Sukonfigūruokite „Windows 11“ kompiuterį taip, kad Paleiskite tiesiai iš darbalaukio neprašydami slaptažodžio Tai gali sutaupyti daug laiko, jei kompiuteriu naudojate vienas arba kontroliuojamoje aplinkoje. Tačiau tai taip pat gali kelti pavojų, jei kiti asmenys turi fizinę prieigą prie kompiuterio arba jei jį naudojate bendrame biure. Štai kodėl svarbu žinoti ne tik kaip jį įjungti, bet ir kaip jį išjungti, kai saugumas tampa prioritetu.
Šiame vadove žingsnis po žingsnio matysite, Visi patikimi būdai įjungti ir išjungti automatinį prisijungimą „Windows 11“ sistemoje: nuo klasikinio vartotojo paskyrų dialogo lango per registrą, grupės politiką ir „PowerShell“ iki pažangių paslaugų, tokių kaip „Sysinternals“ automatinis prisijungimas arba jau įdiegtos (OOBE) gudrybės. Taip pat pamatysite šių funkcijų naudojimo pasekmes kompiuteriuose, prijungtuose prie domeno arba naudojant „Microsoft“ prisijungimą.
Kas yra automatinis prisijungimas sistemoje „Windows 11“ ir ką tai reiškia?
Vadinamasis automatinis prisijungimas arba „AutoAdminLogon“ leidžia „Windows 11“ paleisti sistemą su konkrečia paskyra neprašant kredencialų. užrakinimo ekrane. Norėdama tai pasiekti, sistema išsaugo vartotojo vardą, slaptažodį ir, jei taikoma, domeną registre arba LSA slaptame rakte ir naudoja šiuos duomenis kiekvieną kartą įjungus kompiuterį.
Ši funkcija yra labai patogi, kai namų aplinkoje arba specialiuose kompiuteriuoseĮprastoje darbo vietoje retai keičiate vartotojus ir teikiate pirmenybę greitam paleidimo laikui. Tačiau nešiojamajame kompiuteryje, kurį pasiimate ne namuose, bendrai naudojamame darbo kompiuteryje ar bet kokioje kitoje situacijoje, susijusioje su slaptais duomenimis, viskas drastiškai pasikeičia: kiekvienas, paspaudęs maitinimo mygtuką, gaus prieigą prie jūsų sesijos.
Slaptažodžio praleidimo „Windows 11“ sistemoje privalumai ir rizika
„Windows 11“ konfigūravimas, kad prisijungimas būtų automatinis, turi keletą funkcijų. aiškūs privalumai komforto požiūriuAkivaizdžiausias privalumas yra greitis: kiekvieną kartą paleidžiant ar perkraunant nereikia įvesti PIN kodo ar slaptažodžio, galite iškart patekti į darbalaukį ir beveik akimirksniu pradėti dirbti ar žaisti.
Tai taip pat naudinga, kai kompiuteris naudojamas kaip poilsio įranga, kioskas, namų serveris arba testavimo mašinakur svarbiausia, kad jis įsijungtų pats ir būtų pasiekiamas be įsikišimo, pavyzdžiui, nutrūkus elektros tiekimui ar atnaujinus.
Kalbant apie neigiamą pusę, didžiausia problema yra ta, kad saugumo ir privatumo praradimasAplenkiant užrakinimo ekraną, kiekvienas, turintis fizinę prieigą prie kompiuterio, gali prisijungti, skaityti jūsų failus, peržiūrėti el. laiškus, naudoti jūsų programas ir galbūt keisti nustatymus arba įdiegti kenkėjiškas programas; norėdami sumažinti riziką, pasitarkite su programos, skirtos pagerinti saugumą sistemoje „Windows 11“.
Be to, tai, kad „Windows“ saugo slaptažodį registre arba LSA, reiškia, kad jei asmuo, turintis administratoriaus teises, gaus prieigą prie kompiuterio, jis galės išgauti tuos kredencialus ir pakartotinai juos panaudoti kitose sistemose. Tai ypač svarbu prie domeno prijungti arba su „Microsoft Entra ID“ susieti kompiuteriaikur ta pati paskyra gali turėti leidimus keliose vietose tinklo ištekliai.
