Windows 10에서 Device Guard를 활성화 또는 비활성화하는 방법

Windows 10에서 Device Guard를 활성화 또는 비활성화하는 방법

Device Guard는 함께 구성할 경우 코드 무결성 정책에 정의한 신뢰할 수 있는 응용 프로그램만 실행하도록 장치를 잠그는 엔터프라이즈 관련 하드웨어 및 소프트웨어 보안 기능의 조합입니다. 응용 프로그램을 신뢰할 수 없으면 실행할 수 없습니다. 기본 요구 사항을 충족하는 하드웨어를 사용하면 공격자가 Windows 커널을 제어할 수 있더라도 악성 실행 코드를 실행할 수 없습니다. 올바른 하드웨어를 사용하면 Device Guard는 Windows 10의 새로운 가상화 기반 보안을 사용하여 Microsoft Windows 커널에서 코드 무결성 서비스를 격리할 수 있습니다. 이 경우 코드 무결성 서비스는 Windows 가상화로 보호되는 컨테이너에서 커널과 함께 실행됩니다.

이 가이드에서는 Windows 10 Enterprise 및 Windows 10 Education PC에서 Device Guard 가상화 기반 보안을 활성화하거나 비활성화하는 방법을 보여줍니다.

Device Guard를 활성화하거나 비활성화하려면 관리자로 로그인해야 합니다.

Device Guard를 활성화 또는 비활성화하는 방법

1 단계 . Windows 기능을 엽니다.

Windows 10 Enterprise/Education 버전 1607 이상에서는 Hyper-V 아래에서 Hyper-V 하이퍼바이저를 선택 하고 확인을 클릭합니다 .

Windows 10에서 Device Guard를 활성화 또는 비활성화하는 방법

버전 1607 이전의 Windows 10 Enterprise/Education 버전에서는 Hyper-V에서 Hyper -V 하이퍼바이저를 선택하고 격리된 사용자 모드를 선택한 후 확인을 클릭합니다 .

Windows 10에서 Device Guard를 활성화 또는 비활성화하는 방법

2 단계 . 로컬 그룹 정책 편집기를 엽니다 .

3단계 . 로컬 그룹 정책 편집기의 왼쪽 창에서 다음 키로 이동합니다.

Computer Configuration\Administrative Templates\System\Device Guard

Windows 10에서 Device Guard를 활성화 또는 비활성화하는 방법

4단계 . 로컬 그룹 정책 편집기의 Device Guard 오른쪽 창에서 가상화 기반 보안 켜기 정책을 두 번 클릭하여 편집합니다.

5단계 . 6단계(켜짐) 또는 7단계(꺼짐)를 따르십시오.

6단계 . Device Guard를 활성화하려면

  • 활성화됨을 선택합니다 .
  • 옵션의 플랫폼 보안 수준 선택 드롭다운 메뉴에서 보안 부팅 또는 보안 부팅 및 DMA 보호를 선택합니다.

참고: 보안 부팅(권장) 옵션은 특정 컴퓨터의 하드웨어에서 지원하는 다양한 보호 기능을 갖춘 보안 부팅을 제공합니다. IOMMU(입/출력 메모리 관리 장치)가 있는 컴퓨터는 DMA 보호 기능을 갖춘 보안 부팅을 갖습니다. IOMMU가 없는 컴퓨터에서는 보안 부팅만 활성화됩니다.

DMA를 사용한 보안 부팅은 DMA를 지원하는 컴퓨터, 즉 IOMMU가 있는 컴퓨터에서만 보안 부팅 및 VBS를 활성화합니다. 이 설정을 사용하면 IOMMU가 없는 컴퓨터에는 코드 무결성 정책이 활성화될 수 있지만 VBS(하드웨어 기반) 보호가 제공되지 않습니다.

  • 옵션의 코드 무결성의 가상화 기반 보호 드롭다운 메뉴에서 UEFI 잠금으로 활성화 또는 잠금 없이 활성화를 선택합니다.

참고: UEFI 잠금으로 활성화 옵션을 사용하면 코드 무결성의 가상화 기반 보호가 원격으로 비활성화되지 않습니다. 이 기능을 비활성화하려면 그룹 정책을 비활성화로 설정하고 현재 사용자가 있는 각 컴퓨터의 보안 기능을 제거하여 UEFI 구성을 삭제해야 합니다.

잠금 없이 활성화 옵션을 사용하면 그룹 정책을 사용하여 코드 무결성의 가상화 기반 보호를 원격으로 비활성화할 수 있습니다.

  • 원하는 경우 Credential Guard 구성 드롭다운 메뉴에서 UEFI 잠금으로 활성화 또는 잠금 없이 활성화를 선택하여 Credential Guard를 활성화할 수도 있습니다.

참고: UEFI 잠금으로 활성화 옵션을 사용 하면 Credential Guard가 원격으로 비활성화되지 않습니다. 이 기능을 비활성화하려면 그룹 정책을 비활성화로 설정하고 현재 사용자가 UEFI에서 구성을 지울 수 있도록 각 컴퓨터에서 보안 기능을 제거해야 합니다.

잠금 없이 활성화 옵션을 사용 하면 그룹 정책을 사용하여 Credential Guard를 원격으로 비활성화할 수 있습니다. 이 설정을 사용하는 장치는 Windows 10(버전 1511) 이상을 실행해야 합니다.

  • 8단계로 이동합니다.

7단계 . Device Guard를 비활성화하려면

구성되지 않음 또는 비활성화됨을 선택하고 확인을 클릭한 후 8단계로 이동합니다.

참고 : 구성되지 않음이 기본 설정입니다.

8단계 . 로컬 그룹 정책 편집기를 닫습니다.

9단계 . 변경 사항을 적용하려면 컴퓨터를 다시 시작하세요.

당신의 성공을 기원합니다!


디스크 정리를 사용하여 Windows 10에서 자동으로 하드 드라이브 공간 확보

디스크 정리를 사용하여 Windows 10에서 자동으로 하드 드라이브 공간 확보

디스크 정리는 오랫동안 Windows에 통합되어 온 "유지 관리" 도구 중 하나입니다. 이 도구를 사용하면 더 이상 사용하지 않지만 꽤 많은 공간을 차지하는 임시 파일과 시스템 파일(예: 이전 버전의 Windows 설치 및 업데이트에 대한 정보)을 "정리"하여 컴퓨터에서 더 많은 공간을 확보할 수 있습니다. .

Windows 10에서 전체 디스크 암호화를 활성화하는 방법은 무엇입니까?

Windows 10에서 전체 디스크 암호화를 활성화하는 방법은 무엇입니까?

Windows 10 운영 체제에서는 기본적으로 암호화를 사용하는 경우도 있지만 사용하지 않는 경우도 있습니다. 아래 기사에서 LuckyTemplates는 Windows 10 컴퓨터의 메모리가 암호화되었는지 여부를 확인하는 방법을 안내합니다.

Windows 10의 날씨 앱에서 온도를 °C 또는 °F로 표시하는 방법

Windows 10의 날씨 앱에서 온도를 °C 또는 °F로 표시하는 방법

세계 어디에서든 원하는 도시나 위치를 표시하고 기온을 섭씨(°C) 단위로 표시하도록 일기예보를 쉽게 설정할 수 있습니다. 이 설정은 Windows 10의 날씨 앱과 작업 표시줄의 "뉴스 및 관심사" 위젯에서 조정할 수 있습니다.

해킹 기술을 배울 수 있는 최고의 웹사이트

해킹 기술을 배울 수 있는 최고의 웹사이트

해커에 관해 우리가 상상하는 첫 번째 고정관념은 아마도 대학생이거나 컴퓨터 과학 분야의 전문가일 것입니다.

Windows 10에서 Hyper-V 검사점을 만들고 사용하는 방법

Windows 10에서 Hyper-V 검사점을 만들고 사용하는 방법

체크포인트는 가상 머신의 변경 사항을 쉽게 취소할 수 있게 해주는 Hyper-V의 강력한 기능입니다.

Windows PC에서 DMG 파일 확장자를 무료로 읽을 수 있는 3가지 도구

Windows PC에서 DMG 파일 확장자를 무료로 읽을 수 있는 3가지 도구

DMG 이미지 파일 형식은 Mac OS X에서 소프트웨어를 배포하는 데 사용되는 가장 널리 사용되는 파일 저장 형식입니다. 이 파일 확장자는 Windows PC 컴퓨터에서 읽을 수 없습니다. 그러나 Windows PC에서 이 파일 확장자를 읽으려면 타사 응용 프로그램의 지원을 요청할 수 있습니다.

99개 이상의 구찌 배경화면, 아름다운 구찌 배경화면 다운로드

99개 이상의 구찌 배경화면, 아름다운 구찌 배경화면 다운로드

아래 구찌 배경화면 중 일부가 컴퓨터 배경화면이나 휴대폰 배경화면에 적합한지 살펴보겠습니다.

Windows 10의 파일 탐색기 탐색 창에서 빠른 액세스를 추가/제거하는 방법

Windows 10의 파일 탐색기 탐색 창에서 빠른 액세스를 추가/제거하는 방법

빠른 액세스는 작업 중인 파일과 자주 사용하는 폴더에 대한 최단 경로입니다. 자주 액세스하는 폴더와 최근 파일입니다.

Opera VPN 검토: 간단하고 빠르며 무료입니다.

Opera VPN 검토: 간단하고 빠르며 무료입니다.

아마도 Opera 웹 브라우저에 무료 VPN이 제공된다는 소식을 들었을 수도 있고, 이미 Opera를 좋아하고 VPN 서비스가 어떻게 작동하는지 알고 싶을 수도 있습니다.

2.4GHz Wi-Fi 네트워크를 비활성화하는 방법과 이유는 무엇입니까?

2.4GHz Wi-Fi 네트워크를 비활성화하는 방법과 이유는 무엇입니까?

홈 Wi-Fi 네트워크에서 기존 2.4GHz 대역을 끄고 더 빠르고 덜 "붐비는" 새로운 5GHz 대역을 사용하는 것을 고려해야 합니다. 다음 글을 통해 알아보도록 하겠습니다.