नरम

Windows 10 मा क्रेडेन्सियल गार्ड सक्षम वा असक्षम गर्नुहोस्

समस्या हटाउन को लागी हाम्रो उपकरण को प्रयास गर्नुहोस्





मा पोस्ट गरियोपछिल्लो पटक अपडेट गरिएको: फेब्रुअरी १७, २०२१

Windows 10 मा क्रेडेन्सियल गार्ड सक्षम वा असक्षम गर्नुहोस्: विन्डोज क्रेडेन्सियल गार्डले गोप्यहरू अलग गर्न भर्चुअलाइजेशन-आधारित सुरक्षा प्रयोग गर्दछ ताकि केवल विशेषाधिकार प्राप्त प्रणाली सफ्टवेयरले तिनीहरूलाई पहुँच गर्न सक्छ। यी गोप्यहरूमा अनाधिकृत पहुँचले पास-द-ह्यास वा पास-द-टिकट जस्ता प्रमाणहरू चोरी आक्रमणहरू निम्त्याउन सक्छ। Windows क्रेडेन्सियल गार्डले NTLM पासवर्ड ह्यासहरू, Kerberos टिकट अनुदान टिकटहरू, र अनुप्रयोगहरूद्वारा डोमेन प्रमाणहरूका रूपमा भण्डारण गरिएका प्रमाणहरू सुरक्षित गरेर यी आक्रमणहरूलाई रोक्छ।



Windows 10 मा क्रेडेन्सियल गार्ड सक्षम वा असक्षम गर्नुहोस्

Windows क्रेडेन्शियल गार्ड सक्षम गरेर निम्न सुविधाहरू र समाधानहरू प्रदान गरिन्छ:



हार्डवेयर सुरक्षा
भर्चुअलाइजेशन-आधारित सुरक्षा
उन्नत लगातार खतराहरू विरुद्ध राम्रो सुरक्षा

अब तपाइँ क्रेडेन्शियल गार्ड को महत्व थाहा छ, तपाइँ निश्चित रूप देखि तपाइँको प्रणाली को लागी यो सक्षम गर्नुपर्छ। त्यसोभए कुनै पनि समय बर्बाद नगरी तल सूचीबद्ध ट्यूटोरियलको मद्दतले Windows 10 मा प्रमाणिक गार्ड कसरी सक्षम वा असक्षम गर्ने भनेर हेरौं।



सामग्री[ लुकाउनुहोस् ]

Windows 10 मा क्रेडेन्सियल गार्ड सक्षम वा असक्षम गर्नुहोस्

सुनिश्चित गर्नुहोस् पुनर्स्थापना बिन्दु सिर्जना गर्नुहोस् केहि गलत भएको अवस्थामा मात्र।



विधि 1: विन्डोज 10 समूह नीति सम्पादक प्रयोग गरेर क्रेडेन्सियल गार्ड सक्षम वा असक्षम पार्नुहोस्

नोट: यदि तपाईंसँग Windows Pro, Education, वा Enterprise Edtion छ भने मात्र यो विधिले काम गर्छ। विन्डोज होम संस्करणका लागि प्रयोगकर्ताहरूले यो विधि छोड्नुहोस् र अर्कोलाई पछ्याउनुहोस्।

1. Windows Key + R थिच्नुहोस् त्यसपछि टाइप गर्नुहोस् regedit र खोल्नको लागि इन्टर थिच्नुहोस् समूह नीति सम्पादक।

आदेश regedit चलाउनुहोस्

2. निम्न मार्गमा नेभिगेट गर्नुहोस्:

कम्प्युटर कन्फिगरेसन > प्रशासनिक टेम्प्लेट > प्रणाली > उपकरण गार्ड

3. चयन गर्न निश्चित गर्नुहोस् उपकरण गार्ड दायाँ सञ्झ्याल फलकमा डबल-क्लिक गर्नुहोस् भर्चुअलाइजेशन आधारित सुरक्षा खोल्नुहोस् नीति।

टर्न अन भर्चुअलाइजेशन आधारित सुरक्षा नीतिमा डबल-क्लिक गर्नुहोस्

4. माथिको नीतिको गुण विन्डोमा चयन गर्न निश्चित गर्नुहोस् सक्षम गरियो।

भर्चुअलाइजेशनमा आधारित सुरक्षा सक्षम गर्न सेट गर्नुहोस्

5. अब देखि प्लेटफर्म सुरक्षा स्तर चयन गर्नुहोस् ड्रप-डाउन चयन गर्नुहोस् सुरक्षित बुट वा सुरक्षित बुट र DMA संरक्षण।

प्लेटफर्म सुरक्षा स्तर ड्रप-डाउन चयन गर्नुहोस् सुरक्षित बुट वा सुरक्षित बुट र DMA सुरक्षा चयन गर्नुहोस्।

