您的位置:电脑故障网 > Windows > Win11 学院:如何启用本地安全机构(LSA)保护功能Windows

Win11 学院:如何启用本地安全机构(LSA)保护功能

电脑装机员小李整理编辑2022-12-24作者:pcer【Windows】

电脑故障网www.dngz.net 12 月 24 日消息,本地安全机构(LSA)保护是 Windows 系统中验证用户身份的重要一环。LSA 管理着微软账号和 Azure 相关的密码和令牌等必要的系统凭证。

什么是本地安全机构(LSA)?

本地安全机构是 Windows 操作系统中安全子系统的核心组件。本地安全机构(LSA) 负责管理系统的交互式登录。

当用户尝试在登录对话框(也就是开机进入的登录界面)中输入用户名和密码本地登录到系统之后,系统会自动调用 LSA,将我们输入的凭据传递给安全帐户管理器(SAM)。在 SAM 中存储了相关的管理存储的帐户信息。

如果通过的话,LSA 授予用户一个访问令牌(Access Token),其中包含用户的个人和组 SID 及其权限。用户执行的每一个进程都有一个访问令牌的副本。令牌标识了用户身份、用户所属组、用户特权。令牌还标识当前登录会话的登录 SID 安全标识符。

启用 LSA 保护时引入的限制

如果启用了其它LSA 保护,则无法调试自定义 LSA 插件。当调试器是受保护的进程时,无法将调试器附加到 LSASS。一般情况下,不支持调试正在运行的受保护进程。

自动启用

对于运行 Windows 11、22H2 的客户端设备,如果满足以下条件,则默认会启用其它LSA 保护:

  • 设备是 Windows 11、22H2(未从以前的版本)升级的新安装。

  • 设备已加入企业 (已加入 Active Directory 域、加入 Azure AD 域或加入混合 Azure AD 域) 。

  • 设备能够 (HVCI) 受虚拟机监控程序保护的代码完整性

在 Windows 11 上自动启用额外的 LSA 保护,22H2 不会为该功能设置 UEFI 变量。如果要设置 UEFI 变量,可以使用注册表配置或策略。

电脑故障网www.dngz.net的网友们,如果想保护您的凭据免受攻击者的攻击,您必须启用本地安全机构保护。在本文中,我们将通过三种不同的方式在您的计算机上启用本地安全机构保护:

  • 通过 Windows 安全中心方式

  • 通过注册表方式

  • 使用本地组策略方式

通过 Windows 安全中心方式启用

1. 按下 Win 键打开开始菜单

2. 在搜索框中搜索“Windows 安全中心”(不需要完整输入),然后点击“Windows 安全中心

3. 点击左侧导航面板中的“设备安全性”,点击“内核隔离”选项下的“内核隔离详细信息

4. 在跳出的页面中勾选打开“本地安全机构保护

5. 在用户账户控制弹窗中选择“是”

6. 重启电脑观察是否生效

通过注册表方式启用

1. 按下 Win 键打开开始菜单

2. 在搜索框中搜索“regedit”(不需要完整输入),然后点击“注册表编辑器”

3. 访问“计算机 \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa”路径

4. 然后双击 RunAsPPL 这个值,将其修改为“1”。如果注册表中没有的话,那么右键“新建”-》“DWORD(32 位)值”,将其重命名为 RunAsPPL 即可

5. 重启电脑

通过组策略方式:

1. 使用 Win 键 + R 键组合快捷方式,然后输入 gpedit.msc,点击确定。

2. 展开 计算机配置-》管理模板-》系统,然后展开本地安全机构。

3. 打开 “将 LSASS 配置为作为受保护进程运行”选项

4.将策略设置为“已启用”。

5.在 “选项”下,将“配置 LSA”设置为作为受保护的进程运行,以便:

“已启用 UEFI 锁定”,以便使用 UEFI 变量配置该功能。

“已启用无 UEFI 锁定”以配置没有 UEFI 变量的功能。

6. 重新启动计算机。

文章评论

说出你的看法
  • 全部评论(0
    快来抢一楼吧
  • :古老的网站,看到有2006年的文章
  • 笨笨:怎么现在破解都提示失败,以前能破解的链接,现在都提示失败了。是不是在跟新啊? 站长回复:现在确实是有些问题,等更新吧
  • Shion_x:遇到三个不同度盘,显示成功但是提取码都是stro,实际是错误的
  • 深圳自考报名:初来乍到,请多关照哦,博主!
  • johnt:我买过两个4T的日立,都是400,做nas用,除了吵点,没问题
  • 哈哈:老是自动停 管理员回复: 请描述详细
  • 坤泽教育:这键盘我也有
  • ...:百分之几破解有一定概率无法破解或者无法破解以上试用反馈不错哦 管理员回复: 管理员回复: 谢谢,有什么问题的话请多提点建议。
  • 成考报名时间:表示电脑里面一个杀毒软件都没有
  • 人间奇迹:不知道博主啥时候能有空呢??蓝奏云是暴力破解吗?嘿嘿!! 管理员回复: 蓝奏云应该也会安排的
  • 吃肉的小白兔:我看我现在用的是V2.0726 还有编号这肯定不是原版的程序了用杀毒软件查杀全盘能杀掉病毒吗? 管理员回复: 是不是原版程序只要校验一下SHA1或者md5就知道了。
  • 影傑:请问还有效吗 我咋破解不了呢? 站长回复:请留意使用方法
  • 乐可夫斯基:软件很不错
  • 人间奇迹:有没有最新蓝奏云网盘提取码查询的呢 管理员回复: 有的,不过新版要等有空了才发布。
  • woniu:博主好强~大赞大赞
  • yoou:666666666666
  • 电脑故障网:这是本系统第一条评论,测试一下。

服务器推荐

打赏本站

  • 如果您觉得本站很棒,能给您提供些许帮助,可以通过扫码支付打赏哦!
  • 微信扫码:你说多少就多少~
  • 支付宝扫码:你说多少就多少~
  • 实在不想出钱 那就领个红包吧~