A helyi biztonsági hatóságok védelmének engedélyezése a Windows 11 rendszerben a fokozott biztonság érdekében

Segítség

cikk a megadott kivonat megelőzésére a keresőoptimalizálásban:

Az alapvető útmutató az LSA-védelem engedélyezéséhez a Windows 11 rendszeren

Az elmúlt néhány hónapban sok hozzánk hasonló Windows 11 felhasználó találkozott biztonsági figyelmeztetésekkel, amelyek szerint a helyi biztonsági hatóság (LSA) védelme ki van kapcsolva a számítógépén. Bár nyugtalanító, szeretnénk biztosítani, hogy ezt a figyelmeztető üzenetet a legtöbb esetben a Windows 11 ismert hibája okozza, és az LSA-védelem engedélyezése meglehetősen egyszerű.

Ebben az átfogó oktatóanyagban bemutatjuk, mi az LSA-védelem, miért olyan fontos a biztonság szempontjából, hogyan engedélyezhető különböző módszerekkel, és megválaszoljuk a Windows 11 felhasználóinak ezzel a kritikus védelmi funkcióval kapcsolatos néhány gyakori kérdését. Kezdjük el!

Mi az LSA védelem és miért fontos?

Az LSA-védelem a Windows 11 kulcsfontosságú biztonsági funkciója, amely megakadályozza az érzékeny bejelentkezési adatokhoz és a hitelesítési folyamatokhoz való jogosulatlan hozzáférést az eszközön. Ezt úgy éri el, hogy blokkolja a memóriadömpinget és a nem megbízható kód befecskendezését a Windows LSA (Local Security Authority) rendszerfolyamatába.

Az LSA védelem bekapcsolása nélkül a rosszindulatú programok elkaphatják bejelentkezési adatait, telepíthetik a feltört illesztőprogramokat, vagy más módon behatolhatnak az LSA folyamatba. Ezáltal a rendszer sebezhetővé válik a hitelesítő adatok ellopásával és más biztonsági megsértésekkel szemben.

Tehát röviden, az LSA Protection bekapcsolva tartása alapvető biztonsági réteget biztosít, amely megvédi bejelentkezési adatait, és blokkolja a potenciálisan káros tevékenységeket a számítógépen.

Az LSA védelem engedélyezése a Windows biztonságban

Az LSA védelmet legegyszerűbben a Windows Security alkalmazáson keresztül kapcsolhatja be:

  1. Nyissa meg a Start menüt, és keresse meg a „Windows Security” kifejezést – indítsa el az alkalmazást.

  2. Kattintson a bal oldali ablaktáblában az „Eszközbiztonság” elemre.

  3. Görgessen le, és kattintson a „Mag elkülönítési részletei” elemre.

  4. Kapcsolja be a „Helyi biztonsági hatóság védelme” beállítást.

Ez lehetővé teszi az LSA védelmi funkciót a Windows rendszeren. A Windows 11 legutóbbi verzióinak hibája miatt azonban továbbra is kaphat figyelmeztetéseket, hogy az LSA-védelem ki van kapcsolva, még akkor is, ha itt be van kapcsolva. De megnyugodhat, mindaddig, amíg a Windows Security kapcsolóját Be állásba kapcsolja, a védelem a színfalak mögött aktív.

A Házirendszerkesztő használata az LSA-védelem engedélyezésére

A Csoportházirend-szerkesztő egy másik módot kínál az LSA-védelem engedélyezésére:

  1. Nyomja meg a Win+R billentyűkombinációt a Futtatás párbeszédpanel megnyitásához.

  2. Írja be a „gpedit.msc” parancsot, és nyomja meg az Enter billentyűt.

  3. Lépjen a Számítógép konfigurációja > Felügyeleti sablonok > Rendszer > LSA menüpontra.

  4. Nyissa meg a „Helyi biztonsági hatóság védelem bekapcsolása” elemet, és állítsa be az Engedélyezve lehetőséget.

  5. Kattintson az Alkalmaz és az OK gombra.

Ez lehetővé teszi a csoportházirenden keresztüli védelmet. Azonban továbbra is megjelenhetnek figyelmeztetések, hogy le van tiltva – ezeket figyelmen kívül kell hagyni, mivel a házirend felülír más beállításokat.

Az LSA-védelem engedélyezése a beállításszerkesztővel

Az LSA védelmet egy egyszerű beállításjegyzék-beállítással is bekapcsolhatja:

  1. Nyissa meg a Futtatás párbeszédpanelt a Win+R billentyűkombinációval, és írja be a „regedit” parancsot.

  2. Lépjen a következőhöz: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

  3. Kattintson a jobb gombbal a jobb oldali ablaktáblára, és hozzon létre egy új duplaszó-értéket „LsaCfgFlags” néven.

  4. Kattintson duplán az új értékre, és állítsa 1-re.

  5. Kattintson az OK gombra, és zárja be a Rendszerleíróadatbázis-szerkesztőt.

Ez engedélyezi az LSA védelmet a rendszerleíró adatbázison keresztül. A figyelmeztetések azonban átmenetileg továbbra is megjelenhetnek a Windows 11 hibája miatt.

A rendszerleíró adatbázis szerkesztése előtt

Megjegyzés: Javasoljuk, hogy készítsen biztonsági másolatot a beállításjegyzékről vagy hozzon létre egy rendszer-visszaállítási pontot, mielőtt manuálisan módosítaná a beállításjegyzék-szerkesztőt. Ez visszalépési pontot biztosít arra az esetre, ha bármilyen probléma merülne fel.

Hibaelhárítás: Miért kapok továbbra is figyelmeztetéseket?

Ha a fenti módszerek bármelyikével engedélyezte az LSA védelmet, de továbbra is figyelmeztetéseket lát, hogy le van tiltva, ne essen pánikba. Mint említettük, ezt a Windows 11 ismert hibája okozza. A Microsoft állandó javításon dolgozik, de addig nyugodtan elvetheti a figyelmeztető üzeneteket. Az LSA Protection fut, ha be van kapcsolva.

Egyes felhasználók arról számoltak be, hogy a „RunAsPPL” nevű új duplaszó-érték létrehozása és a beállításjegyzékben 2-re állítása segíthet elnyomni a hamis figyelmeztető üzeneteket. Próbálja ki, ha el akarja zárni az értesítéseket.

Óvja készülékét

Végezetül, az LSA-védelem engedélyezése egy egyszerű, de fontos lépés, amelyet minden Windows 11-felhasználónak meg kell tennie, hogy megvédje eszközét a hitelesítő adatok ellopásával és a rosszindulatú műveletekkel szemben. A fenti védelem aktiválásának főbb módszereit mutatjuk be. Bár egyelőre még mindig láthat figyelmeztetéseket, biztos lehet benne, hogy az LSA-védelem valóban aktív, ha követi ezeket a lépéseket.

Reméljük, hogy ez az útmutató önbizalmat ad ahhoz, hogy figyelmen kívül hagyja ezeket az aggasztó figyelmeztető ablakokat. Kérjük, ossza meg velünk a megjegyzésekben, ha bármilyen további kérdése van a Windows 11 számítógépének biztonsága érdekében!

Hivatkozások

  1. https://www.systweak.com/blogs/fix-local-security-authority-protection-off/
  2. https://www.thewindowsclub.com/how-to-enable-local-security-authority-lsa-protection-in-windows

WindoQ