La protezione LSA o Local Security Authority, è una componente di protezione integrata in Windows Defender o Sicurezza di Windows presente nei sistemi Windows 10 e Windows 11.
Vediamo alcuni metodi per attivare o disattivare questa protezione, introdotta recentemente nei sistemi Windows.
Ci sono diversi metodi per abilitare o disabilitare la protezione LSA, tramite la Group Policy o il registro di sistema, vediamo in che modo.
Tre metodi di abilitazione/disabilitazione 20 minuti
Come abilitare la protezione LSA tramite il registro?
Tramite il registro è possibile abilitare la protezione LSA andando a modificare i valori nel percorso
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
ma noi suggeriamo di scaricare direttamente il file REG che abbiamo creato, successivamente basterà riavviare il sistema e la protezione sarà correttamente abilitata.
Il file REG è scaricabile da qui in formato compresso.
Come disabilitare la protezione LSA tramite il registro?
E’ possibile disabilitare la protezione, sempre attraverso il registro di sistema, per farlo bisognerà impostare il valore 0 alle voci RunAsPPL
e RunAsPPLBoot
nel percorso
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
anche qui, comunque, abbiamo preparato un file REG apposito che basterà unire e riavviare comodamente.
Il file REG è scaricabile da qui in formato compresso.
Come disabilitare o abilitare la protezione LSA tramite Group Policy?
Per farlo digitare “gpedit.msc” dopo aver premuto i pulsanti WIN + R, ora andare nel percorso
Configurazione Computer > Modelli Amministrativi > Sistema > Autorità di Protezione Locale
cercare la voce Configura l’esecuzione di LSASS come un processo protetto e configurarla in uno dei seguenti metodi:
Disabilitato ove LSASS non verrà eseguito come processo protetto
Abilitato con Blocco Uefi ove il processo LSASS verrà eseguito come processo protetto e sarà bloccato via UEFI
Abilitato senza Blocco Uefi ove il processo LSASS verrà eseguito come processo protetto senza alcun blocco via UEFI
Noi suggeriamo di applicare la soluzione attraverso il registro di sistema usando i file REG creati ad hoc.