社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 420阅读
  • 1回复

[分享]Windows10凭据保护功能介绍与使用方法

楼层直达
z3960 
级别: 茶馆馆主
发帖
770593
飞翔币
207694
威望
215657
飞扬币
2511651
信誉值
8


  Windows 10中的凭据保护
  凭据保护正如其名,主要用于保护 Windows 10 中的用户凭据。在 Windows 10 之前,操作系统所使用的密钥存储在 LSA (本地安全机构);而在 Windows 10 中,凭据保护特性会创建一个隔离的虚拟容器对凭据进行存储,连操作系统都不能直接进行访问。

  当黑客入侵早期的 Windows 操作系统时,可以直接访问到由算法加密存储在本地内存中的用户凭据,操作系统本身没有太多的保护措施。而在开启凭据保护功能的 Windows 10 中,凭据会被存储到虚拟容器中,从 Windows 10 1511 开始,使用凭据管理器存储的凭据(包括域凭据)也可以置于凭据保护功能的保护下。这样即使系统遭到入侵,凭据也无法被轻易获取走。
  总的来说,Windows 10 中的凭据保护功能可以有效保护各种用户凭据散列,这样就在很大程度上加强了操作系统的安全级别。
  凭据保护系统要求
  然而并非所有 Windows 10 都支持凭据保护功能,该功能对操作系统版本及硬件都有要求:
  仅支持 Windows 10 企业版
  支持 UEFI 2.3.1或更高版本及安全启动
  支持 64 位虚拟化(Intel VT-x 或 AMD-V 和 二级地址转换)
  TPM 2.0 固件
  启用凭据保护
  1按下 Windows + X – 在运行中执行 gpedit.msc 打开本地组策略。
  2浏览到计算机配置 – 管理模板 – 系统 – Device Guard,双击打开基于虚拟化的安全。
  3点击「已启用」开启凭据保护功能。
  4在「选择平台安全级别」框中,选择「安全启动」或「安全启动和 DMA 保护」。

  启用之后大家可以在 msinfo32.exe 工具的「系统摘要」中查看凭据保护功能是否已经正常运行:
关键词: 系统 安全
 
我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。
z3960 
级别: 茶馆馆主
发帖
770593
飞翔币
207694
威望
215657
飞扬币
2511651
信誉值
8

只看该作者 1 发表于: 2016-05-15

  Win10老是弹出Windows安全警报怎么关闭
  1、其实很简单,关闭防火墙的通知功能即可:首先,右击开始菜单--控制面板

  2、找到【防火墙】,找不到的搜索

  3、单击【启用、关闭防火墙】

  4、将【防火墙阻止应用时通知我】都取消勾选--确定
我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。