Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Protection et Virtualization-Based sécurité des informations d'identification (VBS)
Windows WorkSpaces peut utiliser Credential Guard and Virtualization-Based Security (VBS) pour fournir une isolation matérielle et protéger les informations d'identification au sein du système d'exploitation. Vous pouvez désactiver Credential Guard ou VBS via les paramètres de stratégie de groupe.
Note
Lorsque vous activez la virtualisation imbriquée sur Windows WorkSpace, Credential Guard et VBS sont automatiquement désactivés. Cela est nécessaire car la virtualisation imbriquée utilise les extensions de virtualisation matérielles sur lesquelles VBS s'appuie. Si vous avez besoin à la fois de Credential Guard et d'une virtualisation imbriquée, vous ne pouvez pas les activer simultanément. WorkSpace Pour plus d'informations, consultez la section Virtualisation imbriquée à des fins WorkSpaces personnelles et Utilisation de la virtualisation imbriquée pour exécuter des hyperviseurs dans des instances Amazon EC2.
Important
La désactivation de VBS réduit la sécurité de votre Windows. WorkSpace Ne désactivez VBS que si cela est nécessaire pour des besoins de performances ou de compatibilité spécifiques.
Implications de sécurité liées à la désactivation de VBS
Protection réduite au niveau du noyau : le noyau du système d'exploitation devient plus vulnérable aux codes malveillants.
Risque accru de vol d'informations d'identification : les attaquants peuvent extraire plus facilement les informations d'identification à partir du processus lsass.exe.
Contrôles d'intégrité du code désactivés — L'intégrité Hypervisor-Enforced du code (HVCI) ne fonctionnera pas, ce qui permettra aux pilotes non signés de s'exécuter en mode noyau.
Vulnérabilité accrue aux exploits — Le système devient plus vulnérable aux attaques susceptibles d'entraîner une compromission complète du système.
Perte de fonctionnalités de sécurité avancées — Des fonctionnalités telles que Windows Defender Credential Guard et System Guard ne peuvent pas fonctionner comme prévu.