Įjungti arba išjungti automatinį prisijungimą naudojant vartotojo paskyras (netplwiz)
Paprasčiausias metodas daugumai vartotojų apima dėžutę Klasikinės „Windows“ vartotojų paskyros („netplwiz“)kuri vis dar pasiekiama „Windows 11“, nors ir šiek tiek paslėpta.
Norėdami pasiekti šį skydelį ir pakeisti prisijungimo elgseną, galite atlikti šią procedūrą:
- Paspauskite „Windows“ + R klavišų kombinaciją norėdami atidaryti Vykdyti dialogo langą.
- Parašyk netplwiz ir patvirtinkite paspausdami „Enter“, kad atidarytumėte langą „Vartotojų paskyros“.
- Skirtuke „Vartotojai“ iš sąrašo pasirinkite paskyrą, prie kurios norite automatiškai prisijungti „Windows 11“.
Pasirinkę tinkamą paskyrą, galite valdyti labai konkrečiame lange. įjungti automatinį prisijungimą, Atlikite šiuos veiksmus:
- Atžymėkite parinktį Norėdami naudotis šia įranga, vartotojai turi įvesti savo vartotojo vardą ir slaptažodį.
- Spustelėkite „Taikyti“; atsidarys langas, kuriame turėsite įvesti pasirinktos paskyros vartotojo vardą ir slaptažodį.
- Įveskite slaptažodį du kartus ir patvirtinkite, kad jį išsaugotumėte.
Pradedant nuo kito perkrovimo, „Windows 11“ praleis paleidimo ekraną ir įkels tiesiai tos paskyros darbalaukį. Jei vėliau norėsite išjungti šią funkciją, kad sustiprintumėte saugumą, tiesiog atlikite priešingai:
- Paleiskite dar kartą netplwiz su „Windows“ + R.
- Pažymėkite langelį dar kartą Vartotojai turi įvesti savo vartotojo vardą ir slaptažodį.
- Taikykite pakeitimus ir iš naujo paleiskite kompiuterį.
Atkūrus šią konfigūraciją, sistema Jūsų bus paprašyta dar kartą įvesti prisijungimo duomenis arba PIN kodą. Kiekvieną kartą paleidus arba užrakinus sesiją, automatiškai paleista programa nebenaudoja saugomų duomenų.
Konfigūruokite automatinį administratoriaus prisijungimą iš „Windows“ registro
Jei reikia išsamesnio valdymo arba norite suprasti, kas slypi už automatinio paleidimo, galite tiesiogiai bakstelėti „Windows“ registro įrašas „Winlogon“ rakteŠis metodas yra techninis, todėl patartina elgtis atsargiai ir prieš atliekant pakeitimus sukurti registro atsarginę kopiją arba atkūrimo tašką.
Norėdami įjungti automatinį prisijungimą sistemoje „Windows 11“ naudodami registro rengyklę, atlikite šiuos veiksmus:
- spauda „Windows“ + R, įveskite regedit ir paspauskite Enter atidaryti registro rengyklę.
- Eikite į dalinį raktą HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon.
Tai maršrutas, kuriame kontroliuojami parametrai, leidžiantys tai padaryti. „Windows“ naudoja vartotojo vardą ir slaptažodį be įsikišimoNorėdami jį suaktyvinti rankiniu būdu, turite sukurti arba modifikuoti kelias eilutės reikšmes:
- Sukurkite (jei jos nėra) eilutės reikšmę, vadinamą Automatinis administratoriaus ir suteikite jam vertę 1 , nurodant, kad įjungtas automatinis prisijungimas.
- Patikrinkite vertę Numatytasis ir įsitikinkite, kad jame yra tikslus norimos naudoti paskyros pavadinimas.
- Sukurkite arba modifikuokite reikšmę Numatytasis ir įveskite tos paskyros slaptažodį paprastu tekstu.
