Почему в Windows 7 «неправильный пароль» появляется долго?

15

Почему Windows 7 занимает много времени, чтобы отобразить сообщение о неудачном входе в систему, когда введен неправильный пароль, когда он почти мгновенно позволяет войти в систему, если пароль правильный?

Только я вижу это поведение?

Biswanath
источник
Какая? Можете ли вы переписать свой вопрос, пожалуйста, это трудно понять.
Chopper3
Конечно, позвольте мне перефразировать вопрос.
Бисванат
Этот компьютер находится в домене?
Supercereal
Я использую машину на и вне домена.
Бисванат

Ответы:

10

Это в основном для предотвращения быстрого перебора паролей.

Эта статья блога дает вам гораздо больше информации, чем вы, вероятно, заботитесь!

Бен Пилброу
источник
Бен, я должен узнать больше о моих навыках поиска в Google. Отказ от Windows-7 из моего запроса дает мне лучшие результаты. Спасибо за ссылку.
Бисванат
3
Связанный пост в блоге хороший, но я бы суммировал его не так, как этот ответ. «Это в основном», потому что когда вы вводите неправильный пароль, локальной рабочей станции необходимо связаться с контроллером домена, чтобы убедиться, что пароль действительно неверный (например, если ваш пароль был изменен из другого места, а локальный кеш паролей еще не был обновилась). Преднамеренная задержка, чтобы предотвратить быстрое перебор, не наступит, пока вы не введете неправильный пароль несколько раз.
LarsH
4

Таким образом, это займет больше времени, чтобы перебор пароля.

Если этот компьютер находится в домене, использование правильного пароля пропустит поиск домена и сверит его с кэшированными учетными данными. Если он не может использовать кэшированные учетные данные, он должен связаться с контроллером домена, который имеет несколько рукопожатий (как минимум Kerberos и LDAP).

Крис С
источник
Мне тоже стало слишком изобретательно мыслить о возможном удалении атаки.
Бисванат
4

Большинство операционных систем (Linux и Windows являются хорошими примерами) применяют задержку повторных попыток, чтобы запретить кому-либо сценарий входа в систему на сервер и, возможно, грубое форсирование или блокировку учетной записи без задержки, которая (потенциально) позволит попытаться получить уведомление от кто-то получает неудачные оповещения при входе. Кроме того, метод аутентификации (домен против локального) также снижает производительность аутентификации. Обратите внимание, что в случае паролей домена пароль проверяется дважды, если он не работает на DC-эмуляторе без pdc.

Джим Б
источник
4

Это умышленно.

Если вы пропустите это 2 или 3 раза, он украл менее минуты вашей жизни. Но если ты попробуешь много, это отнимет у тебя жизнь.

shellholic
источник
Я должен проголосовать за это как за объяснение, чтобы напугать пользователей приложить некоторые усилия для правильного ввода их паролей ...
Барт Сильверстрим,
3

Я только что сделал тест, так как у меня есть аналогичные настройки. Моя машина - ПК с доменом Win 7, если я подключен к сети, мой DC включен и введен неверный пароль, потребуется около 30 секунд, чтобы сообщить мне, что PW неверен. Однако, если я выключаю свой Wi-Fi или подключаюсь к другой сети, он сразу же сообщает мне, что пароль неверный. Вероятно, смесь того, что сказал Крис С. ниже, и связи между контроллером домена и ПК.

Supercereal
источник