort-Hashes, Kerberos-Ticket-Granting-Tickets und Anmeldeinformationen schützt, die von Anwendungen als Domänenanmeldeinformationen gespeichert werden.



Aktivieren oder deaktivieren Sie den Anmeldeinformationsschutz in Windows 10

Durch die Aktivierung von Windows Credential Guard werden die folgenden Funktionen und Lösungen bereitgestellt:



Hardware-Sicherheit
Virtualisierungsbasierte Sicherheit
Besserer Schutz vor Advanced Persistent Threats

Nachdem Sie nun die Bedeutung des Credential Guard kennen, sollten Sie diesen unbedingt für Ihr System aktivieren. Lassen Sie uns also, ohne Zeit zu verschwenden, mit Hilfe des unten aufgeführten Tutorials sehen, wie man Credential Guard in Windows 10 aktiviert oder deaktiviert.



Inhalt[ verbergen ]

Aktivieren oder deaktivieren Sie den Anmeldeinformationsschutz in Windows 10

Stellen Sie sicher, dass einen Wiederherstellungspunkt erstellen nur für den Fall, dass etwas schief geht.



Methode 1: Aktivieren oder deaktivieren Sie den Credential Guard in Windows 10 mit dem Gruppenrichtlinien-Editor

Notiz: Diese Methode funktioniert nur, wenn Sie Windows Pro, Education oder Enterprise Edition haben. Benutzer der Windows Home-Version überspringen diese Methode und folgen der nächsten.

1. Drücken Sie die Windows-Taste + R und geben Sie dann ein regedit und drücken Sie zum Öffnen die Eingabetaste Gruppenrichtlinien-Editor.

Führen Sie den Befehl regedit aus

2. Navigieren Sie zu folgendem Pfad:

Computerkonfiguration > Administrative Vorlagen > System > Device Guard

3. Stellen Sie sicher, dass Sie auswählen Geräteschutz als im rechten Fensterbereich doppelklicken Sie auf Aktivieren Sie die virtualisierungsbasierte Sicherheit Politik.

Doppelklicken Sie auf Virtualisierungsbasierte Sicherheitsrichtlinie aktivieren

4.Stellen Sie sicher, dass Sie im Eigenschaftenfenster der obigen Richtlinie auswählen Ermöglicht.

Legen Sie Virtualisierungsbasierte Sicherheit aktivieren auf Aktiviert fest

5.Jetzt von der Wählen Sie Plattform-Sicherheitsstufe Dropdown-Auswahl Secure Boot oder Secure Boot und DMA Schutz.

Wählen Sie in der Dropdown-Liste „Plattformsicherheitsstufe auswählen“ die Option „Sicherer Start“ oder „Sicherer Start und DMA-Schutz“ aus

6.Als nächstes von Credential Guard-Konfiguration Dropdown-Auswahl Aktiviert mit UEFI-Sperre . Wenn Sie Credential Guard remote deaktivieren möchten, wählen Sie Enabled without lock statt Enabled with UEFI lock.

7.Wenn Sie fertig sind, klicken Sie auf Anwenden und dann auf OK.

8.Starten Sie Ihren PC neu, um die Änderungen zu speichern.

Methode 2: Aktivieren oder deaktivieren Sie den Anmeldeinformationsschutz in Windows 10 mit dem Registrierungseditor

Credential Guard verwendet virtualisierungsbasierte Sicherheitsfunktionen, die zuerst über die Windows-Funktion aktiviert werden müssen, bevor Sie Credential Guard im Registrierungseditor aktivieren oder deaktivieren können. Stellen Sie sicher, dass Sie nur eine der unten aufgeführten Methoden verwenden, um virtualisierungsbasierte Sicherheitsfunktionen zu aktivieren.

Fügen Sie die virtualisierungsbasierten Sicherheitsfeatures mithilfe von Programme und Features hinzu

1. Drücken Sie die Windows-Taste + R und geben Sie dann ein appwiz.cpl und drücken Sie zum Öffnen die Eingabetaste Programm und Funktionen.

Geben Sie appwiz.cpl ein und drücken Sie die Eingabetaste, um Programme und Funktionen zu öffnen

2.Klicken Sie im linken Fenster auf Schalte Windows Funktionen ein oder aus .

Schalte Windows Funktionen ein oder aus

3.Finden und erweitern Hyper-V Erweitern Sie dann auf ähnliche Weise die Hyper-V-Plattform.

4. Unter Hyper-V-Plattform Häkchen Hyper-V-Hypervisor .

Aktivieren Sie unter Hyper-V-Plattform Hyper-V-Hypervisor

5.Scrollen Sie jetzt nach unten und Häkchen bei Isolierter Benutzermodus und klicken Sie auf OK.