Jei kompiuteris prijungtas prie „Active Directory“ domeno, taip pat turėsite sukonfigūruoti reikšmę Numatytasis domeno pavadinimas, pavyzdžiui, įrašant visiškai kvalifikuotą domeno vardą (FQDN) contoso.comkad sistema žinotų, kuriame domene tas vartotojas turėtų autentifikuotis.
Kai tik turėsite „AutoAdminLogon“ nustatytas į 1 ir apibrėžti „DefaultUserName“, „DefaultPassword“ ir, jei taikoma, „DefaultDomainName“Uždarykite registro rengyklę, išjunkite kompiuterį ir vėl jį įjunkite. Nuo tada „Windows 11“ automatiškai prisijungs naudodama tą paskyrą.
Jei norite vėliau Išjungti automatinį prisijungimą per registro tvarkyklęTiesiog grįžkite į tą patį kelią ir pakeiskite „AutoAdminLogon“ reikšmę į 0. Dėl to sistema nustos naudoti išsaugotus prisijungimo duomenis ir grįš į standartinį prisijungimo ekraną.
Reikėtų prisiminti tai Registro modifikavimas kelia riziką Jei pakeičiami neteisingi raktai arba ištrinami svarbūs įrašai, prieš eksperimentuojant su šiomis parinktimis, labai rekomenduojama eksportuoti „Winlogon“ raktą arba sukurti visą registro atsarginę kopiją, kad galėtumėte ištaisyti netikėtas klaidas.
„Sysinternals“ automatinis prisijungimas: automatizuokite rankiniu būdu neliečiant registro
Jei nenorite žaisti su registro reikšmėmis, bet norite pasinaudoti „AutoAdminLogon“ privalumais, „Microsoft“ siūlo nemokamą įrankį, vadinamą „Sysinternals“ automatinis prisijungimasŠi maža programa naudojama automatiniam prisijungimui konfigūruoti nereikalaujant rankiniu būdu redaguoti slaptažodžių.
Skirtumas, palyginti su rankiniu darbu, yra tas, kad naudojant šį įrankį, Slaptažodis nėra saugomas paprasto teksto formatu „WinLogon“ sistemoje.Vietoj to, jis laikomas paslaptyje Vietinėje saugumo tarnyboje (LSA). Tai suteikia papildomą apsaugą nuo tam tikrų tipų įgaliojimų išgavimo.
Jo veikimas gana paprastas: atsisiuntę ir paleidę, nurodote vartotojo vardą, domeną (jei reikia) ir slaptažodį, kuriuos norite naudoti Saugiai aktyvuokite automatinį administratoriaus prisijungimąNuo to momento, kai kompiuteris įsijungs, jis automatiškai prisijungs naudodamas tą informaciją, jums nereikės pačiam liesti „regedit“.
Jei vėliau nuspręsite, kad norite, jog „Windows 11“ paleidimo metu dar kartą prašytų vartotojo vardo ir slaptažodžio, galite Norėdami išjungti automatinį prisijungimą, naudokite patį įrankįPrograma grąžina konfigūraciją ir kompiuteris nustoja pats paleisti darbalaukį.
Automatinis prisijungimas ir prie domeno prijungti kompiuteriai
Profesinėje aplinkoje, kurioje komanda yra susijusi su „Active Directory“ domenasReikalai šiek tiek komplikuojasi, nes įjungiamas tinklo prieinamumas ir grupių politikos. Kai kompiuteris paleidžiamas, gali užtrukti kelias sekundes, kol gaunamas IP adresas per DHCP, autentifikuojama laidiniuose arba 802.1X „Wi-Fi“ tinkluose ir prisijungiama prie domeno valdiklio.
Jei šiais atvejais konfigūruojate automatinį administratoriaus prisijungimą, svarbu suprasti, kad Automatinis prisijungimo bandymas gali įvykti dar prieš tai, kai kompiuteris stabiliai prisijungs prie domeno.Siekiant tai sušvelninti, yra grupės politika, vadinama „Visada laukti tinklo prieinamumo paleidžiant kompiuterį ir prisijungiant“.
