啟用 Credential Guard 以增強 Windows 10 安全性

啟用 Credential Guard 以增強 Windows 10 安全性

Credential Guard 是 Windows 10 內建的主要安全功能之一。此功能可保護您的電腦免受網域資訊攻擊,從而防止駭客控制企業網路。

1. Windows 10 上的 Credential Guard 功能是什麼?

啟用 Credential Guard 以增強 Windows 10 安全性

Credential Guard 是 Windows 10 內建的主要安全功能之一。此功能可保護您的電腦免受網域資訊攻擊,從而防止駭客控制企業網路。

除了 Device Guard、Secure Boot 和 Credential Guard 等功能之外,Windows 10 可能是比以前版本的 Windows 更安全的 Windows 版本。

在先前的 Microsoft 作業系統版本中,此功能用於在內部 RAM 上儲存使用者帳戶的 ID 和密碼,Credential Guard 會建立虛擬容器並將所有網域機密儲存在作業系統無法直接存取的虛擬容器中。此功能使用 Hyper V,您可以在控制台的程式和功能部分中配置它。

啟用 Credential Guard 以增強 Windows 10 安全性

Windows 10 上的 Credential Guard 有助於提高網域資訊和相關雜湊的安全性

透過啟用 Windows Defender Credential Guard,可以提供以下功能和解決方案:

-硬體安全:NTLM、Kerberos 和憑證管理器利用平台安全功能(包括安全啟動和虛擬化)來保護憑證。

-基於虛擬化的安全性:Windows NTLM 和 Kerberos 衍生的憑證以及其他機密在與正在執行的作業系統隔離的受保護環境中運作。

-更好地防禦進階持續性威脅:當使用基於虛擬化的安全性保護網域憑證管理器、NTLM 和 Kerberos 衍生憑證時,這些用於許多目標攻擊的憑證竊取攻擊技術和工具將被阻止。

在具有管理權限的作業系統中執行的惡意軟體無法提取受基於虛擬化的安全性保護的機密。雖然 Windows Defender Credential Guard 是一種強大的緩解措施,但持續攻擊可能會遷移到新的攻擊技術,因此您也應該結合多種策略和架構。

簡而言之,Windows 10 上的 Credential Guard 功能有助於提高網域資訊和相關雜湊的安全性,避免駭客攻擊。

2. 一些要求和限制

Credential Guard 的一些要求:

- Credential Guard 僅適用於 Windows 10 企業版。因此,如果您使用專業版或教育版,則無法在 Windows 10 電腦上存取和啟動此功能。

- 您的裝置支援安全啟動和 64 位元虛擬化(64 位元 CPU、CPU 虛擬化擴充功能加上擴充頁表、Windows Hypervisor - 不需要安裝 Windows Hyper-V 功能)。

- 支援 TPM(首選 - 提供硬體連結)版本 1.2 和 2.0、離散或韌體。

- UEFI 鎖定(首選 - 防止攻擊者透過簡單的登錄項目變更來停用)。

Credential Guard 的一些限制:

- 無法保護本機帳戶和 Microsoft 帳戶。

- 無法保護來自第三方應用程式和軟體的資訊。

- 無法防範鍵盤記錄器。

3. 在 Windows 10 上啟用 Credential Guard

Credential Guard 僅適用於 Windows 10 企業版。因此,如果您使用專業版或教育版,則無法在 Windows 10 電腦上存取和啟動此功能。

若要啟用 Credential Guard,請先按Windows + R組合鍵開啟「執行」命令窗口,然後在「執行」命令視窗中輸入gpedit.msc以開啟群組原則編輯器。

在群組原則編輯器視窗中,導覽至以下路徑:

電腦配置 => 管理範本 => 系統 => Device Guard

接下來找到並雙擊名為「開啟基於虛擬化的安全性」的選項,然後選擇「啟用」。

選項部分中,檢查平台安全級別,然後選擇安全啟動或安全啟動和 DMA 保護。

「Credential Guard 設定」部分中,按一下「啟用 UEFI 鎖定」,然後按一下「確定」。

如果您想遠端關閉 Credential Guard,請選擇「啟用但不鎖定」。

按一下「套用」,然後按一下「確定」並退出群組原則編輯器。

最後,重新啟動系統即可完成。

更多的文章可以參考下面的文章:

祝你好運!


這就是您的計算機變得越來越慢的原因

這就是您的計算機變得越來越慢的原因

快取是作業系統保存的應用程式和程式先前會話中的數據,以幫助更快地下載以後會話中的數據。然而,長時間不清理後,快取就會填滿你的硬碟,佔據你所有的硬碟空間。

如何查看 Windows 10 上哪些內容佔用了大量儲存空間

如何查看 Windows 10 上哪些內容佔用了大量儲存空間

在本文中,Quantrimang 將指導您如何查看哪些類型的檔案佔用了 Windows 10 電腦上的大量儲存空間。

如何完全刪除雅虎工具列和搜尋。雅虎。 com?

如何完全刪除雅虎工具列和搜尋。雅虎。 com?

雅虎搜尋是合法的搜尋引擎。然而,它也被認為是瀏覽器劫持者,將用戶重定向到搜尋。雅虎。 com.該瀏覽器劫持者將劫持網絡瀏覽器主頁和搜尋引擎設置,以顯示雅虎搜尋主頁和搜尋引擎,而不是您之前設置的主頁和搜尋引擎。

了解 Windows 中的結束任務功能

了解 Windows 中的結束任務功能

結束工作是 Microsoft Windows 工作管理員中的一項功能。它位於“應用程式”選項卡中,允許用戶關閉任何回應或無回應的程式。

Windows + V:許多 Windows 使用者不知道的有用捷徑

Windows + V:許多 Windows 使用者不知道的有用捷徑

與許多其他平台一樣,Windows 也有一個專門的剪貼簿管理器,稱為「剪貼簿歷史記錄」。

如何在 Windows 10 上安裝 macOS Big Sur/iOS 14 小工具

如何在 Windows 10 上安裝 macOS Big Sur/iOS 14 小工具

macOS Big Sur 版本在最近的 WWDC 大會上正式公佈。並且您可以使用 Rainmeter 工具將 macOS Big Sur 的介面完全帶到 Windows 10 上。

如何保護遠端桌面免受 RDStealer 惡意軟體的侵害

如何保護遠端桌面免受 RDStealer 惡意軟體的侵害

RDStealer 是一種惡意軟體,它試圖透過感染 RDP 伺服器並監控其遠端連線來竊取憑證和資料。

7 個 Windows 最佳檔案管理軟體,可取代檔案總管

7 個 Windows 最佳檔案管理軟體,可取代檔案總管

也許是時候告別文件資源管理器並使用第三方文件管理軟體了?以下是 7 個最佳 Windows 檔案總管替代品。

LoRaWAN 是如何運作的?為什麼它對物聯網很重要?

LoRaWAN 是如何運作的?為什麼它對物聯網很重要?

LoRaWAN 或遠端無線區域網路對於低功耗設備之間的長距離通訊非常有用。

在 Windows 10 上開啟進階啟動選項的 8 種方法

在 Windows 10 上開啟進階啟動選項的 8 種方法

透過導覽至進階啟動選項,您可以重設 Windows 10、還原 Windows 10、從先前建立的映像檔還原 Windows 10、修復啟動錯誤、開啟命令提示字元以執行選項選擇不同、開啟 UEFI 設定、變更啟動設定。 ..