Почему вам не нужно нажимать CTRL + ALT + DEL для входа в Windows 8?

5

В предыдущих версиях Windows вам приходилось нажимать Ctrl+ Alt+, Deleteчтобы войти в систему или разблокировать заблокированную рабочую станцию. Это было связано с тем, что эта последовательность клавиш распознавалась только ОС, и, следовательно, другие программы не могли ее перехватить и отображать поддельный экран входа в систему для захвата паролей.

Начиная с Windows 8, вам просто нужно нажать, Enterчтобы перейти к экрану входа в систему.

Что мешает кому-то написать фальшивый экран входа? Добавила ли Windows 8 какой-то новый механизм безопасности для смягчения этой проблемы безопасности?

Майк Кристенсен
источник
Это всегда обрабатывалось политикой домена. Вы можете настроить Windows XP через Windows 8.1 на требование аутентификации или автоматического входа в систему для определенного пользователя, если хотите.
Ramhound
@Ramhound - я ищу этот параметр (в Windows 8.1), но нигде не могу его найти .. Вы уверены?
Майк Кристенсен

Ответы:

4

Я не верю, что это было применено по умолчанию в более ранних версиях Windows либо. Существует параметр групповой политики, который вы можете использовать для обеспечения этого.

Конфигурация компьютера - Параметры Windows - Параметры безопасности - Локальные политики - Параметры безопасности - Интерактивный вход в систему: не требуется сочетание клавиш CTRL + ALT + DELETE

отключите это, и вам нужно будет нажать Ctrl + Alt + Delete.

такая же процедура для домена gpo или standalone. Я все еще включаю это в своем доме в качестве практики безопасности по умолчанию по причинам, которые вы упомянули выше.

driz
источник
3
Нашел это! Вам нужно запустить netplwiz, затем перейти на вкладку « Дополнительно » и установить флажок « Включить безопасный вход» .
Майк Кристенсен
отличается ли конечный результат между использованием netplwiz и GPO? Предположительно они одинаковы; но я не думаю, что вы можете применить настройку в netplwiz для домена. рад, что вы нашли это!
Driz
Я не мог найти что-то призванное Computer Configurationна моей машине, поэтому я не пробовал свой путь.
Майк Кристенсен
ах, это под редактором локальной групповой политики; gpedit.msc; для домена это gpmc. Я прошу прощения за отсутствие ответа!
Driz
Ах, нет проблем. Я все понял.
Майк Кристенсен
3

Комментарий Твисти правильный, принятый ответ - нет.

Вы можете проверить, если хотите. Создайте новый домен AD и две свежие версии Windows, одну Windows 8 или более новую и одну Windows 7 или более старую. Перед присоединением к домену ни одна ОС не потребует CAD / SAK / SAS. После присоединения к домену Windows 7 потребуется, а Windows 8 - нет. Это не связано с групповой политикой: если вам случится явно применить этот параметр через объект групповой политики, как описано в принятом ответе, то вы увидите, что для всех версий Windows потребуется CAD / SAK / SAS.

MCSA в 2012 R2

escuelle
источник
Вы правы, однако это не совсем ответ на вопрос, почему это было изменено. Вы случайно не знаете? Я предполагаю, что это как-то связано с большим количеством планшетов без клавиатуры и большим количеством биометрических методов через привет, что они сочли это неудобным, но я пока не нашел никакого источника.
Syberdoor
Вероятно, потому что это было расценено как просто средство безопасности, которое было более сложным, чем это должно быть. cnn.com/2013/09/26/tech/innovation/…
escuelle