本地安全机构保护已关闭:已修复

已发表: 2023-07-15

如果您正在寻找修复 Windows 设备上的本地安全机构保护已关闭错误的方法,请借助此简单指南来执行相同的操作。

“本地安全机构保护”功能首先在 Win 8.1 和 Server 2012-R2 中引入,现在在 Windows 11 中可用。默认情况下,本地安全机构的保护是打开的,微软不希望您这样做将其关闭,这样它就会显示一条通知,显示“本地安全机构保护已禁用”。 当您禁用该功能时,屏幕上会出现“您的设备可能容易受到攻击”的消息。

Windows 11的用户将收到警告,通知他们“本地安全权限保护已禁用”。 即使您启用了安全功能,您的设备仍然可能容易受到攻击。 这种误导性警报不会消失,微软已多次尝试通过发布新版本的 Windows Defender 来解决该问题,但所有努力均无果而终。

除了警告之外,Windows Defender 还会反复提醒您在必要时重新启动计算机。 用户通常认为重新启动计算机会清除警告,但实际上,此操作没有任何效果,通知将仍然可见。 借助本指南中提供的简单解决方案,我们将了解解决该问题的方法。

目录隐藏
什么是本地安全机构保护?
为什么它说我的本地安全机构保护已关闭?
如何解决本地安全机构保护关闭的问题?
方法 1:使用 Windows 注册表
方法 2:使用策略编辑器
方法 3:使用 Windows 安全性
方法 4:卸载操作系统更新
本地安全机构保护已关闭 | 您的设备可能容易受到攻击:已解决

什么是本地安全机构保护?

Windows 11 与以前版本的 Windows 非常相似,有一个称为本地安全机构 (LSA) 的组件,它是负责使安全规则生效的组件。 由于 LSA 进程对于操作系统许多不同部分的操作非常重要,因此必须保护它免受恶意软件和其他类型的敌对行为者的干扰。

LSA 保护通过隔离小容器内的所有 LSA 进程在后台运行,并防止其他进程(例如有害的程序或参与者)访问该功能。 因此,LSA 保护被认为是一项重要的安全功能,这就是微软决定将其激活作为 Windows 11 的默认设置的原因。

为什么它说我的本地安全机构保护已关闭?

安装操作系统时,将向 Windows 11 用户显示“本地安全权限保护已关闭”的警告消息。 即使您打开了安全功能,攻击者仍有可能访问您的设备。 这种错误信号不会消失,微软已多次尝试通过发布新版本的 Windows Defender 来解决该问题,但没有一次成功。 尽管他们做出了努力,误导性警报仍将继续出现。

如果 Windows Defender 确定需要执行此操作,则会多次提示您重新启动计算机。 您可能认为重新启动计算机会删除该警告,但事实上,此活动没有影响,并且该消息将继续显示

另请阅读:云安全最佳实践:在数字时代保护您的业务

如何解决本地安全机构保护关闭的问题?

要修复 LSA 错误,最好的方法是启用该功能。 然而,人们可能想知道“如何启用本地安全机构保护?” 解决方案非常简单。 您可以使用多种方法和来源来修复错误并启用设置。 请查看本指南的后续部分,通过启用该功能来修复错误。

方法 1:使用 Windows 注册表

首先,您可以使用注册表编辑器关闭本地安全机构保护。 这是激活该功能的第一步。 用户报告在修改 RunAsPPL 注册表项后成功解决了问题。

建议:备份注册表文件

启动注册表编辑器,然后从出现的菜单中选择“文件”>“导出”。

生成备份后,请按照以下方法使用 Windows 注册表激活 LSA。

修改注册表的步骤

  1. 要启动“运行”,请同时按 Win+R 键。
  2. 输入 regedit 并按 Enter 进行操作
  3. 当您进入注册表编辑器时,请转到以下路径:
    计算机\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  4. 要修改 RunAsPPL,请双击它,然后将“数值数据”修改为 2。单击“保存”按钮。

如果您无法找到 RunAsPPL 项,您可以通过从下拉菜单中选择新建 > Dword(32 位)值来创建一个新项。RunAsPPL 应该是条目的名称。 双击它,然后在“值数据”中输入 2,然后单击“确定”按钮以保存更改。

  1. 接下来,单击空白处,选择“新建”,然后从下拉菜单中选择“DWORD(32 位)值”。
  2. 将新注册表命名为 RunAsPPLBoot 后,单击“确定”按钮。
  3. 双击 RunAsPPLBoot,然后修改 Value Data,使其显示为 2,然后单击 OK 保存修改。
  4. 重新启动计算机。
  5. 如果这没有帮助,我们建议将 RunAsPPLBoot 的值数据设置为 1,但前提是这没有帮助。
  6. 现在重新启动您的计算机

如果此方法无法启用该设置,请尝试下一种方法。

另请阅读:如何在 Windows 10/8/7 中启用或禁用 USB 端口


方法 2:使用策略编辑器

策略编辑器是一种软件,使一台 Windows 计算机或一组 Windows 计算机能够由用户自定义其策略设置。 策略主要针对管理网络的专业人员,它通过根据需要限制或启用功能来指定您或一群人如何使用您的设备。 您也可以使用相同的方法对 Windows 11 错误启用本地安全机构保护。 请按照以下步骤了解更多信息:

  1. 要激活“运行搜索”菜单,请使用键盘上的 Windows 键加 R。
  2. 使用“运行搜索”选项中的“GPEDIT.msc”命令。 gpedit.msc in run box
  3. 打开本地组策略编辑器后,转到计算机配置\管理模板\系统\本地安全机构
  4. 您可以按照刚才描述的路线识别已设置为受保护进程运行的 LSASS。
  5. 右键单击之前讨论过的选项即可选择它。 您会在那里找到启用功能的选项。 只需单击它,然后重新启动计算机即可使您所做的修改生效。

或者,您也可以借助下面提供的最后一个解决方案来启用该功能。 让我们看一下同样的情况。

另请阅读:已修复:您的设备缺少重要的安全和质量修复


方法 3:使用 Windows 安全性

最后,您可以借助 Windows 安全性来撤消“本地安全机构保护已关闭”。 基于 Windows 的计算机预装了 Windows Security,该程序提供最新的防病毒保护。 一旦您启动 Windows,您的设备就已经处于持续的监视和保护之下。

Windows 安全持续扫描恶意软件(也称为恶意软件)、病毒和其他潜在的安全风险。 除了这种实时安全性之外,您的设备还将自动下载更新,这将有助于确保其安全并防止其遭受任何危险。

您可以使用相同的方法来启用该功能。 详细信息请参阅以下说明:

  1. 从“开始”菜单中搜索 Windows 中简称为“Windows Security”的应用程序。 Windows Security
  2. 当您进入“Windows 安全”时,您将在屏幕左侧的面板中看到一个名为“设备安全”的选项。
  3. 在“设备安全性”下,从下拉菜单中选择“核心隔离详细信息”。
  4. 您将在“核心隔离”菜单选项下找到“LSA 切换”。 只需将其打开就足以让您继续使用。

如果没有办法修复 LSA 错误。 请遵循下面提供的最后一个解决方案。

另请阅读:什么是计算机安全 | 常见的计算机安全威胁


方法 4:卸载操作系统更新

卸载最新的系统更新并将其恢复到早期版本是解决本地安全机构保护已关闭您的设备可能是一个易受攻击问题的过程的下一步。 为此,您需要启动菜单的帮助。 要了解您可以选择哪些选项,请按照下列步骤操作:

  1. 计算机完成重新启动后,您将需要使用 SHIFT 和 F8 键。
  2. 当显示包含多个部件的高级启动屏幕时,请单击“选项”选项卡,然后继续进行故障排除。
  3. 之后,从菜单中选择“卸载更新”,然后选择“卸载最新质量更新”。
  4. 卸载更新并将其恢复到之前的版本。

另请阅读:什么是网络安全密钥


本地安全机构保护已关闭 | 您的设备可能容易受到攻击:已解决

现在是时候用有限的字数来总结本教程了。 在本教程的前面几章中,我们讨论了一些纠正该问题的最有效方法。 如果使用这些选项,您将可以轻松修复问题并打开 LSA 功能。

如果您对本手册有任何疑问,请随时与我联系。 利用下面的评论区来获取您的任何问题和疑虑的答案。 您甚至可以在进行过程中提供一些想法,这是另一种选择。 最后,请确保您在所有您喜爱的社交媒体平台上关注我们,包括 Facebook、Twitter、Instagram 等。 不要忘记订阅我们的时事通讯,这样您就不会错过我们提供的任何精彩信息。 请告诉我们哪些选项可以帮助您修复“本地安全机构保护已关闭”问题,以便我们更好地为您提供帮助。