เปิดใช้งาน Credential Guard เพื่อเพิ่มความปลอดภัยของ Windows 10

เปิดใช้งาน Credential Guard เพื่อเพิ่มความปลอดภัยของ Windows 10

Credential Guard เป็นหนึ่งในคุณสมบัติความปลอดภัยหลักที่มีอยู่ใน Windows 10 คุณสมบัตินี้ช่วยป้องกันคอมพิวเตอร์ของคุณจากการโจมตีข้อมูลโดเมน จึงป้องกันแฮกเกอร์จากการควบคุมเครือข่ายองค์กร

1. คุณสมบัติ Credential Guard บน Windows 10 คืออะไร

เปิดใช้งาน Credential Guard เพื่อเพิ่มความปลอดภัยของ Windows 10

Credential Guard เป็นหนึ่งในคุณสมบัติความปลอดภัยหลักที่มีอยู่ใน Windows 10 คุณสมบัตินี้ช่วยป้องกันคอมพิวเตอร์ของคุณจากการโจมตีข้อมูลโดเมน จึงป้องกันแฮกเกอร์จากการควบคุมเครือข่ายองค์กร

นอกเหนือจากคุณสมบัติต่างๆ เช่น Device Guard, Secure Boot และ Credential Guard แล้ว Windows 10 น่าจะเป็น Windows เวอร์ชันที่ปลอดภัยกว่า Windows รุ่นก่อนหน้า

ในระบบปฏิบัติการ Microsoft เวอร์ชันก่อนหน้านี้ คุณลักษณะนี้ใช้เพื่อจัดเก็บ ID และรหัสผ่านสำหรับบัญชีผู้ใช้บน RAM ภายใน Credential Guard จะสร้างคอนเทนเนอร์เสมือนและจัดเก็บข้อมูลลับของโดเมนทั้งหมดในคอนเทนเนอร์เสมือนที่ระบบปฏิบัติการไม่สามารถเข้าถึงได้โดยตรง คุณลักษณะนี้ใช้ Hyper V ซึ่งคุณสามารถกำหนดค่าได้ในส่วนโปรแกรมและคุณลักษณะของแผงควบคุม

เปิดใช้งาน Credential Guard เพื่อเพิ่มความปลอดภัยของ Windows 10

Credential Guard บน Windows 10 ช่วยเพิ่มความปลอดภัยของข้อมูลโดเมนและแฮชที่เกี่ยวข้อง

เมื่อเปิดใช้งาน Windows Defender Credential Guard จะทำให้มีคุณสมบัติและโซลูชันต่อไปนี้:

- ความปลอดภัยของฮาร์ดแวร์ : NTLM, Kerberos และ Credential Manager ใช้ประโยชน์จากคุณสมบัติความปลอดภัยของแพลตฟอร์ม รวมถึงSecure Bootและการจำลองเสมือน เพื่อปกป้องข้อมูลประจำตัว

- การรักษาความปลอดภัยบนพื้นฐานการจำลองเสมือน : ข้อมูลประจำตัวที่ได้รับจาก Windows NTLM และ Kerberos รวมถึงความลับอื่น ๆ ที่ทำงานในสภาพแวดล้อมที่ได้รับการป้องกันซึ่งแยกจากระบบปฏิบัติการที่ทำงานอยู่

- การป้องกันภัยคุกคามขั้นสูงแบบถาวรที่ดีขึ้น : เมื่อข้อมูลประจำตัวของ Domain Credential Manager, NTLM และ Kerberos ได้รับการปกป้องโดยใช้การรักษาความปลอดภัยแบบเวอร์ช่วลไลเซชั่น เทคนิคและเครื่องมือการโจมตีการขโมยข้อมูลประจำตัวเหล่านี้ ซึ่งใช้ในการโจมตีแบบกำหนดเป้าหมายจำนวนมากจะถูกบล็อก

มัลแวร์ที่ทำงานในระบบปฏิบัติการที่มีสิทธิ์ระดับผู้ดูแลระบบไม่สามารถแยกข้อมูลลับที่ได้รับการป้องกันโดยการรักษาความปลอดภัยแบบเวอร์ช่วลไลเซชั่นได้ แม้ว่า Windows Defender Credential Guard จะเป็นมาตรการบรรเทาผลกระทบที่แข็งแกร่ง แต่การโจมตีแบบต่อเนื่องมีแนวโน้มที่จะเปลี่ยนไปใช้เทคนิคการโจมตีแบบใหม่ ดังนั้น คุณควรรวมกลยุทธ์และสถาปัตยกรรมที่หลากหลายเข้ากับการรักษาความปลอดภัยอื่นๆ

กล่าวโดยสรุป คุณสมบัติ Credential Guard บน Windows 10 จะช่วยเพิ่มความปลอดภัยของข้อมูลโดเมนและแฮชที่เกี่ยวข้อง หลีกเลี่ยงการโจมตีของแฮ็กเกอร์

