Ciao, come tanti sono incappato anche io nell'errore descritto nel titolo.
Attivato il Secure Boot, credevo fosse già attivo.
TPM e virtualizzazione già attivi.
Integrità della memoria attiva.
Sulla falsariga di questa discussione (con la differenza che a me non dava "pagina non disponibile"):
Ho avviato il comando sfc /scannow ottenendo lo stesso risultato.
Inserito le due chiavi:
Il risultato è questo:
nel registro eventi ho trovato conferma che LSA è attivo (LSASS.exe è stato eseguito come processo protetto con il livello: 4).
E' normale che in isolamento core non appaia comunque la sezione LSA?
Le regole inserite nei criteri di gruppo possono restare o sono ridondanti?
Attivato il Secure Boot, credevo fosse già attivo.
TPM e virtualizzazione già attivi.
Integrità della memoria attiva.
Sulla falsariga di questa discussione (con la differenza che a me non dava "pagina non disponibile"):
Ho avviato il comando sfc /scannow ottenendo lo stesso risultato.
Inserito le due chiavi:
Nei criteri attivato "Configura esecuzione di LSASS come un processo protetto" e "abilitato senza blocco UEFI".[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"RunAsPPL"=dword:00000002
"RunAsPPLBoot"=dword:00000002
Il risultato è questo:
nel registro eventi ho trovato conferma che LSA è attivo (LSASS.exe è stato eseguito come processo protetto con il livello: 4).
E' normale che in isolamento core non appaia comunque la sezione LSA?
Le regole inserite nei criteri di gruppo possono restare o sono ridondanti?