• 我的订阅
  • 科技

Win11学院:如何启用本地安全机构(LSA)保护功能

类别:科技 发布时间:2023-01-06 10:00:00 来源:软猫说科技

IT之家 12 月 24 日消息,本地安全机构(LSA)保护是 Windows 系统中验证用户身份的重要一环。LSA 管理着微软账号和 Azure 相关的密码和令牌等必要的系统凭证。

什么是本地安全机构(LSA)?

本地安全机构是 Windows 操作系统中安全子系统的核心组件。本地安全机构 (LSA) 负责管理系统的交互式登录。

当用户尝试在登录对话框(也就是开机进入的登录界面)中输入用户名和密码本地登录到系统之后,系统会自动调用 LSA,将我们输入的凭据传递给安全帐户管理器(SAM)。在 SAM 中存储了相关的管理存储的帐户信息。

Win11学院:如何启用本地安全机构(LSA)保护功能

如果通过的话,LSA 授予用户一个访问令牌(Access Token),其中包含用户的个人和组 SID 及其权限。用户执行的每一个进程都有一个访问令牌的副本。令牌标识了用户身份、用户所属组、用户特权。令牌还标识当前登录会话的登录 SID 安全标识符。

启用 LSA 保护时引入的限制

如果启用了其它 LSA 保护,则无法调试自定义 LSA 插件。当调试器是受保护的进程时,无法将调试器附加到 LSASS。一般情况下,不支持调试正在运行的受保护进程。

自动启用

对于运行 Windows 11、22H2 的客户端设备,如果满足以下条件,则默认会启用其它 LSA 保护:

设备是 Windows 11、22H2 (未从以前的版本) 升级的新安装。

设备已加入企业 (已加入 Active Directory 域、加入 Azure AD 域或加入混合 Azure AD 域) 。

设备能够 (HVCI) 受虚拟机监控程序保护的代码完整性

在 Windows 11 上自动启用额外的 LSA 保护,22H2 不会为该功能设置 UEFI 变量。如果要设置 UEFI 变量,可以使用注册表配置或策略。

IT之家的网友们,如果想保护您的凭据免受攻击者的攻击,您必须启用本地安全机构保护。在本文中,我们将通过三种不同的方式在您的计算机上启用本地安全机构保护:

通过 Windows 安全中心方式

通过注册表方式

使用本地组策略方式

通过 Windows 安全中心方式启用1. 按下 Win 键打开开始菜单

2. 在搜索框中搜索“Windows 安全中心”(不需要完整输入),然后点击“Windows 安全中心”

Win11学院:如何启用本地安全机构(LSA)保护功能

3. 点击左侧导航面板中的“设备安全性”,点击“内核隔离”选项下的“内核隔离详细信息”

Win11学院:如何启用本地安全机构(LSA)保护功能

4. 在跳出的页面中勾选打开“本地安全机构保护”

Win11学院:如何启用本地安全机构(LSA)保护功能

5. 在用户账户控制弹窗中选择“是”

6. 重启电脑观察是否生效

通过注册表方式启用1. 按下 Win 键打开开始菜单

2. 在搜索框中搜索“regedit”(不需要完整输入),然后点击“注册表编辑器”

Win11学院:如何启用本地安全机构(LSA)保护功能

3. 访问“计算机 \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa”路径

Win11学院:如何启用本地安全机构(LSA)保护功能

4. 然后双击 RunAsPPL 这个值,将其修改为“1”。如果注册表中没有的话,那么右键“新建”-》“DWORD(32 位)值”,将其重命名为 RunAsPPL 即可

Win11学院:如何启用本地安全机构(LSA)保护功能

5. 重启电脑

通过组策略方式:1. 使用 Win 键 + R 键组合快捷方式,然后输入 gpedit.msc,点击确定。

Win11学院:如何启用本地安全机构(LSA)保护功能

2. 展开 计算机配置-》管理模板-》系统,然后展开本地安全机构。

Win11学院:如何启用本地安全机构(LSA)保护功能

3. 打开 “将 LSASS 配置为作为受保护进程运行”选项

4.将策略设置为“已启用”。

Win11学院:如何启用本地安全机构(LSA)保护功能

5.在 “选项”下,将“配置 LSA”设置为作为受保护的进程运行,以便:

“已启用 UEFI 锁定”,以便使用 UEFI 变量配置该功能。

“已启用无 UEFI 锁定”以配置没有 UEFI 变量的功能。

6. 重新启动计算机。返回搜狐,查看更多

责任编辑:

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-01-06 10:45:06

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

...范围使用个人信息、安全功能设计不足、数据安全与隐私保护措施不到位等方面,有效减少了金融消费者对使用App的安全顾虑。逾2000款App完成备案金融App作为数字经济时代金融服
2024-03-15 15:37:00
...数据对于参与方都是敏感的。然而,目前对于数据安全的保护仍然存在薄弱环节,例如缺乏合适的加密和防护措施,导致数据泄露的风险增加,威胁着交易参与方的合法权益。 3.监管问题:相
2024-02-24 05:46:00
滨州金融监管分局联合多部门开展3·15金融消保宣传进校园活动
...落实国家金融监督管理总局2025年“3·15”金融消费者权益保护工作部署,切实增强大学生金融安全意识和风险抵御能力。3月15日上午,国家金融监督管理总局滨州监管分局联合山东航
2025-03-15 23:38:00
国家开发银行在苏州发放全国首批数字人民币助学贷款
...字人民币的“小额匿名、大额依法可溯”原则,通过法律保护个人信息与隐私安全,使得消费者的身份信息、支付偏好等数据得到有效保护。“数字人民币助学贷款的发放,将有利于向在校学生普及
2023-11-29 13:31:00
医渡科技协办第四期CDO研讨活动召开,推进数字医疗安全建设
...上海市成功举办。会议聚焦“保障数据安全:从数据隐私保护到信息网络安全”,来自全国公立医疗机构、公共卫生机构的信息业务骨干参加,通过精辟的理论剖析与丰富的实践案例,探讨了数据安
2024-04-26 11:00:00
ManageEngine卓豪 x 贵州大学 | 洞察威胁情报
...国家中西部重点示范高校,自动化解析日志、威胁情报,保护IT安全。贵州大学(GuizhouUniversity),简称“贵大”
2023-03-06 15:27:00
...,推动WEB3.0在智能合约、数字身份认证、数据安全和隐私保护等领域的技术突破;以产业数字化为引领,对传统工业进行全面数字化、智能化改造,将传统生产力提升为新质生产力。报告还
2024-06-22 05:54:00
便利还是风险?免密支付的“利弊”之争
...手机的锁屏密码和支付应用的二次验证功能,以增强安全保护。不要将自己的收款码、付款码随意展示、发送给他人。微信方面建议,为了保护您的钱包隐私安全,建议设置钱包“安全锁”,用户点
2024-01-03 10:48:00
...不多,且相对成熟的技术也较少,尤其在无人机应急伞降保护装置领域,相关产品在全球市场上尚处于起步阶段。KFS团队研发的系统,填补了行业技术空白。系统针对多旋翼无人机安全问题,首
2024-05-06 09:58:00
更多关于科技的资讯: