如何在Windows安全中启用Local Security Authority Protection
Windows带有一个捆绑的安全套件,称为Windows Security。该应用具有病毒,勒索软件和恶意软件保护以及许多其他选择。当地安全局或LSA保护是设备保护的一部分,我们将解释如何以及为什么要启用它来保护您的系统。
推荐:如何修复Windows 11/10 NVIDIA控制面板Access denied拒绝访问错误
什么是LSA保护?
LSA是一种保护设置,可在系统中执行本地安全策略,以管理用户身份验证,帐户登录,访问控制和代币生成的流程,以验证用户的身份及其权限。 Windows提供本地安全管理局(LSA)保护,作为本地安全局安全服务(LSASS)流程的一部分。一些基本功能包括:
- 验证密码并允许用户登录。
- 强迫安全策略确定用户是否有权访问系统上的特定资源。
- 验证用户的凭据后,LSA生成了流程和服务使用的安全令牌,以确定他们是否具有执行特定操作的必要权利。
- 通过安全存储和管理凭据,帮助Windows来管理单登录(SSO)之类的功能。
LSA还从安全,可信赖的环境开始,并与受信任的平台模块(TPM)进行交互以保护凭据。您可以在此了解有关LSA的更多详细信息 官方Microsoft文档。
1。从Windows安全应用程序启用LSA保护
默认情况下,Windows Security应用程序将一直在后台启动和运行以保护您的系统。如果关闭设备上的LSA,则Taskbar系统托盘部分中的Windows安全图标将显示一个警告符号,并带有建议的消息。

如前所述,您可以轻松地从Windows安全应用程序启用它。
- 在Windows搜索框中键入“安全性”,并打开Windows安全应用程序。您还可以单击任务栏中的Windows安全图标以打开应用程序。
- 您将在“ Home”选项卡下看到一个“设备安全”选项,将显示一个警告符号,然后单击。否则,转到侧边栏中的“设备安全性”部分。


- 单击“核心隔离”部分显示的“核心隔离细节”链接。


- 您将看到一个“地方安全当局保护”部分,显示该选项已关闭,并且您的设备可能很脆弱。打开按钮启用它。


- 用户帐户控制对话框将弹出,然后单击“是”按钮以确认更改。


- Windows安全应用程序中将有一个通知,显示“此更改需要您重新启动设备”。


- 保存其他作品,然后按“ Alt + F4”键。选择“重新启动”选项,然后单击“确定”按钮以重新启动PC。


现在,检查任务栏中的Windows安全图标,它应该显示一个绿色tick标记,并带有一条消息,显示不需要操作。


Windows安全应用程序中的设备安全选项还将显示一个绿色勾号标记。


较早的Windows有一个用于Windows安全性的KB5007651(版本1.0.2306.10002)修复的错误。如果您无法如上所述启用,并且仍然可以在任务栏上看到警告,则可以遵循以下选项之一。
2。使用策略编辑器启用LSA保护
Windows Pro Edition附带了本地组策略编辑器应用程序,该应用程序有助于修改安全策略。
- 按“ Windows徽标 + R”键打开运行提示。
- 类型 gpedit.msc 在框中,按“确定”按钮。
- 这将打开本地组策略编辑器应用程序,并导航到“计算机配置>管理模板>系统>本地安全管理机构”部分。
- 右键单击“配置LSASS以作为保护过程”策略,然后选择“编辑”选项。


- 在弹出窗口上,选择“启用”选项。
- 单击下面的下拉列表“配置LSA以作为受保护的过程运行”标题,然后选择“使用UEFI锁定启用”选项。
- 单击“应用”,然后单击“确定”按钮以节省更改。


您可能需要重新启动PC才能生效,并且LSA保护警告应随之消失。
3。使用注册表编辑器启用LSA保护
Windows Home Edition与本地组策略编辑器应用程序不含,在这种情况下,您可以使用注册表编辑器进行更改。
- 按“ Windows徽标 + R”键打开运行提示。
- 类型 登记 然后按“确定”打开注册表编辑器应用程序。
- 导航到 计算机\ hkey_local_machine \ system \ CurrentControlset \ Control \ LSA 文件夹。
- 在右窗格上查找RunAsppl和RunasPplBoot键。


- 首先,双击RunAsppl并将“值数据”设置为2。同样,双击RunasPplBoot并将“值数据”设置为2。


- 单击“确定”按钮以应用您的更改并关闭注册表编辑器应用程序。
- 现在,您应该在Windows安全应用程序中看到LSA保护。
请注意,在更改注册表编辑器之前,备份当前注册表条目始终是一个好主意。
为什么要打开LSA?
关闭LSA时,您的系统将面临两个主要风险:
- 将没有中央权力来验证用户行动或确保用户只能访问其允许的内容。
- 攻击者可以获得未经授权的访问系统的访问,窃取凭据或升级特权。
LSA或地方安全局是保护计算机免受未经授权访问的重要方法。因此,请确保在Windows安全应用中始终启用它,以确保正确的身份和访问管理。