2. ข้อกำหนดและข้อจำกัดบางประการ

ข้อกำหนดบางประการของ Credential Guard:

- Credential Guard มีเฉพาะในรุ่น Windows 10 Enterprise เท่านั้น ดังนั้น หากคุณใช้เวอร์ชัน Pro หรือ Education คุณจะไม่สามารถเข้าถึงและเปิดใช้งานคุณสมบัตินี้บนคอมพิวเตอร์ Windows 10 ของคุณได้

- อุปกรณ์ของคุณรองรับ Secure Boot และการจำลองเสมือน 64 บิต (CPU 64 บิต, ส่วนขยายการจำลองเสมือนของ CPU พร้อม Extended Page Tables, Windows Hypervisor - ไม่จำเป็นต้องติดตั้งคุณสมบัติ Windows Hyper-V)

- TPM (แนะนำ - ให้การเชื่อมต่อกับฮาร์ดแวร์) รองรับเวอร์ชัน 1.2 และ 2.0 แบบแยกหรือเฟิร์มแวร์

- ล็อค UEFI (แนะนำ - ป้องกันผู้โจมตีปิดการใช้งานด้วยการเปลี่ยนแปลงคีย์รีจิสทรีอย่างง่าย)

ข้อจำกัดบางประการของ Credential Guard:

- ไม่สามารถป้องกันบัญชี Local และบัญชี Microsoft ได้

- ไม่สามารถปกป้องข้อมูลจากแอปพลิเคชันและซอฟต์แวร์ของบุคคลที่สามได้

- ไม่สามารถป้องกันคีย์ล็อกเกอร์ได้

3. เปิดใช้งาน Credential Guard บน Windows 10

Credential Guard มีเฉพาะในรุ่น Windows 10 Enterprise เท่านั้น ดังนั้น หากคุณใช้เวอร์ชัน Pro หรือ Education คุณจะไม่สามารถเข้าถึงและเปิดใช้งานคุณสมบัตินี้บนคอมพิวเตอร์ Windows 10 ของคุณได้

หากต้องการเปิดใช้งาน Credential Guard ขั้นแรกให้เปิดหน้าต่างคำสั่ง Run โดยกดปุ่ม Windows + Rรวมกันจากนั้นป้อนgpedit.mscลงในหน้าต่างคำสั่ง Run เพื่อเปิดตัวแก้ไขนโยบายกลุ่ม

ในหน้าต่างตัวแก้ไขนโยบายกลุ่ม นำทางไปยังเส้นทาง:

การกำหนดค่าคอมพิวเตอร์ => เทมเพลตการดูแลระบบ => ระบบ => Device Guard

ถัดไปค้นหาและดับเบิลคลิกตัวเลือกที่เรียกว่าTurn On Virtualization Based Securityจากนั้นเลือกEnable

ในส่วนตัวเลือก ให้ตรวจสอบระดับความปลอดภัยของแพลตฟอร์มจากนั้นเลือกSecure Boot หรือ Secure Boot และ DMA Protection

ใน ส่วน Credential Guard ConfigurationคลิกEnabled with UEFI lockแล้วคลิกOK

ในกรณีที่คุณต้องการปิด Credential Guard จากระยะไกล ให้เลือกEnabled without lock

คลิก นำไป ใช้ จากนั้นคลิกตกลงและออกจากตัวแก้ไขนโยบายกลุ่ม

ในที่สุด ให้รีสตาร์ทระบบของคุณ เท่านี้ก็เสร็จสิ้น

อ้างถึงบทความเพิ่มเติมด้านล่าง:

ขอให้โชคดี!


คำแนะนำจาก AZ เกี่ยวกับวิธีติดตั้ง Windows 10 บิวด์ 14393.222

คำแนะนำจาก AZ เกี่ยวกับวิธีติดตั้ง Windows 10 บิวด์ 14393.222

ล่าสุด Microsoft เปิดตัวการอัปเดตสะสมล่าสุดสำหรับผู้ใช้พีซี Windows 10 ที่เรียกว่า Build 14393.222 การอัปเดตนี้เผยแพร่สำหรับ Windows 10 โดยส่วนใหญ่จะแก้ไขจุดบกพร่องตามคำติชมของผู้ใช้ และปรับปรุงประสบการณ์ด้านประสิทธิภาพของระบบปฏิบัติการ

ปกป้องเครือข่ายคอมพิวเตอร์ของคุณด้วยโฮสต์ Bastion ในเวลาเพียง 3 ขั้นตอน

ปกป้องเครือข่ายคอมพิวเตอร์ของคุณด้วยโฮสต์ Bastion ในเวลาเพียง 3 ขั้นตอน

คุณมีคอมพิวเตอร์บนเครือข่ายท้องถิ่นที่ต้องการการเข้าถึงจากภายนอกหรือไม่? การใช้โฮสต์ป้อมปราการเป็นผู้ดูแลเครือข่ายของคุณอาจเป็นทางออกที่ดี

