Abilita Credential Guard per migliorare la sicurezza di Windows 10

Abilita Credential Guard per migliorare la sicurezza di Windows 10

Credential Guard è una delle principali funzionalità di sicurezza integrate in Windows 10. Questa funzionalità consente di proteggere il computer dagli attacchi alle informazioni del dominio, impedendo così agli hacker di controllare le reti aziendali.

1. Cos'è la funzionalità Credential Guard su Windows 10?

Abilita Credential Guard per migliorare la sicurezza di Windows 10

Credential Guard è una delle principali funzionalità di sicurezza integrate in Windows 10. Questa funzionalità consente di proteggere il computer dagli attacchi alle informazioni del dominio, impedendo così agli hacker di controllare le reti aziendali.

Insieme a funzionalità come Device Guard, Secure Boot e Credential Guard, Windows 10 è probabilmente la versione più sicura di Windows rispetto alle versioni precedenti di Windows.

Nelle versioni precedenti del sistema operativo Microsoft questa funzionalità veniva utilizzata per archiviare ID e password per gli account utente sulla RAM interna, Credential Guard crea un contenitore virtuale e archivia tutti i segreti del dominio in contenitori virtuali a cui non è possibile accedere direttamente dal sistema operativo. Questa funzionalità utilizza Hyper V, che puoi configurare nella sezione Programmi e funzionalità del Pannello di controllo.

Abilita Credential Guard per migliorare la sicurezza di Windows 10

Credential Guard su Windows 10 aiuta ad aumentare la sicurezza delle informazioni del dominio e dei relativi hash

Abilitando Windows Defender Credential Guard, vengono fornite le seguenti funzionalità e soluzioni:

- Sicurezza hardware : NTLM, Kerberos e Credential Manager sfruttano le funzionalità di sicurezza della piattaforma, tra cui Secure Boot e virtualizzazione, per proteggere le credenziali.

- Sicurezza basata sulla virtualizzazione : le credenziali Windows NTLM e derivate da Kerberos, così come altri segreti, vengono eseguiti in un ambiente protetto isolato dal sistema operativo in esecuzione.

- Migliore protezione contro le minacce persistenti avanzate : quando le credenziali di Domain Credential Manager, NTLM e derivate da Kerberos vengono protette utilizzando la sicurezza basata sulla virtualizzazione, queste tecniche e strumenti di attacco con furto di credenziali, utilizzati in molti attacchi mirati, verranno bloccati.

Il malware in esecuzione in un sistema operativo con privilegi amministrativi non può estrarre segreti protetti dalla sicurezza basata sulla virtualizzazione. Sebbene Windows Defender Credential Guard sia una misura di mitigazione efficace, gli attacchi persistenti probabilmente migreranno verso nuove tecniche di attacco, pertanto dovresti incorporare anche più strategie e architetture e altre misure di sicurezza.

In breve, la funzionalità Credential Guard su Windows 10 aiuta ad aumentare la sicurezza delle informazioni del dominio e dei relativi hash, evitando gli attacchi degli hacker.

2. Alcuni requisiti e limitazioni

Alcuni requisiti di Credential Guard:

- Credential Guard è disponibile solo nell'edizione Windows 10 Enterprise. Pertanto, se utilizzi la versione Pro o Education, non potrai accedere e attivare questa funzionalità sul tuo computer Windows 10.

- Il dispositivo supporta l'avvio protetto e la virtualizzazione a 64 bit (CPU a 64 bit, estensione di virtualizzazione della CPU più tabelle di pagine estese, Windows Hypervisor - non richiede l'installazione della funzionalità Windows Hyper-V).

- TPM (preferito: fornisce il collegamento all'hardware) versioni 1.2 e 2.0 supportate, discrete o firmware.

- Blocco UEFI (preferito: impedisce agli aggressori di disabilitarlo con una semplice modifica della chiave di registro).

Alcune limitazioni di Credential Guard:

- Impossibile proteggere gli account locali e gli account Microsoft.

- Impossibile proteggere le informazioni da applicazioni e software di terze parti.

- Impossibile proteggere dai keylogger.

3. Abilita Credential Guard su Windows 10

Credential Guard è disponibile solo nell'edizione Windows 10 Enterprise. Pertanto, se utilizzi la versione Pro o Education, non potrai accedere e attivare questa funzionalità sul tuo computer Windows 10.

Per abilitare Credential Guard, apri prima la finestra di comando Esegui premendo la combinazione di tasti Windows + R. Quindi inserisci gpedit.msc nella finestra di comando Esegui per aprire Editor criteri di gruppo.