Įjungus šią politiką per GPO, kompiuteris priverčiamas Prisijungimą atidėti, kol domeno tinklas bus visiškai pasiekiamasTai užtikrina, kad prisijungimo duomenys būtų tinkamai patvirtinti domeno valdiklyje ir kad grupės politikos apdorojimas paleidimo metu būtų baigtas prieš vartotojui gaunant prieigą prie darbalaukio.
Ši „tinklo budėjimo režimo“ konfigūracija gali turėti didelės įtakos organizacijose, kuriose komandos pasikliauja prisijungimo scenarijais, diskų susiejimais arba saugos politikomis, kurios taikomos paleidžiant sistemą. Tačiau ji taip pat gali šiek tiek padidinkite laiką, kol bus rodomas darbalaukisTodėl jis turi būti įvertintas atsižvelgiant į tinklo poreikius.
Automatinis prisijungimas ir tik „Microsoft“ prijungti įrenginiai. Prisijungimo ID
Įrenginių, kurie nėra prijungti prie klasikinio „Active Directory“ domeno, o prie „Microsoft“ prisijungimo ID (anksčiau – „Azure AD“)Automatinio prisijungimo veikimas pasikeičia. Šiuose įrenginiuose paskyros autentifikavimas labai priklauso nuo interneto ryšio ir ryšio su „Entra“ paslaugos galiniais taškais.
Paleidžiant tokio tipo kompiuterį, įprasta, kad Tinklo ryšio užmezgimas trunka kelias sekundesnesvarbu, ar tai IP adreso gavimas per DHCP, autentifikavimas apsaugotame „Wi-Fi“ tinkle, ar laidinio tinklo ryšio su autentifikavimo reikalavimais užmezgimas.
Kitaip nei su vietiniu domenu, įrenginiuose, prijungtuose tik prie „Entra ID“ Nėra palaikomo nustatymo, kuris atidėtų automatinį prisijungimą kol bus pasiekiamas tinklas. Tai reiškia, kad jei bandysite naudoti „AutoAdminLogon“ vienoje iš šių aplinkų, sistema gali bandyti prisijungti naudodama prisijungimo paskyrą prieš prisijungdama prie paslaugos, todėl paprastai nepavyksta autentifikuoti, nes Nėra serverio, kuris galėtų apdoroti užklausą.
Dėl šios priežasties tais atvejais, kai esate priklausomi nuo „Entra ID“ paskyrų ir debesijos paslaugų, tai yra prasmingiau. Venkite naudoti automatinį prisijungimą ir palaikyti interaktyvius autentifikavimo mechanizmus, ypač jei naudojate MFA (daugiafaktorinį autentifikavimą) arba sąlyginės prieigos strategijas.
Automatinio paleidimo valdymas naudojant grupės politikos redaktorių
„Windows 11 Pro“ ir „Enterprise“ versijose turite Vietinės grupės politikos redaktorius (gpedit.msc)Tai leidžia valdyti prisijungimo elgseną naudojant centralizuotas strategijas. Viena įdomi konfigūracija šiame kontekste yra ta, kuri apibrėžia numatytąjį vartotojo vardą arba domeną prisijungimui.
Norėdami pasiekti šias parinktis, galite naudoti šį maršrutą:
- Paspauskite Windows + R, įveskite gpedit.msc ir paspauskite Enter.
- Eikite į Kompiuterio konfigūracija > Administravimo šablonai > Sistema > Prisijungimas.
Toje šakoje rasite direktyvą, vadinamą Priskirkite numatytąjį prisijungimo domenąŠi politika pati savaime neaktyvuoja automatinio administratoriaus prisijungimo, tačiau leidžia apibrėžti, kuris domenas arba vartotojo vardas bus rodomas pagal numatytuosius nustatymus prisijungimo ekrane.
Jei redaguosite politiką ir nustatysite jos būseną ĮjungtasGalite nurodyti domeną arba paskyrą, kurią norite naudoti kaip numatytąją, kad, derindami tai su automatiniu administratoriaus prisijungimu ar kitais nustatymais, Prisijungimo metu sistema visada turėtų nukreipti į tą patį vartotoją arba domeną..
