如何在Windows安全中启用Local Security Authority Protection

admin

Updated on:

修复microsoft Solitaire Collection无法在windows 11上运行

如何在Windows安全中启用Local Security Authority Protection

Windows带有一个捆绑的安全套件,称为Windows Security。该应用具有病毒,勒索软件和恶意软件保护以及许多其他选择。当地安全局或LSA保护是设备保护的一部分,我们将解释如何以及为什么要启用它来保护您的系统。

推荐:如何修复Windows 11/10 NVIDIA控制面板Access denied拒绝访问错误

什么是LSA保护?

LSA是一种保护设置,可在系统中执行本地安全策略,以管理用户身份验证,帐户登录,访问控制和代币生成的流程,以验证用户的身份及其权限。 Windows提供本地安全管理局(LSA)保护,作为本地安全局安全服务(LSASS)流程的一部分。一些基本功能包括:

  • 验证密码并允许用户登录。
  • 强迫安全策略确定用户是否有权访问系统上的特定资源。
  • 验证用户的凭据后,LSA生成了流程和服务使用的安全令牌,以确定他们是否具有执行特定操作的必要权利。
  • 通过安全存储和管理凭据,帮助Windows来管理单登录(SSO)之类的功能。

LSA还从安全,可信赖的环境开始,并与受信任的平台模块(TPM)进行交互以保护凭据。您可以在此了解有关LSA的更多详细信息 官方Microsoft文档

1。从Windows安全应用程序启用LSA保护

默认情况下,Windows Security应用程序将一直在后台启动和运行以保护您的系统。如果关闭设备上的LSA,则Taskbar系统托盘部分中的Windows安全图标将显示一个警告符号,并带有建议的消息。

Windows安全警告
Windows安全警告

如前所述,您可以轻松地从Windows安全应用程序启用它。

  • 在Windows搜索框中键入“安全性”,并打开Windows安全应用程序。您还可以单击任务栏中的Windows安全图标以打开应用程序。
  • 您将在“ Home”选项卡下看到一个“设备安全”选项,将显示一个警告符号,然后单击。否则,转到侧边栏中的“设备安全性”部分。
设备安全性警告设备安全性警告
设备安全性警告
  • 单击“核心隔离”部分显示的“核心隔离细节”链接。
核心隔离细节核心隔离细节
核心隔离细节
  • 您将看到一个“地方安全当局保护”部分,显示该选项已关闭,并且您的设备可能很脆弱。打开按钮启用它。
LSA保护关闭LSA保护关闭
LSA保护关闭
  • 用户帐户控制对话框将弹出,然后单击“是”按钮以确认更改。
确认更改确认更改
确认更改
  • Windows安全应用程序中将有一个通知,显示“此更改需要您重新启动设备”。
重新启动启用LSA重新启动启用LSA
重新启动以启用LSA保护
  • 保存其他作品,然后按“ Alt + F4”键。选择“重新启动”选项,然后单击“确定”按钮以重新启动PC。
重新启动PC重新启动PC
重新启动PC

现在,检查任务栏中的Windows安全图标,它应该显示一个绿色tick标记,并带有一条消息,显示不需要操作。

在Windows安全性中修复了警告在Windows安全性中修复了警告
在Windows安全性中修复了警告

Windows安全应用程序中的设备安全选项还将显示一个绿色勾号标记。

设备安全警告固定设备安全警告固定
设备安全警告固定

较早的Windows有一个用于Windows安全性的KB5007651(版本1.0.2306.10002)修复的错误。如果您无法如上所述启用,并且仍然可以在任务栏上看到警告,则可以遵循以下选项之一。

2。使用策略编辑器启用LSA保护

Windows Pro Edition附带了本地组策略编辑器应用程序,该应用程序有助于修改安全策略。

  • 按“ Windows徽标 + R”键打开运行提示。
  • 类型 gpedit.msc 在框中,按“确定”按钮。
  • 这将打开本地组策略编辑器应用程序,并导航到“计算机配置>管理模板>系统>本地安全管理机构”部分。
  • 右键单击“配置LSASS以作为保护过程”策略,然后选择“编辑”选项。
运行LSASS政策运行LSASS政策
运行LSASS政策
  • 在弹出窗口上,选择“启用”选项。
  • 单击下面的下拉列表“配置LSA以作为受保护的过程运行”标题,然后选择“使用UEFI锁定启用”选项。
  • 单击“应用”,然后单击“确定”按钮以节省更改。
使用UEFI锁启用LSA使用UEFI锁启用LSA
使用UEFI锁启用LSA

您可能需要重新启动PC才能生效,并且LSA保护警告应随之消失。

3。使用注册表编辑器启用LSA保护

Windows Home Edition与本地组策略编辑器应用程序不含,在这种情况下,您可以使用注册表编辑器进行更改。

  • 按“ Windows徽标 + R”键打开运行提示。
  • 类型 登记 然后按“确定”打开注册表编辑器应用程序。
  • 导航到 计算机\ hkey_local_machine \ system \ CurrentControlset \ Control \ LSA 文件夹。
  • 在右窗格上查找RunAsppl和RunasPplBoot键。
在注册表编辑中查找LSA键在注册表编辑中查找LSA键
在注册表编辑中查找LSA键
  • 首先,双击RunAsppl并将“值数据”设置为2。同样,双击RunasPplBoot并将“值数据”设置为2。
更改注册表密钥值更改注册表密钥值
更改注册表密钥值
  • 单击“确定”按钮以应用您的更改并关闭注册表编辑器应用程序。
  • 现在,您应该在Windows安全应用程序中看到LSA保护。

请注意,在更改注册表编辑器之前,备份当前注册表条目始终是一个好主意。

为什么要打开LSA?

关闭LSA时,您的系统将面临两个主要风险:

  • 将没有中央权力来验证用户行动或确保用户只能访问其允许的内容。
  • 攻击者可以获得未经授权的访问系统的访问,窃取凭据或升级特权。

LSA或地方安全局是保护计算机免受未经授权访问的重要方法。因此,请确保在Windows安全应用中始终启用它,以确保正确的身份和访问管理。

推荐:如何修复Windows 10和11中的照片文件系统错误


发表评论