Aktifkan atau Nonaktifkan Credential Guard di Windows 10: Windows Credential Guard menggunakan keamanan berbasis virtualisasi untuk mengisolasi rahasia sehingga hanya perangkat lunak sistem yang memiliki hak istimewa yang dapat mengaksesnya. Akses tidak sah ke rahasia ini dapat menyebabkan serangan pencurian kredensial, seperti Pass-the-Hash atau Pass-The-Ticket. Windows Credential Guard mencegah serangan ini dengan melindungi hash kata sandi NTLM, Tiket Pemberian Tiket Kerberos, dan kredensial yang disimpan oleh aplikasi sebagai kredensial domain.

Dengan mengaktifkan Windows Credential Guard, fitur dan solusi berikut disediakan:
Keamanan perangkat keras Keamanan
berbasis virtualisasi
Perlindungan yang lebih baik terhadap ancaman persisten tingkat lanjut
Sekarang Anda tahu pentingnya Credential Guard, Anda harus mengaktifkan ini untuk sistem Anda. Jadi tanpa membuang waktu, mari kita lihat Cara Mengaktifkan atau Menonaktifkan Penjaga Kredensial di Windows 10 dengan bantuan tutorial yang tercantum di bawah ini.
Isi
Aktifkan atau Nonaktifkan Penjaga Kredensial di Windows 10
Pastikan untuk membuat titik pemulihan untuk berjaga-jaga jika terjadi kesalahan.
Metode 1: Aktifkan atau Nonaktifkan Penjaga Kredensial di Windows 10 menggunakan Editor Kebijakan Grup
Catatan: Metode ini hanya berfungsi jika Anda memiliki Windows Pro, Education, atau Enterprise Edition. Untuk pengguna versi Windows Home lewati metode ini dan ikuti yang berikutnya.
1.Tekan Windows Key + R lalu ketik regedit dan tekan Enter untuk membuka Group Policy Editor.

2.Navigasi ke jalur berikut:
Konfigurasi Komputer > Template Administratif > Sistem > Penjaga Perangkat
3.Pastikan untuk memilih Device Guard daripada di panel jendela kanan klik dua kali pada kebijakan "Turn On Virtualization Based Security" .

4. Di jendela Properties dari kebijakan di atas pastikan untuk memilih Enabled.

5.Sekarang dari menu tarik-turun “ Pilih Tingkat Keamanan Platform ” pilih Boot Aman atau Boot Aman dan Perlindungan DMA .

6.Selanjutnya, dari drop-down “ Credential Guard Configuration ” pilih Enabled with UEFI lock . Jika Anda ingin mematikan Credential Guard dari jarak jauh, pilih Diaktifkan tanpa kunci daripada Diaktifkan dengan kunci UEFI.
7.Setelah selesai, klik Apply diikuti dengan OK.
8.Reboot PC Anda untuk menyimpan perubahan.
Metode 2: Aktifkan atau Nonaktifkan Penjaga Kredensial di Windows 10 menggunakan Editor Registri
Credential Guard menggunakan fitur keamanan berbasis virtualisasi yang harus diaktifkan terlebih dahulu dari fitur Windows sebelum Anda dapat mengaktifkan atau menonaktifkan Credential Guard di Registry Editor. Pastikan untuk hanya menggunakan salah satu metode yang tercantum di bawah ini untuk mengaktifkan fitur keamanan berbasis virtualisasi.
Tambahkan fitur keamanan berbasis virtualisasi dengan menggunakan Program dan Fitur
1.Tekan Tombol Windows + R lalu ketik appwiz.cpl dan tekan Enter untuk membuka Program dan Fitur.

2.Dari jendela sebelah kiri, klik " Hidupkan atau matikan Fitur Windows ".

3.Temukan dan perluas Hyper-V lalu kembangkan Platform Hyper-V dengan cara yang sama.
4. Di bawah Hyper-V Platform tanda centang " Hyper-V Hypervisor ".

5.Sekarang gulir ke bawah dan centang "Mode Pengguna Terisolasi" dan klik OK.
Tambahkan fitur keamanan berbasis virtualisasi ke gambar offline dengan menggunakan DISM
1.Tekan Windows Key + X lalu pilih Command Prompt (Admin).

2. Ketik perintah berikut ke dalam cmd untuk menambahkan Hyper-V Hypervisor dan tekan Enter:
dism /image: /Enable-Feature /FeatureName:Microsoft-Hyper-V-Hypervisor /all ATAU dism /Online /Enable-Feature:Microsoft-Hyper-V /All

3.Tambahkan fitur Isolated User Mode dengan menjalankan perintah berikut:
dism /image: /Enable-Feature /FeatureName:IsolatedUserMode ATAU dism /Online /Enable-Feature /FeatureName:IsolatedUserMode

4. Setelah selesai, Anda dapat menutup command prompt.
Aktifkan atau Nonaktifkan Penjaga Kredensial di Windows 10
1.Tekan Windows Key + R lalu ketik regedit dan tekan Enter untuk membuka Registry Editor.

2.Navigasikan ke kunci registri berikut:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\DeviceGuard
3.Klik kanan pada DeviceGuard lalu pilih New > DWORD (32-bit) Value.

4. Beri nama DWORD yang baru dibuat ini sebagai EnableVirtualizationBasedSecurity dan tekan Enter.

5.Klik dua kali pada EnableVirtualizationBasedSecurity DWORD lalu ubah nilainya menjadi:
Untuk Mengaktifkan Keamanan Berbasis Virtualisasi: 1
Untuk Menonaktifkan Keamanan Berbasis Virtualisasi: 0

6.Sekarang lagi klik kanan pada DeviceGuard lalu pilih New > DWORD (32-bit) Value dan beri nama DWORD ini sebagai RequirePlatformSecurityFeatures lalu tekan Enter.

7.Klik dua kali pada RequirePlatformSecurityFeatures DWORD dan ubah nilainya menjadi 1 untuk menggunakan Boot Aman saja atau setel ke 3 untuk menggunakan Boot Aman dan perlindungan DMA.

8.Sekarang arahkan ke kunci registri berikut:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA
9.Klik kanan pada LSA lalu pilih New > DWORD (32-bit) Value lalu beri nama DWORD ini sebagai LsaCfgFlags dan tekan Enter.

10.Klik dua kali pada LsaCfgFlags DWORD dan ubah nilainya sesuai dengan:
Nonaktifkan Credential Guard: 0
Aktifkan Credential Guard dengan kunci UEFI: 1
Aktifkan Credential Guard tanpa kunci: 2

11. Setelah selesai, tutup Registry Editor.
Nonaktifkan Penjaga Kredensial di Windows 10
Jika Credential Guard diaktifkan tanpa UEFI Lock maka Anda dapat Menonaktifkan Windows Credential Guard menggunakan alat kesiapan perangkat keras Device Guard dan Credential Guard atau metode berikut:
1.Tekan Windows Key + R lalu ketik regedit dan tekan Enter untuk membuka Registry Editor.

2.Navigasi dan hapus kunci registri berikut:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\LsaCfgFlags HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DeviceGuard\EnableVirtualizationBasedSecurity HKEY_LOCAL_MACHINE\Software\Policies\MicrosoftSecurity\WindowsFeaturesDeviceGuard\Windows

3. Hapus variabel EFI Windows Credential Guard dengan menggunakan bcdedit . Tekan Windows Key + X lalu pilih Command Prompt (Admin).

4. Ketik perintah berikut ke dalam cmd dan tekan Enter:
mountvol X: /s salin %WINDIR%\System32\SecConfig.efi X:\EFI\Microsoft\Boot\SecConfig.efi /Y bcdedit /buat {0cb3b571-2f2e-4343-a879-d86a476d7215} /d "DebugTool" /aplikasi osloader bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} path "\EFI\Microsoft\Boot\SecConfig.efi" bcdedit /set {bootmgr} bootsequence {0cb3b571-2f2e-4343-a4879-d1586} 0cb3b571-2f2e-4343-a879-d86a476d7215} loadoptions DISABLE-LSA-ISO bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} device partition=X: mountvol X: /d
5.Setelah selesai, tutup command prompt dan reboot PC Anda.
6.Terima prompt untuk menonaktifkan Windows Credential Guard.
Direkomendasikan:
Itu saja Anda telah berhasil mempelajari Cara Mengaktifkan atau Menonaktifkan Credential Guard di Windows 10 tetapi jika Anda masih memiliki pertanyaan tentang tutorial ini, silakan tanyakan di bagian komentar.