Jei bet kuriuo metu norėsite atšaukti šį pritaikymą, tiesiog iš naujo atidarykite politiką ir pakeiskite jos būseną į Išjungta arba nekonfigūruotaUždarius grupės politikos redaktorių ir paleidus kompiuterį iš naujo, bus atkurtas standartinis „Windows 11“ domenų ir vartotojų rodymo prisijungiant elgesys.
Įgalinti ir išjungti automatinį prisijungimą iš „PowerShell“
Pažangesniems vartotojams, kurie nori automatizuoti užduotis, „PowerShell“ siūlo būdą valdyti automatinį administratoriaus prisijungimą naudojant komandas Jie tiesiogiai modifikuoja „Winlogon“ raktą neatidarant „regedit“. Tai ypač naudinga, jei norite greitai pritaikyti tą patį nustatymą keliems kompiuteriams.
Norėdami naudoti šį metodą, pirmiausia atidarykite „PowerShell“ konsolę su administratoriaus leidimaiMeniu Pradėti galite ieškoti „PowerShell“, dešiniuoju pelės mygtuku spustelėkite rezultatą ir pasirinkite „Vykdyti administratoriaus teisėmis“. Patekę į aukštesnio lygio konsolę, įjungti automatinį prisijungimą Galite naudoti tokią komandą:
„New-ItemProperty“ – kelias „HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon“ – pavadinimas „AutoAdminLogon“ – reikšmė „1“ – ypatybės tipas „String“ – priverstinis
Ši komanda sukurs (arba pakeis) „AutoAdminLogon“ eilutės reikšmę ir nustatys ją į 1, palikdama sistemą paruoštą naudoti automatinį prisijungimą, jei tame pačiame rakte taip pat apibrėžėte „DefaultUserName“ ir „DefaultPassword“.
Jei vietoj to reikia iš karto išjungti šią funkcijąGalite padaryti ką nors tokio paprasto, kaip paleisti:
„Set-ItemProperty“ - kelias „HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon“ - pavadinimas „AutoAdminLogon“ - reikšmė „0“
Įvykdžius bet kurią iš šių komandų, patartina Paleiskite kompiuterį iš naujo, kad pakeitimai įsigaliotųPaleidus sistemą iš naujo, pamatysite, kad ji arba eina tiesiai į darbalaukį, arba vėl prašo įvesti vartotojo vardą ir slaptažodį, priklausomai nuo jūsų nustatymų.
Išplėstinis triukas: sukurkite vietinę paskyrą ir apeikite „Windows 11 OOBE“
Pradinio „Windows 11“ diegimo metu (įprastame OOBE, „Out-Of-Box Experience“ ekrane) „Microsoft“ labai stengiasi paskatinti jus naudoti „Microsoft“ debesijos paskyra ir interneto ryšį. Tačiau yra greitas būdas sukurti vietinę paskyrą iš konsolės ir praleisti praktiškai visą vedlį.
Būdami OOBE, komandų eilutę galite atidaryti naudodami kombinaciją Shift + F10 (Kai kuriuose nešiojamuosiuose kompiuteriuose, ypač tam tikruose „Dell“ modeliuose, gali tekti paspausti SHIFT + FN + F10.) Tai paleidžia konsolės langą, kuriame galite vykdyti įvairias komandas:
- Pirmiausia sukurkite vietinį vartotoją su: net.exe vartotojas „vartotojo vardas“ „slaptažodis“ /pridėtiSlaptažodis yra neprivalomas, tačiau labai rekomenduojama jį nustatyti, kad paskyra neliktų neapsaugota.
- Toliau pridėkite tą vartotoją prie administratorių grupės naudodami: net.exe vietinės grupės administratoriai «vartotojo vardas» /add kad jis turėtų padidintas teises.
- Toliau pereikite į OOBE katalogą su cd oobe.
- Galiausiai, bėkite msoobe.exe ir& shutdown.exe -r paleisti OOBE komponentą ir, jam pasibaigus, paleisti kompiuterį iš naujo.
