Почему в Windows 7 «неправильный пароль» появляется долго?
15
Почему Windows 7 занимает много времени, чтобы отобразить сообщение о неудачном входе в систему, когда введен неправильный пароль, когда он почти мгновенно позволяет войти в систему, если пароль правильный?
Бен, я должен узнать больше о моих навыках поиска в Google. Отказ от Windows-7 из моего запроса дает мне лучшие результаты. Спасибо за ссылку.
Бисванат
3
Связанный пост в блоге хороший, но я бы суммировал его не так, как этот ответ. «Это в основном», потому что когда вы вводите неправильный пароль, локальной рабочей станции необходимо связаться с контроллером домена, чтобы убедиться, что пароль действительно неверный (например, если ваш пароль был изменен из другого места, а локальный кеш паролей еще не был обновилась). Преднамеренная задержка, чтобы предотвратить быстрое перебор, не наступит, пока вы не введете неправильный пароль несколько раз.
LarsH
4
Таким образом, это займет больше времени, чтобы перебор пароля.
Если этот компьютер находится в домене, использование правильного пароля пропустит поиск домена и сверит его с кэшированными учетными данными. Если он не может использовать кэшированные учетные данные, он должен связаться с контроллером домена, который имеет несколько рукопожатий (как минимум Kerberos и LDAP).
Мне тоже стало слишком изобретательно мыслить о возможном удалении атаки.
Бисванат
4
Большинство операционных систем (Linux и Windows являются хорошими примерами) применяют задержку повторных попыток, чтобы запретить кому-либо сценарий входа в систему на сервер и, возможно, грубое форсирование или блокировку учетной записи без задержки, которая (потенциально) позволит попытаться получить уведомление от кто-то получает неудачные оповещения при входе. Кроме того, метод аутентификации (домен против локального) также снижает производительность аутентификации. Обратите внимание, что в случае паролей домена пароль проверяется дважды, если он не работает на DC-эмуляторе без pdc.
Я должен проголосовать за это как за объяснение, чтобы напугать пользователей приложить некоторые усилия для правильного ввода их паролей ...
Барт Сильверстрим,
3
Я только что сделал тест, так как у меня есть аналогичные настройки. Моя машина - ПК с доменом Win 7, если я подключен к сети, мой DC включен и введен неверный пароль, потребуется около 30 секунд, чтобы сообщить мне, что PW неверен. Однако, если я выключаю свой Wi-Fi или подключаюсь к другой сети, он сразу же сообщает мне, что пароль неверный. Вероятно, смесь того, что сказал Крис С. ниже, и связи между контроллером домена и ПК.
Ответы:
Это в основном для предотвращения быстрого перебора паролей.
Эта статья блога дает вам гораздо больше информации, чем вы, вероятно, заботитесь!
источник
Таким образом, это займет больше времени, чтобы перебор пароля.
Если этот компьютер находится в домене, использование правильного пароля пропустит поиск домена и сверит его с кэшированными учетными данными. Если он не может использовать кэшированные учетные данные, он должен связаться с контроллером домена, который имеет несколько рукопожатий (как минимум Kerberos и LDAP).
источник
Большинство операционных систем (Linux и Windows являются хорошими примерами) применяют задержку повторных попыток, чтобы запретить кому-либо сценарий входа в систему на сервер и, возможно, грубое форсирование или блокировку учетной записи без задержки, которая (потенциально) позволит попытаться получить уведомление от кто-то получает неудачные оповещения при входе. Кроме того, метод аутентификации (домен против локального) также снижает производительность аутентификации. Обратите внимание, что в случае паролей домена пароль проверяется дважды, если он не работает на DC-эмуляторе без pdc.
источник
Это умышленно.
Если вы пропустите это 2 или 3 раза, он украл менее минуты вашей жизни. Но если ты попробуешь много, это отнимет у тебя жизнь.
источник
Я только что сделал тест, так как у меня есть аналогичные настройки. Моя машина - ПК с доменом Win 7, если я подключен к сети, мой DC включен и введен неверный пароль, потребуется около 30 секунд, чтобы сообщить мне, что PW неверен. Однако, если я выключаю свой Wi-Fi или подключаюсь к другой сети, он сразу же сообщает мне, что пароль неверный. Вероятно, смесь того, что сказал Крис С. ниже, и связи между контроллером домена и ПК.
источник