Nella finestra Editor criteri di gruppo, accedere al percorso:

Configurazione computer => Modelli amministrativi => Sistema => Protezione dispositivo

Quindi trova e fai doppio clic sull'opzione chiamata Attiva sicurezza basata sulla virtualizzazione , quindi seleziona Abilita.

Nella sezione Opzioni , seleziona Livello di sicurezza della piattaforma , quindi seleziona Avvio protetto o Avvio protetto e protezione DMA.

Nella sezione Configurazione Credential Guard , fare clic su Abilitato con blocco UEFI , quindi fare clic su OK.

Se desideri disattivare Credential Guard da remoto, seleziona Abilitato senza blocco.

Fare clic su Applica , quindi su OK e uscire dall'Editor criteri di gruppo.

Infine, riavvia il sistema e il gioco è fatto.

Fare riferimento ad alcuni altri articoli di seguito:

Buona fortuna!


Come rimuovere lavviso di richiesta di copyright nellangolo destro dello schermo su Windows 10

Come rimuovere lavviso di richiesta di copyright nellangolo destro dello schermo su Windows 10

Vedi una notifica di attivazione di Windows 10 nell'angolo destro dello schermo? Questo articolo ti guiderà come eliminare l'avviso di richiesta di copyright su Windows 10.

Istruzioni dalla A alla Z su come installare Windows 10 build 14393.222

Istruzioni dalla A alla Z su come installare Windows 10 build 14393.222

Recentemente Microsoft ha rilasciato l'ultimo aggiornamento cumulativo per gli utenti di PC Windows 10 chiamato Build 14393.222. Questo aggiornamento rilasciato per Windows 10 corregge principalmente i bug in base al feedback degli utenti e migliora l'esperienza delle prestazioni del sistema operativo.

Proteggi la tua rete di computer con Bastion host in soli 3 passaggi

Proteggi la tua rete di computer con Bastion host in soli 3 passaggi

Hai computer sulla tua rete locale che necessitano di accesso esterno? Utilizzare un bastion host come gatekeeper per la tua rete può essere una buona soluzione.

Come creare un tasto Windows se la tastiera non è disponibile

Come creare un tasto Windows se la tastiera non è disponibile

Se preferisci utilizzare una vecchia tastiera classica, come l'IBM Model M, che non include un tasto Windows fisico, esiste un metodo semplice per aggiungerne altro, prendendo in prestito un tasto che non usi spesso. .

3 modi per cancellare rapidamente tutti i registri eventi in Windows 10

3 modi per cancellare rapidamente tutti i registri eventi in Windows 10

A volte potrebbe essere necessario eliminare i vecchi registri eventi tutti in una volta. In questa guida, Quantrimang.com ti mostrerà 3 modi per eliminare rapidamente tutti i registri eventi nel Visualizzatore eventi di Windows 10.

I metodi IP falsi ti aiutano ad accedere in modo anonimo

I metodi IP falsi ti aiutano ad accedere in modo anonimo

In molti articoli precedenti abbiamo menzionato che rimanere anonimi online è estremamente importante. Ogni anno vengono divulgate informazioni private, rendendo la sicurezza online sempre più necessaria. Questo è anche il motivo per cui dovremmo utilizzare indirizzi IP virtuali. Di seguito impareremo i metodi per creare IP falsi!

Come creare la modalità sfondo trasparente su Windows 10

Come creare la modalità sfondo trasparente su Windows 10

WindowTop è uno strumento che ha la capacità di oscurare tutte le finestre delle applicazioni e i programmi in esecuzione su computer Windows 10. Oppure puoi utilizzare un'interfaccia con sfondo scuro su Windows.

Come disattivare la barra della lingua sulla barra delle applicazioni di Windows 8

Come disattivare la barra della lingua sulla barra delle applicazioni di Windows 8

La barra della lingua su Windows 8 è una barra degli strumenti della lingua in miniatura progettata per essere visualizzata automaticamente sullo schermo del desktop. Tuttavia, molte persone desiderano nascondere questa barra della lingua sulla barra delle applicazioni.

Come impostare WEP, WPA, WPA2 per il router Linksys

Come impostare WEP, WPA, WPA2 per il router Linksys

La connettività wireless è oggi una necessità e per questo motivo la sicurezza wireless è essenziale per garantire la sicurezza della rete interna.

Suggerimenti per ottimizzare la velocità della connessione Internet da Linksys

Suggerimenti per ottimizzare la velocità della connessione Internet da Linksys

Massimizzare la velocità di Internet è essenziale per ottimizzare la connessione di rete. Puoi vivere un'esperienza di intrattenimento e di lavoro ottimale utilizzando computer, TV predisposte per Internet, console di gioco, ecc.