

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Guardia de Virtualization-Based credenciales/seguridad (VBS)
<a name="credential-guard-vbs"></a>

Windows WorkSpaces puede utilizar Credential Guard and Virtualization-Based Security (VBS) para proporcionar aislamiento basado en hardware y proteger las credenciales dentro del sistema operativo. Puede deshabilitar Credential Guard o VBS mediante la configuración de la política de grupo.

**nota**  
Al habilitar la virtualización anidada en Windows WorkSpace, Credential Guard y VBS se deshabilitan automáticamente. Esto es necesario porque la virtualización anidada usa las extensiones de virtualización de hardware en las que se basa VBS. Si necesita Credential Guard y la virtualización anidada, no se pueden habilitar simultáneamente en el mismo lugar. WorkSpace Para obtener más información, consulte Virtualización [ anidada para uso WorkSpaces personal ](https://docs.aws.amazon.com/workspaces/latest/adminguide/nested-virtualization.html) y [ Uso de la virtualización anidada para ejecutar hipervisores en instancias de Amazon EC2. ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/amazon-ec2-nested-virtualization.html)

**importante**  
La desactivación de VBS reduce el nivel de seguridad de Windows. WorkSpace Deshabilite VBS solo si es necesario para necesidades específicas de rendimiento o compatibilidad.

**Implicaciones de seguridad de la desactivación de VBS **
+ **Protección reducida a nivel de kernel**: el kernel del sistema operativo se vuelve más vulnerable a los códigos maliciosos.
+ **Mayor riesgo de robo de credenciales**: los atacantes pueden extraer las credenciales más fácilmente del proceso lsass.exe.
+ **Comprobaciones de integridad del Hypervisor-Enforced código deshabilitadas**: la integridad del código (HVCI) no funcionará, lo que permitirá que los controladores no firmados se ejecuten en modo kernel.
+ **Mayor vulnerabilidad a las vulnerabilidades**: el sistema se vuelve más susceptible a los ataques que podrían comprometer completamente el sistema.
+ **Pérdida de funciones de seguridad avanzadas**: funciones como Windows Defender Credential Guard y System Guard no pueden funcionar según lo previsto.