Atlikdami šiuos veiksmus, galite priversti „Windows 11“ veikti. Sukurkite vietinę administratoriaus paskyrą nepriversdami savęs peržiūrėti visų internetinių paskyros kūrimo ekranųTai nėra visiškai tas pats, kas automatinis prisijungimas, tačiau tai labai greitas būdas paruošti vartotoją ir tada derinti jį su bet kuriuo jums patinkančiu automatinio administratoriaus prisijungimo metodu.
Trikčių šalinimas, kai prisijungimo procesas neveikia taip, kaip tikėtasi
Kartais, po didelio „Windows 11“ atnaujinimo, kai kurie vartotojai pastebi, kad sistema vėl prašo slaptažodžio Nors anksčiau jis atsidarydavo automatiškai arba elgėsi nereguliariai, kartais to prašydavo, o kartais ne. Našumo problemas paleidžiant taip pat gali sukelti trečiųjų šalių programos; tokiu atveju sužinokite, kaip tai padaryti. Optimizuokite „Windows 11“ paleidimą.
Vienas iš būdų nustatyti, ar problemą sukėlė išorinė programinė įranga, yra atlikti „Windows“ švarus paleidimas Ir jei įtariate kenkėjišką programinę įrangą, audituoti įtartinus procesusNorėdami tai padaryti, galite naudoti sistemos konfigūravimo įrankį („msconfig“):
- Atidarykite „Vykdyti naudojant Windows“ + R, įveskite msconfig ir paspauskite Enter.
- Skirtuke „Paslaugos“ pažymėkite langelį Slėpti visas „Microsoft“ paslaugas Tada spustelėkite „Išjungti viską“. Tai darykite atsargiai, kad nepaveiktumėte svarbių sistemos paslaugų.
- Eikite į skirtuką „Pradėti“ ir spustelėkite „Atidaryti užduočių tvarkytuvę“.
- Užduočių tvarkytuvėje išjunkite juos po vieną. visi paleidimo elementai kurie nėra būtini.
- Uždarykite užduočių tvarkytuvę, patvirtinkite pakeitimus „msconfig“ ir paleiskite kompiuterį iš naujo.
Šis švarus batas leis jums patikrinti, ar Automatinio prisijungimo veikimas pagerėja arba nustoja veiktiJei taip nutinka, tikėtina, kad trukdė kokia nors foninė paslauga ar programa, ir jūs galite po truputį iš naujo aktyvuoti elementus, kol rasite kaltininką.
Jei jums reikia daugiau informacijos apie šią procedūrą, „Microsoft“ savo svetainėje pateikia išsamią dokumentaciją, kurioje paaiškinamos šios procedūros pasekmės. švarus batas ir kaip jį pakeisti neprarandant pradinių nustatymų.
Galiausiai verta paminėti, kad daugelis problemų, susijusių su automatiniu prisijungimu po mėnesinių pataisų, išsprendžiamos vėlesniuose atnaujinimuose, todėl patartina Nuolat atnaujinkite „Windows 11“ iš „Windows Update“.
Tikimybė, kad „Windows 11“ Prisijunkite automatiškai ir praleiskite slaptažodžio įvedimo ekraną Tai gali būti labai naudinga priemonė, jei žinote, kur ir kaip ją naudoti. Naudodami klasikinį vartotojo paskyros vedlį, „Winlogon“ registro raktus, grupių strategijas, „PowerShell“ komandas, tokias kaip „Autologon“ ir gudrybes, skirtas kurti vietines paskyras iš karto po įdiegimo (OOBE), turite daugybę parinkčių, kaip pritaikyti sistemos paleidimo elgseną pagal savo konkrečius poreikius.
Tačiau, kai svarstote apie automatinio administratoriaus prisijungimo aktyvavimą, verta skirti akimirką pagalvoti, kas gali fiziškai pasiekti tą įrenginį, kokius duomenis jame saugoma ir kokio tipo paskyra naudojama. Patogumas yra puikus dalykas, tačiau kai kalbama apie slaptą informaciją ar įmonės tapatybes, Saugumas turi būti bent jau toks pat.. Pasidalinkite vadovu ir kiti vartotojai žinos, ką daryti.
