Credential Guard এবং Device Guard কনফিগার করা

Windows 11 এবং Advanced Security Features - উইন্ডোজ (Windows) - Microsoft Technologies

436

Credential Guard এবং Device Guard হল Windows 11-এ ব্যবহৃত সিকিউরিটি ফিচার, যা সিস্টেমের সিকিউরিটি এবং ডিভাইসের নিরাপত্তা শক্তিশালী করতে সহায়তা করে। এই ফিচারগুলি বিশেষভাবে Enterprise এবং Education সংস্করণের জন্য উপলব্ধ এবং এগুলো মূলত সংবেদনশীল তথ্য যেমন ক্রেডেনশিয়াল এবং সিস্টেমের নিরাপত্তা হুমকি থেকে সুরক্ষা প্রদান করে।


Credential Guard কনফিগার করা

Credential Guard একটি সিকিউরিটি ফিচার যা Windows Defender ব্যবহৃত হয়, এবং এটি সিস্টেমের ক্রেডেনশিয়াল ইনফরমেশন যেমন NTLM (NT LAN Manager) এবং Kerberos টোকেনগুলো সুরক্ষিত রাখে। এটি সেগুলোকে Virtualization-Based Security (VBS) এর মাধ্যমে সুরক্ষিত করে, যাতে মালওয়্যার এবং হ্যাকাররা সেগুলিকে অ্যাক্সেস করতে না পারে।

Credential Guard কনফিগার করার জন্য:

  1. Group Policy Editor-এ যান:
    • Windows + R চাপুন এবং gpedit.msc টাইপ করুন এবং Enter চাপুন।
  2. Group Policy Editor-এ নিম্নলিখিত পথে যান:

    Computer Configuration > Administrative Templates > System > Device Guard
    
  3. Turn On Virtualization Based Security ফিচারটি ডাবল ক্লিক করুন এবং সেটিকে Enabled করুন।
  4. এরপর Credential Guard Configuration অপশনটিও Enabled করুন।
    • এখানে তিনটি অপশন পাবেন:
      • Not Configured: যদি আপনি Credential Guard চালু না করতে চান।
      • Enabled: Credential Guard চালু করবে।
      • Enabled with UEFI lock: এটি নিশ্চিত করবে যে Credential Guard চালু থাকলে সিস্টেম রিস্টার্টের পরও সেটি সক্রিয় থাকবে।
  5. Apply এবং OK ক্লিক করুন।
  6. Device Restart করুন যাতে Credential Guard সক্রিয় হয়।

Credential Guard নিশ্চিত করা:

  • Task Manager এ গিয়ে নিশ্চিত করুন যে Virtualization-based Security চালু আছে।
  • System Information (Windows + R, টাইপ করুন msinfo32) এ গিয়ে চেক করুন যে Credential Guard সঠিকভাবে কাজ করছে কিনা।

Device Guard কনফিগার করা

Device Guard হল একটি শক্তিশালী সিকিউরিটি ফিচার যা Windows 11Trusted Application নিশ্চিত করতে সহায়তা করে। এটি মূলত Code Integrity এবং Hardware Security এর মাধ্যমে শুধুমাত্র অনুমোদিত অ্যাপ্লিকেশন চালানোর সুযোগ দেয় এবং সন্দেহজনক বা অননুমোদিত কোডের 실행 বন্ধ করে।

Device Guard কনফিগার করার জন্য:

  1. Group Policy Editor-এ যান:
    • Windows + R চাপুন এবং gpedit.msc টাইপ করুন এবং Enter চাপুন।
  2. Group Policy Editor-এ নিম্নলিখিত পথে যান:

    Computer Configuration > Administrative Templates > System > Device Guard
    
  3. Turn On Virtualization Based Security ফিচারটি ডাবল ক্লিক করুন এবং সেটিকে Enabled করুন।
  4. Turn on Device Guard ফিচারটি Enabled করুন। এটি একে অপরকে সুরক্ষিত করার জন্য Hypervisor Code Integrity (HVCI) চালু করবে।
  5. Device Guard Configuration-এ Enabled with UEFI Lock নির্বাচন করুন যাতে নিরাপত্তা সুরক্ষিত থাকে এবং অ্যাপ্লিকেশন শুধুমাত্র সঠিকভাবে যাচাইকৃত হয়।
  6. Apply এবং OK ক্লিক করুন।

Device Guard এর কার্যকারিতা নিশ্চিত করা:

  • Windows Security অ্যাপ খুলুন এবং Device Security সেকশনে যান।
  • এখানে আপনি দেখতে পাবেন যে Core Isolation এবং Memory Integrity চালু আছে কি না।
  • Event Viewer-এ গিয়ে চেক করুন যে কোন সিস্টেমের সুরক্ষা হুমকি বা সমস্যা হচ্ছে কিনা।

Credential Guard এবং Device Guard সমন্বিত ব্যবহার

Credential Guard এবং Device Guard একসঙ্গে ব্যবহার করলে, সিস্টেমটি আরো শক্তিশালী সিকিউরিটি প্রদান করতে সক্ষম হয়। এই দুটি ফিচার Virtualization-Based Security (VBS) ব্যবহার করে একে অপরের সঙ্গে কাজ করে, যা ডিভাইস এবং অ্যাপ্লিকেশন সিকিউরিটি নিশ্চিত করে। Credential Guard ক্রেডেনশিয়াল সুরক্ষা এবং Device Guard কোড ইন্টিগ্রিটি নিশ্চিত করে, যাতে সিস্টেমে কোনো ম্যালওয়্যার বা অপ্রত্যাশিত অ্যাপ্লিকেশন প্রবেশ না করতে পারে।


সারাংশ

  • Credential Guard সিস্টেমের ক্রেডেনশিয়ালগুলো সুরক্ষিত রাখে এবং Virtualization-Based Security (VBS) ব্যবহার করে সেগুলোকে অ্যাটাক থেকে রক্ষা করে।
  • Device Guard শুধুমাত্র অনুমোদিত অ্যাপ্লিকেশনগুলো চলতে দেয় এবং Hardware Security নিশ্চিত করে।
  • এই দুটি ফিচার সঠিকভাবে কনফিগার করলে আপনার Windows 11 ডিভাইসের নিরাপত্তা অনেক বৃদ্ধি পাবে।
Content added By
Promotion

Are you sure to start over?

Loading...