วิธีสร้างคีย์ Windows หากไม่มีแป้นพิมพ์ของคุณ

วิธีสร้างคีย์ Windows หากไม่มีแป้นพิมพ์ของคุณ

หากคุณต้องการใช้แป้นพิมพ์คลาสสิกรุ่นเก่า เช่น IBM Model M ที่ไม่มีคีย์ Windows มาให้ มีวิธีง่ายๆ ในการเพิ่มคีย์เพิ่มเติมโดยการยืมคีย์ที่คุณไม่ได้ใช้บ่อย

3 วิธีในการล้างบันทึกเหตุการณ์ทั้งหมดใน Windows 10 อย่างรวดเร็ว

3 วิธีในการล้างบันทึกเหตุการณ์ทั้งหมดใน Windows 10 อย่างรวดเร็ว

บางครั้งคุณอาจต้องลบบันทึกเหตุการณ์เก่าทั้งหมดพร้อมกัน ในคู่มือนี้ Quantrimang.com จะแสดง 3 วิธีในการลบบันทึกเหตุการณ์ทั้งหมดใน Windows 10 Event Viewer อย่างรวดเร็ว

วิธี IP ปลอมช่วยให้คุณเข้าถึงโดยไม่ระบุชื่อ

วิธี IP ปลอมช่วยให้คุณเข้าถึงโดยไม่ระบุชื่อ

ในบทความก่อนหน้านี้หลายบทความ เราได้กล่าวไว้ว่าการไม่เปิดเผยตัวตนทางออนไลน์เป็นสิ่งสำคัญอย่างยิ่ง ข้อมูลส่วนตัวรั่วไหลทุกปี ทำให้การรักษาความปลอดภัยออนไลน์มีความจำเป็นมากขึ้น นั่นคือเหตุผลที่เราควรใช้ที่อยู่ IP เสมือน ด้านล่างนี้เราจะเรียนรู้เกี่ยวกับวิธีการสร้าง IP ปลอม!

วิธีสร้างโหมดพื้นหลังโปร่งใสบน Windows 10

วิธีสร้างโหมดพื้นหลังโปร่งใสบน Windows 10

WindowTop เป็นเครื่องมือที่มีความสามารถในการหรี่หน้าต่างแอปพลิเคชันและโปรแกรมทั้งหมดที่ทำงานบนคอมพิวเตอร์ Windows 10 หรือคุณสามารถใช้อินเทอร์เฟซพื้นหลังสีเข้มบน windows ได้

วิธีปิดแถบภาษาบนทาสก์บาร์ของ Windows 8

วิธีปิดแถบภาษาบนทาสก์บาร์ของ Windows 8

แถบภาษาบน Windows 8 เป็นแถบเครื่องมือภาษาขนาดเล็กที่ออกแบบมาเพื่อแสดงบนหน้าจอเดสก์ท็อปโดยอัตโนมัติ อย่างไรก็ตาม หลายๆ คนต้องการซ่อนแถบภาษานี้บนทาสก์บาร์

วิธีการตั้งค่า WEP, WPA, WPA2 สำหรับเราเตอร์ Linksys

วิธีการตั้งค่า WEP, WPA, WPA2 สำหรับเราเตอร์ Linksys

การเชื่อมต่อไร้สายถือเป็นสิ่งจำเป็นในปัจจุบัน และด้วยเหตุนี้ การรักษาความปลอดภัยแบบไร้สายจึงถือเป็นสิ่งสำคัญในการรับรองความปลอดภัยในเครือข่ายภายในของคุณ

เคล็ดลับในการปรับความเร็วการเชื่อมต่ออินเทอร์เน็ตจาก Linksys ให้เหมาะสม

เคล็ดลับในการปรับความเร็วการเชื่อมต่ออินเทอร์เน็ตจาก Linksys ให้เหมาะสม

การเพิ่มความเร็วอินเทอร์เน็ตให้สูงสุดถือเป็นสิ่งสำคัญในการเพิ่มประสิทธิภาพการเชื่อมต่อเครือข่ายของคุณ คุณสามารถมีความบันเทิงและประสบการณ์การทำงานที่ดีที่สุดโดยใช้คอมพิวเตอร์ ทีวีที่เชื่อมต่ออินเทอร์เน็ต เครื่องเล่นเกม ฯลฯ

เคล็ดลับในการแสดงการแจ้งเตือนบนหน้าจอเข้าสู่ระบบ Windows 10

เคล็ดลับในการแสดงการแจ้งเตือนบนหน้าจอเข้าสู่ระบบ Windows 10

หากคุณกำลังแชร์คอมพิวเตอร์กับเพื่อนหรือสมาชิกในครอบครัว หรือจัดการคอมพิวเตอร์หลายเครื่องโดยเฉพาะ คุณอาจเผชิญกับสถานการณ์ที่ไม่พึงประสงค์ซึ่งคุณต้องการเตือนพวกเขาด้วยบันทึกย่อก่อนที่พวกเขาจะเข้าสู่ระบบคอมพิวเตอร์ต่อไป