Подразделение Microsoft Core Infrastructure and Security опубликовало обновленное руководство CTO Guide за август 2026 года. В нем содержатся критические рекомендации по защите учетных записей и изоляции процессов в Windows 11 и Windows Server.
Новые стандарты направлены на предотвращение атак типа Pass-the-Hash и блокировку несанкционированного доступа к памяти процесса LSASS. Внедрение данных параметров рекомендуется как для корпоративных доменов, так и для рабочих станций с повышенными требованиями к защите данных.
Основное правило 1. Включение усиленной защиты LSASS
Для предотвращения дампа оперативной памяти службы безопасности выполните настройку реестра:
- Нажмите Win + R, введите
regeditи нажмите Enter. - Перейдите в раздел
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa. - Создайте параметр DWORD (32 бита) с именем
RunAsPPAи задайте ему значение1. - Перезагрузите компьютер для применения изоляции процессов.
Основное правило 2. Блокировка устаревших протоколов NTLMv1
В соответствии с августовским бюллетенем безопасности необходимо полностью отключить аутентификацию NTLMv1 в локальной политике безопасности:
- Откройте оснастку
secpol.mscчерез меню «Выполнить». - Откройте раздел Локальные политики -> Параметры безопасности.
- Найдите пункт Сетевая безопасность: ограничить NTLM: входящий трафик NTLM и установите значение Отправлять только NTLMv2, отклонять LM и NTLM.
Проверка статуса защиты в PowerShell
Убедиться в том, что все правила вступили в силу, можно с помощью командлета Get-ComputerInfo | Select-Object DeviceGuard*. Все ключевые виртуализированные службы безопасности должны иметь статус Running.
Источники
- Microsoft Tech Community, 2026-08-03
- Microsoft Learn Security, 2026-08-03
