Den lokala säkerhetsmyndigheten är en avgörande komponent i Windows säkerhetssystem, ansvarig för att verifiera en användares identitet under inloggningsprocessen på en lokal dator. Söker efter lösenordsändringar och inloggningsförsök, genererar åtkomsttokens för sessioner med enkel inloggning och utför andra autentiserings- och auktoriseringsuppgifter i Windows.
Att säkra ditt lokala säkerhetsmyndighets undersystem är ett av de viktigaste stegen du kan vidta för att skydda ditt system och dina konton från cyberhot. Genom att aktivera skydd av lokala säkerhetsmyndigheter får du större kontroll över potentiella sårbarheter för klartextlösenord och lösenordsdumpsattacker, vilket ger ett extra säkerhetslager för ditt system. Den här guiden visar hur du aktiverar LSA-skydd (Local Security Authority) i Windows 11
Hur man aktiverar LSA-skydd i Windows 11
Windows 11 ger stöd för skydd av lokala säkerhetsmyndigheter för att förhindra obehörig åtkomst till ditt system av angripare. I det här inlägget kommer vi att täcka tre metoder för att aktivera LSA-skydd i Windows 11:
- Använder säkerhetsapplikationen Windows.
- Använda Windows Registerredigerare.
- Använda den lokala grupprincipredigeraren.
Det är viktigt att notera att du måste ha administratörsbehörighet för att aktivera ytterligare skydd för lokal säkerhetsmyndighet i Windows 11.
Så här aktiverar du LSA med Windows Security-appen
För att aktivera skydd av lokala säkerhetsmyndigheter i Windows 11 med Windows Security-appen, följ dessa steg:
- Gå till Windows sökfält och skriv “Windows säkerhet”.
- Välj alternativet “Windows Security” från sökresultaten.
- Expandera den vänstra menyn i Windows Security-applikationen genom att klicka på menyikonen.
- Klicka på alternativet “Enhetssäkerhet”.
- I avsnittet “Core Isolation” klickar du på länken “Core Isolation Details”.
- Aktivera växlingsknappen för alternativet “Local Security Authority Protection”.
- Bekräfta ändringen genom att klicka på “Ja” i meddelandet om användarkontokontroll som visas.
- Slutligen, starta om din dator för att tillämpa ändringarna.
Genom att aktivera skydd av lokala säkerhetsmyndigheter kan du skydda din enhet och systemresurser från angripare som kan försöka få obehörig åtkomst till ditt system genom att stjäla dina referenser. Varningen “Lokal säkerhetsmyndighets skydd är inaktiverat, din enhet kan vara sårbar” i Windows Security är ett varningsmeddelande om att din enhet är i fara, så det är viktigt att åtgärda det genom att aktivera funktionen.
Hur man aktiverar LSA med Registereditorn
Du kan också aktivera skydd av lokala säkerhetsmyndigheter via Windows-registret. Innan du gör några ändringar är det dock viktigt att säkerhetskopiera ditt register eller skapa en systemåterställningspunkt för att hålla ditt system säkert.
Så här kan du göra det:
- Tryck på tangentkombinationen Win + R och skriv ‘regedit’ i dialogrutan Kör.
- Tryck på Enter-tangenten.
- Säg ja till uppmaningen Användarkontokontroll.
- I Registereditorn, navigera till denna sökväg: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
- I den högra rutan dubbelklickar du på RunAsPPL.
- Ändra värdedata till 1 och tryck på OK.
- Slutligen, starta om din dator för att tillämpa ändringarna.
Hur man aktiverar LSA med hjälp av grupprincipredigeraren
Om du har en Windows Pro- eller Enterprise-utgåva kan du använda den medföljande Local Group Policy Editor för att aktivera skydd av lokala säkerhetsmyndigheter. Om du har Home-utgåvan, oroa dig inte, du kan fortfarande komma åt det här verktyget med det kostnadsfria programmet Policy Plus. Se bara till att skapa en systemåterställningspunkt innan du gör några ändringar i din Windows-policy.
Så här kan du aktivera skydd av lokal säkerhetsmyndighet med den lokala grupprincipredigeraren:
- Öppna dialogrutan Kör genom att trycka på Win+R och skriv ‘gpedit.msc’.
- Tryck på Enter och gå till Datorkonfiguration\Administrativa mallar\System\Local Security Authority i fönstret Local Group Policy Editor.
- I den högra rutan dubbelklickar du på policyn “Konfigurera LSASS för att köras som en skyddad process”.
I fönstret för policyinställningar väljer du “Aktiverad” och väljer “Aktiverad med UEFI-lås” eller “Aktiverad utan UEFI-lås” från rullgardinsmenyn.
- Om du väljer “Aktiverad med UEFI-lås” kommer LSA att köras som en skyddad process och inställningen kan inte inaktiveras på distans.
- Klicka på OK och sedan på Verkställ.
Annons
