نرم

فعال يا غير فعال ڪريو سندي گارڊ ۾ Windows 10

مسئلن کي ختم ڪرڻ جي لاء اسان جو اوزار آزمايو





تي پوسٽ ڪيو ويوآخري ڀيرو اپڊيٽ ڪيو ويو: فيبروري 17، 2021

ونڊوز 10 ۾ ڪريڊٽ گارڊ کي فعال يا غير فعال ڪريو: ونڊوز ڪريڊٽ گارڊ ورچوئلائيزيشن تي ٻڌل سيڪيورٽي استعمال ڪري ٿو رازن کي الڳ ڪرڻ لاءِ ته جيئن صرف امتيازي نظام سافٽ ويئر انهن تائين رسائي ڪري سگهي. انهن رازن تائين غير مجاز رسائي ڪري سگھي ٿي معتبر چوري جي حملن، جهڙوڪ پاس-دي-هش يا پاس-دي-ٽڪيٽ. Windows ڪريڊٽ گارڊ انهن حملن کي روڪي ٿو NTLM پاسورڊ هيشز، ڪربروس ٽڪيٽ گرانٽنگ ٽڪيٽن، ۽ ايپليڪيشنن پاران محفوظ ڪيل سندون جيئن ڊومين جي سندن جي حفاظت ڪندي.



فعال يا غير فعال ڪريو سندي گارڊ ۾ Windows 10

ونڊوز ڪريڊٽ گارڊ کي فعال ڪرڻ سان هيٺيون خاصيتون ۽ حل مهيا ڪيا ويا آهن:



هارڊويئر سيڪيورٽي
ورچوئلائيزيشن تي ٻڌل سيڪيورٽي
ترقي يافته مسلسل خطرن جي خلاف بهتر تحفظ

هاڻي توهان ڄاڻو ٿا معتبر گارڊ جي اهميت، توهان کي ضرور پنهنجي سسٽم لاءِ ان کي فعال ڪرڻ گهرجي. تنهن ڪري ڪنهن به وقت ضايع ڪرڻ کان سواءِ اچو ته ڏسون ته ڪيئن ڪرين يا غير فعال ڪجي ڪريڊٽ گارڊ ۾ Windows 10 جي مدد سان هيٺ ڏنل ڏنل سبق جي مدد سان.



مواد[ لڪائڻ ]

فعال يا غير فعال ڪريو سندي گارڊ ۾ Windows 10

پڪ ڪريو ته بحال پوائنٽ ٺاهيو صرف صورت ۾ ڪجهه غلط ٿي وڃي.



طريقو 1: فعال يا غير فعال ڪريو ڪريڊٽ گارڊ ۾ Windows 10 استعمال ڪندي گروپ پاليسي ايڊيٽر

نوٽ: اهو طريقو صرف ڪم ڪري ٿو جيڪڏهن توهان وٽ ونڊوز پرو، تعليم، يا انٽرنيشنل ايڊيشن آهي. ونڊوز هوم ورزن لاءِ صارفين هن طريقي کي ڇڏي ڏيو ۽ ايندڙ هڪ جي پيروي ڪريو.

1. پريس ڪريو Windows Key + R پوءِ ٽائپ ڪريو regedit ۽ کولڻ لاءِ Enter کي دٻايو گروپ پاليسي ايڊيٽر.

حڪم هلائي regedit

2. ھيٺ ڏنل رستو ڏانھن وڃو:

ڪمپيوٽر جي ٺاھ جوڙ > انتظامي ٽيمپليٽس > سسٽم > ڊيوائس گارڊ

3. پڪ ڪرڻ لاء چونڊيو ڊوائيس گارڊ ساڄي ونڊو پين تي ڊبل ڪلڪ ڪريو ورچوئلائيزيشن تي ٻڌل سيڪيورٽي کي چالو ڪريو پاليسي.

Turn On Virtualization Based Security Policy تي ڊبل ڪلڪ ڪريو

4. مٿي ڏنل پاليسي جي پراپرٽيز ونڊو ۾ چونڊ ڪرڻ کي پڪ ڪريو چالو.

سيٽ ڪريو موڙ تي ورچوئلائيزيشن جي بنياد تي سيڪيورٽي کي فعال ڪرڻ لاء

5. هاڻي کان منتخب ڪريو پليٽ فارم سيڪيورٽي سطح ڊراپ-ڊائون چونڊيو محفوظ بوٽ يا محفوظ بوٽ ۽ ڊي ايم اي تحفظ.

منتخب پليٽ فارم سيڪيورٽي ليول ڊراپ ڊائون مان چونڊيو محفوظ بوٽ يا محفوظ بوٽ ۽ ڊي ايم اي تحفظ

6. اڳتي، کان سندي گارڊ جي ترتيب ڊراپ-ڊائون چونڊيو UEFI تالا سان فعال . جيڪڏھن توھان چاھيو ٿا بند ڪريو معتبر گارڊ ريموٽ، چونڊيو فعال ڪريو بغير لاڪ جي بدران فعال ڪيو UEFI لاڪ سان.

7. هڪ دفعو مڪمل ڪيو، ڪلڪ ڪريو لاڳو ڪريو ۽ پوء ٺيڪ ڪريو.

8. تبديلين کي بچائڻ لاءِ پنھنجي پي سي کي ريبوٽ ڪريو.

طريقو 2: فعال يا غير فعال ڪريو ڪريڊٽ گارڊ ۾ Windows 10 رجسٽري ايڊيٽر استعمال ڪندي

ڪريڊٽ گارڊ ورچوئلائيزيشن تي ٻڌل حفاظتي خاصيتون استعمال ڪري ٿو جيڪي پهريان کان پهريان ونڊوز فيچر مان فعال ٿيڻ گهرجن ان کان پهريان ته توهان رجسٽري ايڊيٽر ۾ ڪريڊٽ گارڊ کي فعال يا غير فعال ڪري سگھو. ورچوئلائيزيشن تي ٻڌل حفاظتي خصوصيتن کي فعال ڪرڻ لاءِ صرف هيٺ ڏنل فهرستن مان هڪ کي استعمال ڪرڻ جي پڪ ڪريو.

شامل ڪريو ورچوئلائيزيشن جي بنياد تي حفاظتي خاصيتون پروگرام ۽ خاصيتون استعمال ڪندي

1. پريس ڪريو Windows Key + R پوءِ ٽائپ ڪريو appwiz.cpl ۽ کولڻ لاءِ Enter کي دٻايو پروگرام ۽ خاصيتون.

ٽائيپ ڪريو appwiz.cpl ۽ انٽر کي دٻايو پروگرام ۽ فيچرز کولڻ لاءِ

2. کاٻي هٿ واري ونڊو مان ڪلڪ ڪريو ونڊوز فيچرز کي آن يا آف ڪريو .

ونڊوز فيچرز کي آن يا آف ڪريو

3. ڳولهيو ۽ وڌايو هائپر-وي وري ساڳي طرح وڌايو Hyper-V پليٽ فارم.

4.Under Hyper-V پليٽ فارم چيڪ مارڪ هائپر-وي هائپر وائيزر .

Hyper-V پليٽ فارم چيڪ مارڪ Hyper-V Hypervisor جي تحت

5. هاڻي ھيٺ لٿو ۽ چيڪ مارڪ الگ ٿيل استعمال ڪندڙ موڊ ۽ ڪلڪ ڪريو OK.

شامل ڪريو ورچوئلائيزيشن تي ٻڌل حفاظتي خاصيتون DISM استعمال ڪندي آف لائن تصوير ۾

1. پريس ڪريو Windows Key + X پوءِ چونڊيو ڪمانڊ پرامپٽ (ايڊمنٽ).

منتظم جي حقن سان حڪم فوري

2. Hyper-V Hypervisor کي شامل ڪرڻ لاءِ ھيٺ ڏنل حڪم کي cmd ۾ ٽائپ ڪريو ۽ Enter کي دٻايو.

|_+_|

شامل ڪريو ورچوئلائيزيشن تي ٻڌل حفاظتي خاصيتون DISM استعمال ڪندي آف لائن تصوير ۾

3. ھيٺ ڏنل حڪم هلائڻ سان الڳ ٿيل يوزر موڊ خصوصيت شامل ڪريو:

|_+_|

الڳ ٿيل يوزر موڊ خصوصيت شامل ڪريو

4. هڪ دفعو مڪمل ڪيو، توهان بند ڪري سگهو ٿا ڪمانڊ پرامٽ.

فعال يا غير فعال ڪريو سندي گارڊ ۾ Windows 10

1. پريس ڪريو Windows Key + R پوءِ ٽائپ ڪريو regedit ۽ کولڻ لاءِ Enter کي دٻايو رجسٽري ايڊيٽر.

حڪم هلائي regedit

2. ھيٺ ڏنل رجسٽري چيڪ ڏانھن وڃو:

HKEY_LOCAL_MACHINEسسٽمCurrentControlSetControlDeviceGuard

3. تي صحيح ڪلڪ ڪريو ڊيوائس گارڊ پوء چونڊيو نئون> DWORD (32-bit) قدر.

DeviceGuard تي ساڄي ڪلڪ ڪريو پوءِ نئون DWORD (32-bit) Value چونڊيو

4. هن نئين ٺاهيل DWORD کي نالو ڏيو فعال ڪريو Virtualization BasedSecurity ۽ Enter کي دٻايو.

هن نئين ٺاهيل DWORD کي EnableVirtualizationBasedSecurity جو نالو ڏيو ۽ Enter کي دٻايو

5. EnableVirtualizationBasedSecurity DWORD تي ڊبل ڪلڪ ڪريو پوءِ ان جي قيمت کي تبديل ڪريو:

ورچوئلائيزيشن جي بنياد تي سيڪيورٽي کي فعال ڪرڻ لاء: 1
ورچوئلائيزيشن جي بنياد تي سيڪيورٽي کي غير فعال ڪرڻ لاء: 0

ورچوئلائيزيشن جي بنياد تي سيڪيورٽي کي فعال ڪرڻ لاء DWORD جي قيمت 1 ۾ تبديل ڪريو

6. هاڻي ٻيهر DeviceGuard تي صحيح ڪلڪ ڪريو پوء چونڊيو نئون> DWORD (32-bit) قدر ۽ هن DWORD کي نالو ڏيو پليٽ فارم سيڪيورٽي فيچرز جي ضرورت آهي پوءِ Enter کي دٻايو.

هن DWORD کي RequirePlatformSecurityFeatures جو نالو ڏيو پوءِ Enter کي دٻايو

7. RequirePlatformSecurity Features DWORD تي ڊبل ڪلڪ ڪريو ۽ صرف محفوظ بوٽ استعمال ڪرڻ لاء ان جي قيمت 1 ۾ تبديل ڪريو يا محفوظ بوٽ ۽ ڊي ايم اي تحفظ کي استعمال ڪرڻ لاء ان کي 3 تي سيٽ ڪريو.

مٽيس

8. ھاڻي ھيٺ ڏنل رجسٽري چيڪ ڏانھن وڃو:

HKEY_LOCAL_MACHINEسسٽمCurrentControlSetControlLSA

9. LSA تي صحيح ڪلڪ ڪريو پوء چونڊيو نئون> DWORD (32-bit) قدر پوء هن DWORD کي نالو ڏيو LsaCfg پرچم ۽ Enter کي دٻايو.

LSA تي صحيح ڪلڪ ڪريو پوء نئون چونڊيو پوء DWORD (32-bit) قدر

10. LsaCfgFlags DWORD تي ڊبل ڪلڪ ڪريو ۽ ان جي قيمت مطابق تبديل ڪريو:

معتبر گارڊ کي بند ڪريو: 0
UEFI لاڪ سان معتبر گارڊ کي فعال ڪريو: 1
لاڪ کان سواءِ سندي گارڊ کي فعال ڪريو: 2

LsaCfgFlags DWORD تي ڊبل ڪلڪ ڪريو ۽ ان جي قيمت مطابق تبديل ڪريو

11. هڪ دفعو مڪمل ڪيو، بند ڪريو رجسٽري ايڊيٽر.

ونڊوز 10 ۾ ڪريڊٽ گارڊ کي غير فعال ڪريو

جيڪڏهن سندي گارڊ کي UEFI لاک کان سواءِ فعال ڪيو ويو ته پوءِ توهان ڪري سگهو ٿا ونڊوز ڪريڊٽ گارڊ کي بند ڪريو استعمال ڪندي ڊيوائس گارڊ ۽ ڪريڊٽ گارڊ هارڊويئر تيار ڪرڻ وارو اوزار يا هيٺ ڏنل طريقو:

1. پريس ڪريو Windows Key + R پوءِ ٽائپ ڪريو regedit ۽ کولڻ لاءِ Enter کي دٻايو رجسٽري ايڊيٽر.

حڪم هلائي regedit

2. نيويگيٽ ڪريو ۽ ھيٺ ڏنل رجسٽري ڪيز کي حذف ڪريو:

|_+_|

ونڊوز ڪريڊٽ گارڊ کي بند ڪريو

3. Windows Credential Guard EFI variables کي حذف ڪريو bcdedit استعمال ڪندي . پريس ڪريو Windows Key + X پوءِ چونڊيو ڪمانڊ پرامپٽ (ايڊمنٽ).

منتظم جي حقن سان حڪم فوري

4. هيٺ ڏنل حڪم کي cmd ۾ ٽائپ ڪريو ۽ Enter کي دٻايو.

|_+_|

5. هڪ دفعو مڪمل ڪيو، بند ڪريو ڪمانڊ پرامپٽ ۽ پنهنجي PC کي ريبوٽ ڪريو.

6. ونڊوز ڪريڊٽ گارڊ کي غير فعال ڪرڻ لاءِ ترت قبول ڪريو.

تجويز ڪيل: