- cmd 或 powershell 下運作 Enable-WindowsOptionalFeature -Online -FeatureName Microsoft-Hyper-V
-
在組政策管理控制台上,轉到計算機配置 -> 管理模闆 -> 系統 -> Device Guard。
輕按兩下打開基于虛拟化的安全,然後單擊已啟用選項。
在選擇平台安全級别框中,選擇安全啟動或安全啟動和 DMA 保護。
-
在 Credential Guard 配置框中,單擊使用 UEFI 鎖定啟用,然後單擊确定。 如果你希望遠端關閉 Windows Defender Credential Guard,請選擇在不使用鎖定的情況下啟用。之後進行重新開機。
系統資料庫依次添加以下鍵值。
REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard" /v "EnableVirtualizationBasedSecurity" /t REG_DWORD /d 1 /f
REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v "LsaCfgFlags" /t REG_DWORD /d 1 /f
REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard" /v "HypervisorEnforcedCodeIntegrity" /t
REG_DWORD /d 1 /f