6.अर्को, बाट प्रमाण गार्ड कन्फिगरेसन ड्रप-डाउन चयन गर्नुहोस् UEFI लकसँग सक्षम पारियो । यदि तपाइँ टाढाबाट क्रेडेन्सियल गार्ड बन्द गर्न चाहनुहुन्छ भने, UEFI लकसँग सक्षम गरिएको सट्टा लक बिना सक्षम गरिएको छनोट गर्नुहोस्।

7. एक पटक समाप्त भएपछि, ठीक पछि लागू गर्नुहोस् क्लिक गर्नुहोस्।

8. परिवर्तनहरू बचत गर्न आफ्नो पीसी रिबुट गर्नुहोस्।

विधि २: विन्डोज १० मा रेजिस्ट्री सम्पादक प्रयोग गरेर क्रेडेन्सियल गार्ड सक्षम वा असक्षम पार्नुहोस्

क्रेडेन्शियल गार्डले भर्चुअलाइजेशन-आधारित सुरक्षा सुविधाहरू प्रयोग गर्दछ जुन तपाईंले रजिस्ट्री सम्पादकमा क्रेडेन्शियल गार्ड सक्षम वा असक्षम गर्नु अघि विन्डोज सुविधाबाट सक्षम हुनुपर्दछ। भर्चुअलाइजेशन-आधारित सुरक्षा सुविधाहरू सक्षम गर्न तल सूचीबद्ध विधिहरू मध्ये एउटा मात्र प्रयोग गर्न निश्चित गर्नुहोस्।

कार्यक्रम र सुविधाहरू प्रयोग गरेर भर्चुअलाइजेशन-आधारित सुरक्षा सुविधाहरू थप्नुहोस्

1. Windows Key + R थिच्नुहोस् त्यसपछि टाइप गर्नुहोस् appwiz.cpl र खोल्नको लागि इन्टर थिच्नुहोस् कार्यक्रम र सुविधाहरू।

appwiz.cpl टाइप गर्नुहोस् र प्रोग्राम र सुविधाहरू खोल्न इन्टर थिच्नुहोस्

2. बायाँ हातको विन्डोबाट क्लिक गर्नुहोस् विन्डोज सुविधाहरू खोल्नुहोस् वा बन्द गर्नुहोस्

विन्डोज सुविधाहरू खोल्नुहोस् वा बन्द गर्नुहोस्

3. खोज्नुहोस् र विस्तार गर्नुहोस् हाइपर-V त्यसपछि हाइपर-V प्लेटफर्म विस्तार गर्नुहोस्।

4. Hyper-V प्लेटफर्म अन्तर्गत चेक मार्क हाइपर-वी हाइपरवाइजर

हाइपर-वी प्लेटफर्म चेकमार्क हाइपर-वी हाइपरवाइजर अन्तर्गत

5. अब तल स्क्रोल गर्नुहोस् र चेकमार्क पृथक प्रयोगकर्ता मोड र ठीक क्लिक गर्नुहोस्।

DISM प्रयोग गरेर अफलाइन छविमा भर्चुअलाइजेशन-आधारित सुरक्षा सुविधाहरू थप्नुहोस्

1. Windows Key + X थिच्नुहोस् त्यसपछि चयन गर्नुहोस् कमाण्ड प्रम्प्ट (प्रशासक)।

प्रशासक अधिकार संग आदेश प्रम्प्ट

2. हाइपर-V हाइपरभाइजर थप्नको लागि cmd मा निम्न आदेश टाइप गर्नुहोस् र इन्टर थिच्नुहोस्:

|__+_|

DISM प्रयोग गरेर अफलाइन छविमा भर्चुअलाइजेशन-आधारित सुरक्षा सुविधाहरू थप्नुहोस्

3. निम्न आदेश चलाएर पृथक प्रयोगकर्ता मोड सुविधा थप्नुहोस्:

|__+_|

पृथक प्रयोगकर्ता मोड सुविधा थप्नुहोस्

4. एक पटक समाप्त भएपछि, तपाइँ कमाण्ड प्रम्प्ट बन्द गर्न सक्नुहुन्छ।

Windows 10 मा क्रेडेन्सियल गार्ड सक्षम वा असक्षम गर्नुहोस्

1. Windows Key + R थिच्नुहोस् त्यसपछि टाइप गर्नुहोस् regedit र खोल्नको लागि इन्टर थिच्नुहोस् रजिस्ट्री सम्पादक।

आदेश regedit चलाउनुहोस्

2. निम्न रजिस्ट्री कुञ्जीमा नेभिगेट गर्नुहोस्:

HKEY_LOCAL_MACHINEप्रणालीCurrentControlSetControlDeviceGuard

3. दायाँ क्लिक गर्नुहोस् यन्त्र गार्ड त्यसपछि चयन गर्नुहोस् नयाँ > DWORD (32-bit) मान।

DeviceGuard मा दायाँ क्लिक गर्नुहोस् त्यसपछि नयाँ DWORD (32-bit) मान चयन गर्नुहोस्

4. यो नयाँ सिर्जना गरिएको DWORD लाई नाम दिनुहोस् भर्चुअलाइजेशन आधारित सुरक्षा सक्षम गर्नुहोस् र इन्टर थिच्नुहोस्।