Fügen Sie einem Offlineimage die virtualisierungsbasierten Sicherheitsfeatures mithilfe von DISM hinzu

1. Drücken Sie die Windows-Taste + X und wählen Sie dann aus Eingabeaufforderung (Admin).

Eingabeaufforderung mit Administratorrechten

2. Geben Sie den folgenden Befehl in cmd ein, um den Hyper-V-Hypervisor hinzuzufügen, und drücken Sie die Eingabetaste:

|_+_|

Fügen Sie einem Offlineimage die virtualisierungsbasierten Sicherheitsfeatures mithilfe von DISM hinzu

3.Fügen Sie die Funktion Isolierter Benutzermodus hinzu, indem Sie den folgenden Befehl ausführen:

|_+_|

Fügen Sie die Funktion Isolierter Benutzermodus hinzu

4.Sobald Sie fertig sind, können Sie die Eingabeaufforderung schließen.

Aktivieren oder deaktivieren Sie den Anmeldeinformationsschutz in Windows 10

1. Drücken Sie die Windows-Taste + R und geben Sie dann ein regedit und drücken Sie zum Öffnen die Eingabetaste Registierungseditor.

Führen Sie den Befehl regedit aus

2. Navigieren Sie zum folgenden Registrierungsschlüssel:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlDeviceGuard

3.Klicken Sie mit der rechten Maustaste auf DeviceGuard dann auswählen Neu > DWORD (32-Bit)-Wert.

Klicken Sie mit der rechten Maustaste auf DeviceGuard und wählen Sie dann Neuer DWORD-Wert (32-Bit) aus

4. Benennen Sie dieses neu erstellte DWORD als VirtualizationBasedSecurity aktivieren und drücken Sie die Eingabetaste.

Benennen Sie dieses neu erstellte DWORD als EnableVirtualizationBasedSecurity und drücken Sie die Eingabetaste

5. Doppelklicken Sie auf EnableVirtualizationBasedSecurity DWORD und ändern Sie dann seinen Wert in:

So aktivieren Sie virtualisierungsbasierte Sicherheit: 1
So deaktivieren Sie die virtualisierungsbasierte Sicherheit: 0

Um die virtualisierungsbasierte Sicherheit zu aktivieren, ändern Sie den Wert des DWORD auf 1

6.Klicken Sie jetzt erneut mit der rechten Maustaste auf DeviceGuard und wählen Sie dann aus Neu > DWORD (32-Bit)-Wert und benennen Sie dieses DWORD als RequirePlatformSecurityFeatures dann drücken Sie die Eingabetaste.

Benennen Sie dieses DWORD als RequirePlatformSecurityFeatures und drücken Sie dann die Eingabetaste

7. Doppelklicken Sie auf RequirePlatformSecurityFeatures DWORD und Ändern Sie den Wert auf 1, um nur Secure Boot zu verwenden, oder Stellen Sie es auf 3 ein, um Secure Boot und DMA-Schutz zu verwenden.

Ändern Sie es

8. Navigieren Sie nun zu folgendem Registrierungsschlüssel:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA

9.Klicken Sie mit der rechten Maustaste auf LSA und wählen Sie dann aus Neu > DWORD (32-Bit)-Wert dann benennen Sie dieses DWORD als LsaCfgFlags und drücken Sie die Eingabetaste.

Klicken Sie mit der rechten Maustaste auf LSA und wählen Sie dann Neu und dann DWORD (32-Bit)-Wert

10.Doppelklicken Sie auf LsaCfgFlags DWORD und ändern Sie seinen Wert entsprechend:

Berechtigungsschutz deaktivieren: 0
Credential Guard mit UEFI-Sperre aktivieren: 1
Credential Guard ohne Sperre aktivieren: 2

Doppelklicken Sie auf LsaCfgFlags DWORD und ändern Sie den Wert entsprechend

kodi exodus 2018

11.Wenn Sie fertig sind, schließen Sie den Registrierungseditor.

Deaktivieren Sie den Anmeldeinformationsschutz in Windows 10

Wenn Credential Guard ohne UEFI-Sperre aktiviert wurde, können Sie dies tun Deaktivieren Sie den Windows-Anmeldeinformationsschutz Verwendung der Device Guard- und Credential Guard-Hardwarebereitschaftstool oder folgende Methode:

1. Drücken Sie die Windows-Taste + R und geben Sie dann ein regedit und drücken Sie zum Öffnen die Eingabetaste Registierungseditor.

Führen Sie den Befehl regedit aus

2.Navigieren und löschen Sie die folgenden Registrierungsschlüssel:

|_+_|

Deaktivieren Sie den Windows-Anmeldeinformationsschutz

3. Löschen Sie die EFI-Variablen von Windows Credential Guard mithilfe von bcdedit . Drücken Sie Windows-Taste + X und wählen Sie dann aus Eingabeaufforderung (Admin).

Eingabeaufforderung mit Administratorrechten

4. Geben Sie den folgenden Befehl in cmd ein und drücken Sie die Eingabetaste:

|_+_|

5.Wenn Sie fertig sind, schließen Sie die Eingabeaufforderung und starten Sie Ihren PC neu.

6. Akzeptieren Sie die Eingabeaufforderung, um Windows Credential Guard zu deaktivieren.

Empfohlen: