如何解决本地安全机构保护禁用问题 Windows

本地安全机构 (LSA) 保护是一项安全功能,用于检查用户的凭据以保护他们 Windows 计算机免受未经授权的访问。 不幸的是有些 Windows 用户报告说看到一条错误消息“本地安全机构保护已禁用。您的设备可能容易受到攻击。”如果您也遇到这种情况并且无法重新打开它 Windows 安全性,了解如何重新打开它。

很高兴知道: Windows 安全应用程序打不开? 尝试应用这些修复。

内容

基本故障排除

在我们讨论启用本地权限安全功能以防止错误发生的替代方法之前,让我们提供一些基本的故障排除解决方案,以便在需要采取更彻底的步骤之前修复它:

  • 运行恶意软件扫描:您可能会看到该错误,因为恶意软件已更改您计算机上的设置。 尝试使用扫描您的计算机 Windows 安全或第三方防病毒软件并确保您已更新 Windows 和您的防病毒程序,然后再继续。
  • 运行 SFC 扫描:如果您的计算机上存在损坏的系统文件,也可能会出现该错误。 如果是这种情况,SFC 扫描将查找并修复这些文件。
  • 使用系统还原点:如果您习惯定期创建系统还原点,那么您很幸运。 您可以使用这些程序之一将计算机恢复到出现错误消息之前的状态来解决该问题。

1.在PowerShell中启用LSA保护

您只需在PowerShell中运行一条命令即可启用LSA保护。

  1. 按 Win + X,然后从菜单中选择“终端(管理员)”。
  1. 将以下命令复制并粘贴到 PowerShell 选项卡中,然后按按钮 Enter 键来运行它。
reg add HKLMSYSTEMCurrentControlSetControlLsa /v RunAsPPL /t REG_DWORD /d 2 /f;reg add HKLMSYSTEMCurrentControlSetControlLsa /v RunAsPPLBoot /t REG_DWORD /d 2 /f
  1. 重新启动计算机以使更改生效,然后检查错误消息是否仍然存在。

顶部: 如果你是一个 Windows 作为私人用户,您必须首先激活本地组策略编辑器。

2. 在本地组策略编辑器中启用LSA保护

您还可以使用本地组策略编辑器 (LGPE) 启用 LSA 保护。

  1. 单击任务栏中的“搜索”并开始输入 group policy 单击搜索框中的“编辑组策略”,然后单击结果中的“编辑组策略”。
  1. 在 LGPE 中,导航至“计算机配置 -> 管理模板 -> 系统 -> 本地安全机构”,然后双击策略“将 LSASS 配置为受保护进程运行”。
  1. 如果右上角的单选按钮设置为“已禁用”,请单击“未配置”。
在组策略编辑器中配置 LSASS。
  1. 单击“确定”应用并保存更改。 然后重新启动计算机以查看错误消息是否仍然存在。

供你参考:了解如何清洁您的设备 Windows 注册表以避免显示错误消息。

3.在注册表编辑器中启用LSA保护

启用 LSA 保护的最后一种方法是通过注册表编辑器。 然而,由于该方法需要编辑 Windows 我们强烈建议您在继续之前备份注册表。 您最不希望发生的事情就是在注册表编辑器中犯错误并且无法撤消更改。 你可以这样做 Windows 电脑无法使用。

  1. 单击任务栏中的“搜索”并开始输入 registry editor 单击搜索框中的“注册表编辑器”,然后单击结果中的“注册表编辑器”。
从以下位置启动注册表编辑器 Windows 寻找。
  1. 在 UAC 警告上单击“是”。
  2. 在注册表编辑器中,导航至:
ComputerHKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa

并双击 RunAsPPL 值。

双击
  1. 如果找不到 RunAssPPL 值,则需要创建它。 在左侧导航窗格中,右键单击“Lsa”按钮,选择“新建 -> DWORD(32 位)值”。
在注册表编辑器中创建一个新项(DWORD(32 位)值)。
  1. 创建该值后,双击将其打开。 然后将数值数据设置为 2,然后单击“确定”。
编辑 runaspplboot 值注册表编辑器
  1. 重新启动您的电脑以查看问题是否已解决。

顶部: 成为专业人士 Windows 注册表用户可以通过这些技巧来简化整体体验。

经常问的问题

如何查看自己是否开启了LSA保护?

如果无法验证您是否启用了本地安全权限保护 Windows 由于没有安全选项,您可以从事件查看器执行此操作。 打开事件查看器后,转到“Windows 日志 -> 系统”并查找 ID 为 12 的事件。如果双击它,您将看到:“LSASS.exe 作为级别 4 的受保护进程启动”。

如何检查哪些插件和驱动程序无法作为 LSA 受保护进程运行?

不过,请在事件查看器中找到此信息 Windows 在审核模式下运行。 在事件查看器中,转到“应用程序和服务日志 -> Microsoft ->”。 Windows -> CodeIntegrity”并查找 ID 为 3065 或 3066 的事件。

如何启用监控模式? Windows?

当您的 PC 计算机正在运行时 Windows 11 22H2,则监控模式已激活。 否则,打开注册表编辑器并转到 ComputerHKEY_LOCAL_MACHINESOFTWAREMicrosoft Windows NTCurrentVersionImage File Execution OptionsLSASS.exe 按钮。 双击 AuditLevel 值,将“值数据”设置为 8,然后单击“确定”。