Защита учетных данных: включение Credential Guard и VBS через PowerShell — 23 июня 2026 г. в 08:07:11.255
Защита учетных данных: включение Credential Guard и VBS через PowerShell Credential Guard использует аппаратную виртуализацию для изоляции и защиты секретов LSA, что блокирует инструменты кражи хэшей (Mimikatz) и атаки Pass-the-Hash. Его работа зависит от Virtualization-Based Security (VBS) и Hyper-V компонентов . Включение через PowerShell (требуется перезагрузка): # 1. Включаем компоненты Hyper-V и изолированный режим пользователя Enable-WindowsOptionalFeature -Online -FeatureName IsolatedUserMode -All Enable-WindowsOptionalFeature -Online -FeatureName HypervisorPlatform -All # 2. Настраиваем реестр для Device Guard и Credential Guard Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\DeviceGuard" -Name "EnableVirtualizationBasedSecurity" -Value 1 Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\DeviceGuard" -Name "RequirePlatformSecurityFeatures" -Value 1 Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Lsa" -Name "LsaCfgFlags" -Value 1 # 3. Перезагрузка обязательна! Restart-Computer Проверка статуса: # Проверка статуса VBS и Credential Guard Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard В результатах поле VirtualizationBasedSecurityStatus должно быть равно 2 (Running), а RequiredSecurityProperties должно содержать 2 (Secure Boot). Важные условия: для работы требуются 64-битная Windows Pro/Enterprise, UEFI с Secure Boot, TPM 1.2/2.0 и процессор с виртуализацией (Intel VT-x/AMD-V) и SLAT . #кмд @pcTeapot

