View a markdown version of this page

Credential Guard/ Virtualization-Based Sicherheit (VBS) - Amazon WorkSpaces

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Credential Guard/ Virtualization-Based Sicherheit (VBS)

Windows WorkSpaces kann Credential Guard and Virtualization-Based Security (VBS) verwenden, um eine hardwarebasierte Isolierung zu gewährleisten und Anmeldeinformationen innerhalb des Betriebssystems zu schützen. Sie können Credential Guard oder VBS über die Gruppenrichtlinieneinstellungen deaktivieren.

Anmerkung

Wenn Sie die verschachtelte Virtualisierung unter Windows aktivieren WorkSpace, werden Credential Guard und VBS automatisch deaktiviert. Dies ist erforderlich, da bei der verschachtelten Virtualisierung die Hardware-Virtualisierungserweiterungen verwendet werden, auf die VBS angewiesen ist. Wenn Sie sowohl Credential Guard als auch verschachtelte Virtualisierung benötigen, können sie nicht gleichzeitig auf derselben Plattform aktiviert werden. WorkSpace Weitere Informationen finden Sie unter Verschachtelte Virtualisierung für WorkSpaces Personal und Verwenden Sie verschachtelte Virtualisierung, um Hypervisoren in Amazon EC2-Instances auszuführen.

Wichtig

Die Deaktivierung von VBS reduziert die Sicherheitslage Ihres Windows. WorkSpace Deaktivieren Sie VBS nur, wenn dies für bestimmte Leistungs- oder Kompatibilitätsanforderungen erforderlich ist.

Auswirkungen der Deaktivierung von VBS auf die Sicherheit

  • Reduzierter Schutz auf Kernelebene — Der Betriebssystem-Kernel wird anfälliger für bösartigen Code.

  • Erhöhtes Risiko des Diebstahls von Anmeldeinformationen — Angreifer können Anmeldeinformationen leichter aus dem Prozess lsass.exe extrahieren.

  • Deaktivierte Codeintegritätsprüfungen — Die Hypervisor-Enforced Codeintegrität (HVCI) funktioniert nicht, sodass unsignierte Treiber im Kernelmodus ausgeführt werden können.

  • Höhere Anfälligkeit für Exploits — Das System wird anfälliger für Angriffe, die zu einer vollständigen Gefährdung des Systems führen könnten.

  • Verlust erweiterter Sicherheitsfunktionen — Funktionen wie Windows Defender Credential Guard und System Guard können nicht wie vorgesehen funktionieren.