Kaip įjungti arba išjungti „Device Guard“ sistemoje „Windows 10“.

Kaip įjungti arba išjungti „Device Guard“ sistemoje „Windows 10“.

„Device Guard“ yra su įmone susijusių aparatinės ir programinės įrangos saugos funkcijų derinys, kuris, sukonfigūruotas kartu, blokuoja įrenginius, kad veiktų tik patikimos programos, kurias apibrėžėte savo kodo vientisumo politikoje. Jei programa nepatikima, ji negalės paleisti. Jei aparatinė įranga atitinka pagrindinius reikalavimus, tai reiškia, kad net jei užpuolikas gali valdyti „Windows“ branduolį, jis negali paleisti kenkėjiško vykdomojo kodo. Naudodama tinkamą aparatinę įrangą, „Device Guard“ gali naudoti naują virtualizavimu pagrįstą saugą sistemoje „Windows 10“, kad atskirtų kodo vientisumo paslaugą nuo „Microsoft Windows“ branduolio. Šiuo atveju Kodo vientisumo paslauga veikia kartu su branduoliu konteineryje, apsaugotame „Windows“ virtualizacijos.

Šiame vadove bus parodyta, kaip įjungti arba išjungti „Device Guard“ virtualizavimu pagrįstą saugą „Windows 10 Enterprise“ ir „Windows 10 Education“ kompiuteriuose.

Norėdami įjungti arba išjungti „Device Guard“, turite būti prisijungę kaip administratorius.

Kaip įjungti arba išjungti įrenginio apsaugą

1 žingsnis . Atidarykite „Windows“ funkcijas.

Windows 10 Enterprise/Education 1607 ar naujesnėje versijoje pasirinkite Hyper-V Hypervisor dalyje Hyper-V ir spustelėkite Gerai .

Kaip įjungti arba išjungti „Device Guard“ sistemoje „Windows 10“.

„Windows 10 Enterprise/Education“ versijose, senesnėse nei 1607 versijose, dalyje „Hyper -V“ pasirinkite „Hyper-V Hypervisor“ , pasirinkite Isolated User Mode ir spustelėkite Gerai .

Kaip įjungti arba išjungti „Device Guard“ sistemoje „Windows 10“.

2 žingsnis . Atidarykite vietinės grupės strategijos rengyklę .

3 veiksmas . Eikite į šį klavišą kairiojoje vietinės grupės strategijos rengyklės srityje.

Computer Configuration\Administrative Templates\System\Device Guard

Kaip įjungti arba išjungti „Device Guard“ sistemoje „Windows 10“.

4 veiksmas . Vietos grupės strategijos rengyklės dešinėje Device Guard srityje dukart spustelėkite Įjungti virtualizavimu pagrįstą saugos strategiją , kad ją redaguotų.

5 veiksmas . Atlikite 6 veiksmą (įjungta) arba 7 veiksmą (išjungta).

6 veiksmas . Norėdami įjungti įrenginio apsaugą

  • Pasirinkite Įjungta .
  • Parinktyse išskleidžiamajame meniu Pasirinkti platformos saugos lygį pasirinkite Saugus įkrovimas arba Saugus įkrovimas ir DMA apsauga .

Pastaba: Parinktis Secure Boot (rekomenduojama) suteikia saugų įkrovą su keliomis apsaugos priemonėmis, kurias palaiko konkreti kompiuterio aparatinė įranga. Kompiuteris su įvesties / išvesties atminties valdymo blokais (IOMMU) turės saugų įkrovą su DMA apsauga. Kompiuteryje be IOMMU bus įjungtas tik saugus įkrovimas.

Saugus įkrovimas su DMA įgalins saugų įkrovimą ir VBS tik kompiuteriuose, kurie palaiko DMA, t. y. kompiuteriuose su IOMMU. Naudojant šį nustatymą, bet kuris kompiuteris be IOMMU neturės VBS (aparatinės įrangos) apsaugos, nors gali įgalinti kodo vientisumo politiką.

  • Skiltyje Parinktys pasirinkite Įgalinta su UEFI užraktu arba Įgalinta be užrakto išskleidžiamajame meniu Virtualizacija pagrįsta kodo vientisumo apsauga.

Pastaba: parinktis Įjungta naudojant UEFI užraktą užtikrina, kad virtualizavimu pagrįsta kodo vientisumo apsauga nebūtų išjungta nuotoliniu būdu. Norėdami išjungti šią funkciją, turite nustatyti grupės strategiją į Išjungta, taip pat pašalinti saugos funkciją kiekvienam kompiuteriui su dabartiniu vartotoju, kad ištrintumėte UEFI konfigūraciją.

Parinktis Įjungta be užrakto leidžia nuotoliniu būdu išjungti virtualizavimu pagrįstą kodo vientisumo apsaugą naudojant grupės politiką.

  • Jei norite, taip pat galite įjungti Credential Guard kredencialų apsaugos konfigūracijos išskleidžiamajame meniu pasirinkę Įgalinta su UEFI užraktu arba Įjungta be užrakto .

Pastaba: parinktis Įjungta naudojant UEFI užraktą užtikrina, kad Credential Guard nebūtų išjungtas nuotoliniu būdu. Norėdami išjungti šią funkciją, turite nustatyti grupės strategiją į Išjungta, taip pat pašalinti saugos funkciją kiekviename kompiuteryje, kad dabartinis vartotojas galėtų išvalyti konfigūraciją UEFI.

Parinktis Įjungta be užrakto leidžia nuotoliniu būdu išjungti Credential Guard naudojant grupės politiką. Įrenginiuose, kuriuose naudojamas šis nustatymas, turi veikti „Windows 10“ (1511 versija) arba naujesnė versija.

  • Eikite į 8 veiksmą.

7 veiksmas . Norėdami išjungti įrenginio apsaugą

Pasirinkite Nekonfigūruota arba Išjungta , spustelėkite Gerai ir pereikite prie 8 veiksmo.

Pastaba : Numatytasis nustatymas yra Not Configured.

8 veiksmas . Uždarykite vietinės grupės strategijos redaktorių.

9 žingsnis . Iš naujo paleiskite kompiuterį, kad pritaikytumėte pakeitimus.

Linkime sėkmės!


Kaip pakeisti ekrano užrakto skirtąjį laiką sistemoje „Windows 10“.

Kaip pakeisti ekrano užrakto skirtąjį laiką sistemoje „Windows 10“.

Jei manote, kad kompiuterio ekrano užrakto laukimo laikas yra per greitas arba per ilgas, todėl dažnai prisijungiate prie kompiuterio norėdami juo naudotis, perskaitykite šį straipsnį, kad pakeistumėte „Windows 10“ ekrano užrakto laukimo laiką.

Kaip pridėti aplinkos kintamuosius sistemoje „Windows 10“.

Kaip pridėti aplinkos kintamuosius sistemoje „Windows 10“.

„Windows 10“ leidžia keisti arba pridėti pasirinktinius aplinkos kintamuosius. Toliau pateikiami žingsniai, kaip pridėti aplinkos kintamuosius sistemoje „Windows 10“.

Kaip sujungti standžiojo disko skaidinius sistemoje „Windows 10“ neprarandant duomenų

Kaip sujungti standžiojo disko skaidinius sistemoje „Windows 10“ neprarandant duomenų

Kai kurie įrankiai, kuriuos anksčiau naudojote kietiesiems diskams sujungti ir duomenims didinti, turi netikėtų trūkumų, dėl kurių jaučiatės nepatogiai ir nesaugu. Norėdami įveikti šią situaciją, Quantrimang supažindins jus su nauju įrankiu, kuris yra paprastas ir efektyvus.

Kaip leisti DVD „Windows 10“.

Kaip leisti DVD „Windows 10“.

„Windows 10“ neturi tiesioginės integracijos, leidžiančios leisti DVD. Šiame straipsnyje sužinosite, kaip leisti DVD diskus sistemoje „Windows 10“.

Kaip naudoti „AppLocker“, kad būtų galima leisti arba blokuoti vykdomųjų failų paleidimą sistemoje „Windows 10“.

Kaip naudoti „AppLocker“, kad būtų galima leisti arba blokuoti vykdomųjų failų paleidimą sistemoje „Windows 10“.

Šiame vadove bus parodyta, kaip naudoti „AppLocker“ norint leisti arba blokuoti nurodytus vykdomuosius failus (.exe ir .com), kad jie veiktų visiems arba konkretiems vartotojams ir grupėms „Windows 10 Enterprise“ ir „Windows 10 Education“.

Kaip čia pridėti Atidaryti komandos langą prie „Windows 10“ dešiniojo pelės mygtuko paspaudimo meniu

Kaip čia pridėti Atidaryti komandos langą prie „Windows 10“ dešiniojo pelės mygtuko paspaudimo meniu

Galite grąžinti parinktį paleisti komandų eilutę dešiniuoju pelės mygtuku spustelėkite meniu „Windows 10“ ir štai kaip tai padaryti.

Kaip sumažinti atsilikimą ir mikčiojimą žaidžiant žaidimus „Windows 10“?

Kaip sumažinti atsilikimą ir mikčiojimą žaidžiant žaidimus „Windows 10“?

Žaidimų juosta yra funkcija, padedanti žaidėjams įrašyti vaizdus žaidžiant žaidimus sistemoje „Windows 10“. Tačiau ši funkcija dažnai sukelia vėlavimą ir trūkčiojimą žaidžiant žaidimus.

3 būdai pašalinti „Windows 10“ kompiuterį iš nebeegzistuojančio domeno

3 būdai pašalinti „Windows 10“ kompiuterį iš nebeegzistuojančio domeno

Kaip pašalinti kompiuterį iš nebeegzistuojančio domeno arba atsijungti ir vėl prisijungti prie domeno nenustačius vartotojo profilio iš naujo? Yra 3 būdai, kaip pašalinti „Windows 10“ kompiuterius iš domeno.

Naudingi naršyklės patarimai dėl „Windows 10 Fall Creators Update“.

Naudingi naršyklės patarimai dėl „Windows 10 Fall Creators Update“.

Jei atnaujinote savo įrenginį į Windows 10 Fall Creators Update, turėsite nedidelę, bet labai naudingą funkciją, kuri privers apsvarstyti, ar naudoti Edge kaip numatytąją naršyklę, ar naudoti Edge kaip numatytąją naršyklę. naršyklė. Vis tiek galite naudoti šį triuką kitose naršyklėse – tai funkcija svetainėms prisegti prie užduočių juostos.

Kaip ištrinti senas įkrovos parinktis įkrovos meniu sistemoje „Windows 10“.

Kaip ištrinti senas įkrovos parinktis įkrovos meniu sistemoje „Windows 10“.

Ar kada nors paleidote kitą operacinę sistemą kartu su „Windows“ operacine sistema? Dvigubas paleidimas yra puikus būdas išbandyti naują operacinę sistemą nepakenkiant savo „Windows“ versijai. Galite pasirinkti vieną iš operacinės sistemos versijų naudodami integruotą įkrovos tvarkyklę.