热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

Win11学院:如何启用本地安全机构(LSA)保护功能

IT之家12月24日消息,本地安全机构(LSA)保护是Windows系统中验证用户身份的重要一环注册表打开。LSA管理着微软账号和Azure相

IT之家 12 月 24 日消息,本地安全机构(LSA)保护是 Windows 系统中验证用户身份的重要一环注册表打开。LSA 管理着微软账号和 Azure 相关的密码和令牌等必要的系统凭证。

什么是本地安全机构(LSA)注册表打开

本地安全机构是 Windows 操作系统中安全子系统的核心组件注册表打开。本地安全机构 (LSA) 负责管理系统的交互式登录。

当用户尝试在登录对话框(也就是开机进入的登录界面)中输入用户名和密码本地登录到系统之后,系统会自动调用 LSA,将我们输入的凭据传递给安全帐户管理器(SAM)注册表打开。在 SAM 中存储了相关的管理存储的帐户信息。

Win11 学院:如何启用本地安全机构(LSA)保护功能

如果通过的话,LSA 授予用户一个访问令牌(Access Token),其中包含用户的个人和组 SID 及其权限注册表打开。用户执行的每一个进程都有一个访问令牌的副本。令牌标识了用户身份、用户所属组、用户特权。令牌还标识当前登录会话的登录 SID 安全标识符。

启用 LSA 保护时引入的限制

如果启用了其它 LSA 保护,则无法调试自定义 LSA 插件注册表打开。当调试器是受保护的进程时,无法将调试器附加到 LSASS。一般情况下,不支持调试正在运行的受保护进程。

自动启用

对于运行 Windows 11、22H2 的客户端设备注册表打开,如果满足以下条件,则默认会启用其它 LSA 保护:

设备是 Windows 11、22H2 (未从以前的版本) 升级的新安装注册表打开

设备已加入企业 (已加入 Active Directory 域、加入 Azure AD 域或加入混合 Azure AD 域) 注册表打开

设备能够 (HVCI) 受虚拟机监控程序保护的代码完整性

在 Windows 11 上自动启用额外的 LSA 保护,22H2 不会为该功能设置 UEFI 变量注册表打开。如果要设置 UEFI 变量,可以使用注册表配置或策略。

IT之家的网友们,如果想保护您的凭据免受攻击者的攻击,您必须启用本地安全机构保护注册表打开。在本文中,我们将通过三种不同的方式在您的计算机上启用本地安全机构保护:

展开全文

通过 Windows 安全中心方式

通过注册表方式

使用本地组策略方式

1. 按下 Win 键打开开始菜单

2. 在搜索框中搜索“Windows 安全中心”(不需要完整输入)注册表打开,然后点击“Windows 安全中心”

Win11 学院:如何启用本地安全机构(LSA)保护功能

3. 点击左侧导航面板中的“设备安全性”注册表打开,点击“内核隔离”选项下的“内核隔离详细信息”

Win11 学院:如何启用本地安全机构(LSA)保护功能

4. 在跳出的页面中勾选打开“本地安全机构保护”

Win11 学院:如何启用本地安全机构(LSA)保护功能

5. 在用户账户控制弹窗中选择“是”

6. 重启电脑观察是否生效

通过注册表方式启用

1. 按下 Win 键打开开始菜单

2. 在搜索框中搜索“regedit”(不需要完整输入)注册表打开,然后点击“注册表编辑器”

Win11 学院:如何启用本地安全机构(LSA)保护功能

3. 访问“计算机 \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa”路径

Win11 学院:如何启用本地安全机构(LSA)保护功能

4. 然后双击 RunAsPPL 这个值,将其修改为“1”注册表打开。如果注册表中没有的话,那么右键“新建”-》“DWORD(32 位)值”,将其重命名为 RunAsPPL 即可

Win11 学院:如何启用本地安全机构(LSA)保护功能

5. 重启电脑

通过组策略方式:

1. 使用 Win 键 + R 键组合快捷方式,然后输入 gpedit.msc,点击确定注册表打开

Win11 学院:如何启用本地安全机构(LSA)保护功能

2. 展开 计算机配置-》管理模板-》系统,然后展开本地安全机构注册表打开

Win11 学院:如何启用本地安全机构(LSA)保护功能

3. 打开 “将 LSASS 配置为作为受保护进程运行”选项

4.将策略设置为“已启用”注册表打开

Win11 学院:如何启用本地安全机构(LSA)保护功能

5.在 “选项”下注册表打开,将“配置 LSA”设置为作为受保护的进程运行,以便:

“已启用 UEFI 锁定”,以便使用 UEFI 变量配置该功能注册表打开

“已启用无 UEFI 锁定”以配置没有 UEFI 变量的功能注册表打开

6. 重新启动计算机注册表打开


推荐阅读
  • 本文介绍了Windows Vista操作系统中的用户账户保护功能,该功能是为了增强系统的安全性而设计的。通过对Vista测试版的体验,可以看到系统在安全性方面的进步。该功能的引入,为用户的账户安全提供了更好的保障。 ... [详细]
  • Win10下游戏不能全屏的解决方法及兼容游戏列表
    本文介绍了Win10下游戏不能全屏的解决方法,包括修改注册表默认值和查看兼容游戏列表。同时提供了部分已经支持Win10的热门游戏列表,帮助玩家解决游戏不能全屏的问题。 ... [详细]
  • 本文介绍了如何清除Eclipse中SVN用户的设置。首先需要查看使用的SVN接口,然后根据接口类型找到相应的目录并删除相关文件。最后使用SVN更新或提交来应用更改。 ... [详细]
  • 如何实现JDK版本的切换功能,解决开发环境冲突问题
    本文介绍了在开发过程中遇到JDK版本冲突的情况,以及如何通过修改环境变量实现JDK版本的切换功能,解决开发环境冲突的问题。通过合理的切换环境,可以更好地进行项目开发。同时,提醒读者注意不仅限于1.7和1.8版本的转换,还要适应不同项目和个人开发习惯的需求。 ... [详细]
  • 概述H.323是由ITU制定的通信控制协议,用于在分组交换网中提供多媒体业务。呼叫控制是其中的重要组成部分,它可用来建立点到点的媒体会话和多点间媒体会议 ... [详细]
  • 知识图谱——机器大脑中的知识库
    本文介绍了知识图谱在机器大脑中的应用,以及搜索引擎在知识图谱方面的发展。以谷歌知识图谱为例,说明了知识图谱的智能化特点。通过搜索引擎用户可以获取更加智能化的答案,如搜索关键词"Marie Curie",会得到居里夫人的详细信息以及与之相关的历史人物。知识图谱的出现引起了搜索引擎行业的变革,不仅美国的微软必应,中国的百度、搜狗等搜索引擎公司也纷纷推出了自己的知识图谱。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 数字账号安全与数据资产问题的研究及解决方案
    本文研究了数字账号安全与数据资产问题,并提出了解决方案。近期,大量QQ账号被盗事件引起了广泛关注。欺诈者对数字账号的价值认识超过了账号主人,因此他们不断攻击和盗用账号。然而,平台和账号主人对账号安全问题的态度不正确,只有用户自身意识到问题的严重性并采取行动,才能推动平台优先解决这些问题。本文旨在提醒用户关注账号安全,并呼吁平台承担起更多的责任。令牌云团队对此进行了长期深入的研究,并提出了相应的解决方案。 ... [详细]
  • PDF内容编辑的两种小方法,你知道怎么操作吗?
    本文介绍了两种PDF内容编辑的方法:迅捷PDF编辑器和Adobe Acrobat DC。使用迅捷PDF编辑器,用户可以通过选择需要更改的文字内容并设置字体形式、大小和颜色来编辑PDF文件。而使用Adobe Acrobat DC,则可以通过在软件中点击编辑来编辑PDF文件。PDF文件的编辑可以帮助办公人员进行文件内容的修改和定制。 ... [详细]
  • 本文介绍了OpenStack的逻辑概念以及其构成简介,包括了软件开源项目、基础设施资源管理平台、三大核心组件等内容。同时还介绍了Horizon(UI模块)等相关信息。 ... [详细]
  • svnWebUI:一款现代化的svn服务端管理软件
    svnWebUI是一款图形化管理服务端Subversion的配置工具,适用于非程序员使用。它解决了svn用户和权限配置繁琐且不便的问题,提供了现代化的web界面,让svn服务端管理变得轻松。演示地址:http://svn.nginxwebui.cn:6060。 ... [详细]
  • SpringBoot整合SpringSecurity+JWT实现单点登录
    SpringBoot整合SpringSecurity+JWT实现单点登录,Go语言社区,Golang程序员人脉社 ... [详细]
  • Gitlab接入公司内部单点登录的安装和配置教程
    本文介绍了如何将公司内部的Gitlab系统接入单点登录服务,并提供了安装和配置的详细教程。通过使用oauth2协议,将原有的各子系统的独立登录统一迁移至单点登录。文章包括Gitlab的安装环境、版本号、编辑配置文件的步骤,并解决了在迁移过程中可能遇到的问题。 ... [详细]
  • wordpress的内页悬浮选项卡功能预览及使用方法介绍
    本文介绍了wordpress的内页悬浮选项卡功能,包括功能预览和使用方法。用户可以自定义切换按钮,设置锚点信息区域,灵活多变且无需代码编辑。文章可以统一设置按钮,也可以独立设置单篇文章的按钮,滚动模式下按钮以滑动形式展示,具有条理性和锚点属性,有利于SEO。滚动效果增加了网站的互动性,让用户参与互动,同时完全兼容手机,使信息展示更清晰。 ... [详细]
  • 一、修改注册表去掉桌面图标小箭头1按下win+R组合快捷键,打开windows10系统的“运行”窗口,输入“regedit”,打开注册表编辑器,找到HKEY_CLASSES_ROOT\lnkfi ... [详细]
author-avatar
ABC13517626247
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有