यो भर्खरै सिर्जना गरिएको DWORD लाई EnableVirtualizationBasedSecurity नाम दिनुहोस् र इन्टर थिच्नुहोस्

5. EnableVirtualizationBasedSecurity DWORD मा डबल-क्लिक गर्नुहोस् त्यसपछि यसको मान परिवर्तन गर्नुहोस्:

भर्चुअलाइजेशन-आधारित सुरक्षा सक्षम गर्न: 1
भर्चुअलाइजेशन-आधारित सुरक्षा असक्षम गर्न: 0

भर्चुअलाइजेशन-आधारित सुरक्षा सक्षम गर्न DWORD को मान 1 मा परिवर्तन गर्नुहोस्

6. अब फेरि DeviceGuard मा दायाँ क्लिक गर्नुहोस् त्यसपछि चयन गर्नुहोस् नयाँ > DWORD (32-bit) मान र यस DWORD लाई यस रूपमा नाम दिनुहोस् प्लेटफार्म सुरक्षा सुविधाहरू आवश्यक छ त्यसपछि इन्टर थिच्नुहोस्।

यस DWORD लाई RequirePlatformSecurityFeatures को नाम दिनुहोस् त्यसपछि इन्टर थिच्नुहोस्

7. RequirePlatformSecurityFeatures DWORD मा डबल क्लिक गर्नुहोस् र सुरक्षित बुट मात्र वा प्रयोग गर्न यसको मान 1 मा परिवर्तन गर्नुहोस् सुरक्षित बुट र DMA सुरक्षा प्रयोग गर्न 3 मा सेट गर्नुहोस्।

यसलाई परिवर्तन गर्नुहोस्

8. अब निम्न रजिस्ट्री कुञ्जीमा नेभिगेट गर्नुहोस्:

HKEY_LOCAL_MACHINEप्रणालीCurrentControlSetControlLSA

9. LSA मा दायाँ क्लिक गर्नुहोस् त्यसपछि चयन गर्नुहोस् नयाँ > DWORD (32-bit) मान त्यसपछि यो DWORD लाई नाम दिनुहोस् LsaCfgFlags र इन्टर थिच्नुहोस्।

LSA मा दायाँ क्लिक गर्नुहोस् त्यसपछि नयाँ चयन गर्नुहोस् त्यसपछि DWORD (32-bit) मान

10. LsaCfgFlags DWORD मा डबल-क्लिक गर्नुहोस् र यसको मान अनुसार परिवर्तन गर्नुहोस्:

क्रेडेन्सियल गार्ड असक्षम गर्नुहोस्: ०
UEFI लकको साथ क्रेडेन्सियल गार्ड सक्षम गर्नुहोस्: १
लक बिना क्रेडेन्सियल गार्ड सक्षम गर्नुहोस्: २

LsaCfgFlags DWORD मा डबल-क्लिक गर्नुहोस् र अनुसार यसको मान परिवर्तन गर्नुहोस्

11. एक पटक समाप्त भएपछि, रजिस्ट्री सम्पादक बन्द गर्नुहोस्।

Windows 10 मा क्रेडेन्शियल गार्ड असक्षम गर्नुहोस्

यदि UEFI लक बिना क्रेडेन्सियल गार्ड सक्षम गरिएको थियो भने तपाईले सक्नुहुन्छ विन्डोज क्रेडेन्सियल गार्ड असक्षम गर्नुहोस् को प्रयोग गरेर यन्त्र गार्ड र क्रेडेन्सियल गार्ड हार्डवेयर तयारी उपकरण वा निम्न विधि:

1. Windows Key + R थिच्नुहोस् त्यसपछि टाइप गर्नुहोस् regedit र खोल्नको लागि इन्टर थिच्नुहोस् रजिस्ट्री सम्पादक।

आदेश regedit चलाउनुहोस्

2. नेभिगेट गर्नुहोस् र निम्न रजिस्ट्री कुञ्जीहरू मेटाउनुहोस्:

|__+_|

विन्डोज क्रेडेन्सियल गार्ड असक्षम गर्नुहोस्

३. bcdedit प्रयोग गरेर विन्डोज क्रेडेंशियल गार्ड EFI चर मेटाउनुहोस् । Windows Key + X थिच्नुहोस् त्यसपछि चयन गर्नुहोस् कमाण्ड प्रम्प्ट (प्रशासक)।

प्रशासक अधिकार संग आदेश प्रम्प्ट

4. cmd मा निम्न आदेश टाइप गर्नुहोस् र इन्टर थिच्नुहोस्:

|__+_|

5. एक पटक समाप्त भएपछि, कमाण्ड प्रम्प्ट बन्द गर्नुहोस् र आफ्नो पीसी रिबुट गर्नुहोस्।

6. विन्डोज क्रेडेन्सियल गार्ड असक्षम गर्न प्रम्प्ट स्वीकार गर्नुहोस्।

सिफारिस गरिएको: