Windows 11: захист локального органу безпеки вимкнено

Локальний орган безпеки ( LSA ) є критично важливим компонентом операційних систем Windows, який забезпечує дотримання політик безпеки. Він керує входом користувачів , автентифікацією та відповідними завданнями безпеки. У Windows 11 захист LSA додає додатковий рівень безпеки, але що це означає, якщо його вимкнено? Давайте зануримося в деталі.

Що таке місцевий орган безпеки (LSA)?

Windows 11: захист локального органу безпеки вимкнено

LSA — це процес, який виконується як захищена служба в Windows. Крім того, він автентифікує користувачів і програми, керує локальними політиками безпеки та генерує маркери доступу. Ці маркери містять інформацію про привілеї користувача та використовуються для надання або заборони доступу до системних ресурсів.

Захист LSA — це функція, представлена ​​в Windows 8.1 і Windows Server 2012 R2. Він додає додатковий рівень безпеки, запускаючи процес LSA в ізольованому середовищі, відомому як «захищений процес». Ця ізоляція запобігає атакам із впровадженням коду, коли зловмисне програмне забезпечення намагається вставити код у процес LSA, щоб отримати неавторизований доступ або привілеї.

Добре чи погано вимикати захист LSA?

Переваги ввімкнення захисту LSA:

  • Покращена безпека : завдяки ізоляції процесу LSA зловмисним програмам стає складніше впроваджувати код у систему.
  • Відповідність стандартам безпеки : багатьом організаціям потрібен захист LSA, щоб відповідати певним стандартам безпеки.

Мінуси вимкнення захисту LSA:

  • Підвищена вразливість : вимкнення захисту LSA робить систему більш сприйнятливою до атак із впровадженням коду.
  • Потенційні проблеми відповідності : вимкнення захисту LSA може призвести до невідповідності певним правилам безпеки, залежно від вимог організації.

Як перевірити та увімкнути захист LSA у Windows 11

  1. Відкрийте редактор реєстру : натисніть  Windows + R, введіть  regeditі натисніть Enter.
    Windows 11: захист локального органу безпеки вимкнено
  2. Перейдіть до ключа LSA : перейдіть до  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa.
    Windows 11: захист локального органу безпеки вимкнено
  3. Знайдіть запис «RunAsPPL» : якщо встановлено значення 1, захист LSA увімкнено. Якщо його немає або встановлено на 0, захист LSA вимкнено.
  4. Увімкнути захист LSA : клацніть правою кнопкою миші на клавіші Lsa, виберіть «Новий > Значення DWORD (32-розрядний)», назвіть її «RunAsPPL» і встановіть значення 1.
    Windows 11: захист локального органу безпеки вимкнено
  5. Перезавантажте комп’ютер : зміни набудуть чинності після перезавантаження.

Коли варто вимкнути захист LSA?

Незважаючи на те, що експерти радять підтримувати захист LSA, ви можете побачити певні сценарії, що вимагають його відключення:

  • Сумісність із застарілим програмним забезпеченням : деяким старішим програмам може знадобитися прямий доступ до процесу LSA, і захист LSA може заважати їх функціональності.
  • Середовища тестування та розробки : у контрольованих середовищах, де безпека не є основною проблемою, відключення захисту LSA може знадобитися для виконання певних завдань тестування чи розробки.

Однак такі сценарії трапляються рідко, і вимикати захист LSA слід лише після ретельного розгляду та консультації з експертами з ІТ або безпеки.

Як вимкнути захист LSA у Windows 11

Якщо ви вважаєте за потрібне вимкнути захист LSA, виконайте такі дії:

  1. Відкрийте редактор реєстру : натисніть  Windows + R, введіть  regeditі натисніть Enter.
  2. Перейдіть до ключа LSA : перейдіть до  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa.
  3. Змінити запис «RunAsPPL» : якщо запис «RunAsPPL» існує, клацніть його правою кнопкою миші та виберіть «Змінити». Встановіть його значення на 0.
    Windows 11: захист локального органу безпеки вимкнено
  4. Перезавантажте комп’ютер : зміни набудуть чинності після перезавантаження.

Примітка : відключати захист LSA слід дуже обережно, і бажано проконсультуватися з фахівцем із безпеки або вашим ІТ-відділом, перш ніж вносити цю зміну.

Захист LSA та сторонні рішення безпеки

Деякі сторонні рішення безпеки можуть вимагати певних конфігурацій, пов’язаних із захистом LSA. Завжди звертайтеся до документації, наданої постачальником програмного забезпечення безпеки, щоб переконатися в правильному налаштуванні та відповідності найкращим практикам.

Моніторинг та аудит діяльності LSA

Різноманітні інструменти та рішення можуть надати інформацію про події автентифікації, зміни політики та потенційні загрози безпеці для організацій, яким потрібно відстежувати та перевіряти діяльність LSA. Крім того, використання цих інструментів може підвищити рівень безпеки та забезпечити належне функціонування захисту LSA.

Заключні думки

Захист локального органу безпеки в Windows 11 є життєво важливим для підтримки безпечної та стійкої системи. Хоча в поодиноких випадках його необхідно вимкнути, загальна рекомендація полягає в тому, щоб залишати його ввімкненим.

Розуміння ролі захисту LSA та знання того, як перевірити та змінити його статус. Окремим користувачам і ІТ-фахівцям важливо знати про наслідки його вимкнення.

Використовуючи функції безпеки, вбудовані в Windows 11, такі як захист LSA, користувачі можуть насолоджуватися більш безпечним обчислювальним процесом, а організації можуть відповідати найкращим практикам і стандартам відповідності. Крім того, завжди надавайте перевагу безпеці та шукайте професійних порад, коли маєте справу з критично важливими параметрами системи, наприклад захистом LSA.


Leave a Comment

Як виправити ноутбук, який не підключається до Wi-Fi, як виправити ноутбук, який не отримує Wi-Fi

Як виправити ноутбук, який не підключається до Wi-Fi, як виправити ноутбук, який не отримує Wi-Fi

Існує багато причин, чому ваш ноутбук не може підключитися до Wi-Fi, і тому існує багато способів виправити цю помилку. Якщо ваш ноутбук не може підключитися до Wi-Fi, ви можете спробувати наступні способи вирішення цієї проблеми.

Як перевірити, чи успішно створено завантаження з USB?

Як перевірити, чи успішно створено завантаження з USB?

Після створення завантажувального USB-накопичувача для встановлення Windows користувачам слід перевірити його працездатність, щоб побачити, чи було створено його успішно.

6 безкоштовних інструментів, які повідомлять вам про те, що ваш жорсткий диск ось-ось вийде з ладу

6 безкоштовних інструментів, які повідомлять вам про те, що ваш жорсткий диск ось-ось вийде з ладу

Кілька безкоштовних інструментів можуть передбачати збої диска до їх виникнення, даючи вам час на резервне копіювання даних та своєчасну заміну диска.

5 безкоштовних інструментів для пошуку шпигунського та рекламного ПЗ на вашому ПК

5 безкоштовних інструментів для пошуку шпигунського та рекламного ПЗ на вашому ПК

За допомогою правильних інструментів ви можете просканувати свою систему та видалити шпигунське програмне забезпечення, рекламне ПЗ та інші шкідливі програми, які можуть ховатися у вашій системі.

Інструкції щодо виправлення помилки «Мережевий шлях не знайдено» у Windows

Інструкції щодо виправлення помилки «Мережевий шлях не знайдено» у Windows

Коли комп’ютер, мобільний пристрій або принтер намагається підключитися до комп’ютера Microsoft Windows через мережу, наприклад, може з’явитися повідомлення про помилку «мережевий шлях не знайдено» — помилка 0x80070035.

Як створити синій екран смерті (BSOD), щоб розіграти друзів

Як створити синій екран смерті (BSOD), щоб розіграти друзів

Синій екран смерті (BSOD) – це поширена і не нова помилка Windows, яка виникає, коли на комп’ютері виникає якась серйозна системна помилка.

Огляд поширених команд запуску CMD

Огляд поширених команд запуску CMD

Замість виконання ручних операцій та операцій прямого доступу у Windows, ми можемо замінити їх доступними командами CMD для швидшого доступу.

Як зробити панель завдань прозорою у Windows 11

Як зробити панель завдань прозорою у Windows 11

Як і у Windows 10, ви також можете використовувати стороннє програмне забезпечення, щоб зробити панель завдань Windows 11 прозорою.

Як створити ідеальну та недорогу систему потокового передавання даних у крихітній кімнаті гуртожитку

Як створити ідеальну та недорогу систему потокового передавання даних у крихітній кімнаті гуртожитку

Після незліченних годин використання ноутбука та настільної системи колонок у коледжі, багато людей виявляють, що кілька розумних покращень можуть перетворити їхній тісний простір у гуртожитку на найкращий стрімінговий центр, не витрачаючи при цьому багато грошей.

8 прихованих жестів сенсорної панелі Windows, які блискавично пришвидшать ваш робочий процес

8 прихованих жестів сенсорної панелі Windows, які блискавично пришвидшать ваш робочий процес

Тачпад ноутбука призначений не лише для вказівки, клацання та масштабування. Прямокутна поверхня також підтримує жести, які дозволяють перемикатися між програмами, керувати відтворенням медіа, файлами та навіть переглядати сповіщення.