Bu ilke ayarı, etki alanı denetleyicilerinin "Return of Coppersmith's saldırısı" (ROCA) güvenlik açığına karşı savunmasız İş için Windows Hello (WHfB) anahtarlarını nasıl yöneteceğini yapılandırmanıza olanak sağlar.
ROCA güvenlik açığı hakkında daha fazla bilgi için lütfen bkz.:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15361
https://en.wikipedia.org/wiki/ROCA_vulnerability
Bu ilke ayarını etkinleştirdiğinizde, aşağıdaki seçenekler desteklenir:
Yoksay: kimlik doğrulama sırasında etki alanı denetleyicisi hiçbir WHfB anahtarını ROCA güvenlik açığına karşı incelemez.
Denetle: kimlik doğrulama sırasında etki alanı denetleyicisi ROCA güvenlik açığına maruz kalan WHfB anahtarları için denetim olayları üretir (yine de kimlik doğrulama işlemleri başarıyla yapılır).
Engelle: kimlik doğrulama sırasında etki alanı denetleyicisi ROCA güvenlik açığına maruz kalan WHfB anahtarlarının kullanılmasını engeller (kimlik doğrulama işlemleri başarısız olur).
Bu ayar yalnızca etki alanı denetleyicilerinde etkin olur.
Yapılandırılmazsa, etki alanı denetleyicileri varsayılan olarak kendi yerel yapılandırmalarını kullanırlar. Varsayılan yerel yapılandırma Denetle seçeneğidir.
Bu ayarda yapılan değişiklikleri etkin olması için yeniden başlatma gerekmez.
Not: beklenmeyen kesintileri önlemek için, örneğin savunmasız TPM'lere düzeltme eki uygulanması gibi uygun risk azaltma eylemleri gerçekleştirilene kadar bu ayar Engelle olarak belirlenmemelidir.
Daha fazla bilgiye şu adresten ulaşabilirsiniz: https://go.microsoft.com/fwlink/?linkid=2116430.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\SAM |
Value Name | SamNGCKeyROCAValidation |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\SAM |
Value Name | SamNGCKeyROCAValidation |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\SAM |
Value Name | SamNGCKeyROCAValidation |
Value Type | REG_DWORD |
Value | 2 |