一部のユーザーから、Windows セキュリティ アプリで「ローカル セキュリティ認証保護がオフになっています。この機能が有効になっている場合、お使いのデバイスは脆弱である可能性があります」という警告が表示されると報告されています。 このバグは、Windows 11 の 2023 年 3 月の更新プログラムでリリースされた必須のセキュリティ更新プログラムである Windows Defender (KB5007651) に存在します。
ローカル セキュリティ機関保護は、コード インジェクションを防止し、資格情報が侵害される可能性を減らす機能です。ローカル セキュリティ機関機能は、オペレーティング システムが正しく機能するために必要な Windows ログインを認証します。
設定アプリケーションのこのセキュリティ スイッチは、資格情報を侵害する可能性のあるコード インジェクションに対する LCA の保護を追加します。 Microsoft は LCAP を使用して、パスワード、トークン、証明書などの機密情報の誤った共有や開示を防止したいと考えています。
最新の更新後、アプリはローカル セキュリティ機関の保護を有効にし、既に有効になっている (トグルがオンになっている) 場合でもデバイスを再起動するように指示します。この機能はバックグラウンドで実行されます。私たちのテストでは、これは Windows セキュリティ インターフェイスのバグである可能性があることを示唆していますが、これはインストールが破損していることを意味するものではありません。
「デバイス セキュリティとコア分離設定で、ローカル セキュリティ機関の保護がオンになっています。ただし、ローカル セキュリティ機関の保護は閉じられていると常に表示されます。カテゴリは、変更によりデバイスを再起動する必要があることを示すメッセージです。また、デバイスを閉じ、再起動し、再度開いて、再起動してみました。問題は解決しません。」と影響を受けたユーザーの 1 人が投稿で指摘したフィードバック ハブで述べています。
この問題は広範囲に広がっているようであり、Microsoft はこれらの報告を認識しています。
Microsoft 情報筋によると、同社は失敗した Windows ロールアウト 11 KB5007651 を一時停止する措置を講じているとのことです。セキュリティ更新プログラムが適用され、問題が解決された後に更新が再開されます。
「ローカル セキュリティ機関の保護がオフになっています。デバイスは脆弱である可能性があります」を修正するには、次の手順に従ってください:
Windows レジストリを変更できない場合は、私たちが作成してテストした次の PowerShell スクリプトを実行できます:
reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v RunAsPPL /t REG_DWORD /d 2 /f;reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v RunAsPPLBoot /t REG_DWORD /d 2 /f;
今のところ、上記の回避策はユーザーにとって機能しているようです。 。この問題が発生しておらず、Windows Defender KB5007651 がインストールされていない場合は、Microsoft がパッチの開発に取り組んでいる間、Windows Update を一時停止することをお勧めします。
以上がWindows 11 は、ローカル セキュリティ機関の保護がオフになっていると誤って警告しますの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。