Dlaczego w systemie Windows 7 pojawia się „złe hasło”?


15

Dlaczego Windows 7 wyświetla komunikat o nieudanym logowaniu po wprowadzeniu nieprawidłowego hasła, a prawie natychmiast pozwala się zalogować, jeśli hasło jest prawidłowe?

Czy tylko ja widzę to zachowanie?


Co? czy możesz przepisać swoje pytanie, trudno to zrozumieć.
Chopper3

Jasne, pozwól mi przeformułować pytanie.
Biswanath,

Czy ten komputer jest w domenie?
Supercereal,

Używam komputera w domenie i poza nią.
Biswanath,

Odpowiedzi:


10

Ma to przede wszystkim zapobiec szybkiemu brutalnemu wymuszaniu haseł.

Ten artykuł na blogu zawiera znacznie więcej informacji, niż zapewne Ci zależy!


Ben, powinienem dowiedzieć się więcej o moich umiejętnościach googlowania. Usunięcie Windows-7 z mojego zapytania daje mi lepsze wyniki. Dzięki za link.
Biswanath,

3
Link do posta na blogu jest dobry, ale podsumowałbym to inaczej niż ta odpowiedź. „Jest to głównie”, ponieważ po wpisaniu nieprawidłowego hasła lokalna stacja robocza musi skontaktować się z kontrolerem domeny, aby upewnić się, że hasło jest naprawdę nieprawidłowe (np. Jeśli hasło zostało zmienione z innego miejsca, a pamięć podręczna hasła lokalnego nie została jeszcze odświeżony). Celowe opóźnienie, aby zapobiec szybkiemu brutalnemu wymuszaniu, nie uruchamia się, dopóki nie wpiszesz nieprawidłowego hasła wiele razy.
LarsH

4

Brute force wymusza hasło dłużej.

Jeśli ten komputer jest w domenie, użycie prawidłowego hasła spowoduje pominięcie wyszukiwania domeny i weryfikację pod kątem buforowanych danych uwierzytelniających. Jeśli nie może użyć buforowanej referencji, musi skontaktować się z kontrolerem domeny, który ma kilka uzgadniania (przynajmniej Kerberos i LDAP).


Ja też stałem się zbyt pomysłowym myśleniem na zasadzie może być zapobieganie zdalnemu atakowi w czasie.
Biswanath,

4

Większość systemów operacyjnych (Linux i Windows są dobrymi przykładami) wymusza opóźnienie ponownej próby, aby uniemożliwić komuś wykonanie skryptu logowania do serwera i potencjalne brutalne wymuszenie lub zablokowanie konta bez opóźnienia, które (potencjalnie) pozwoli na zauważenie przez ktoś otrzymuje nieudane alerty logowania. Ponadto metoda uwierzytelniania (domena vs lokalna) ma również wpływ na wydajność uwierzytelniania. Należy pamiętać, że w przypadku haseł domeny hasło jest weryfikowane dwukrotnie, jeśli nie powiedzie się na emulatorze DC innym niż pdc.


4

To celowe.

Jeśli przegapisz to 2 lub 3 razy, to ukradło mniej niż minutę twojego życia. Ale jeśli spróbujesz za dużo, zabierze ci to życie.


Muszę to zagłosować za wyjaśnienie, aby przestraszyć użytkowników, którzy wkładają trochę wysiłku w prawidłowe wpisywanie haseł ...
Bart Silverstrim

3

Właśnie zrobiłem test, ponieważ mam podobną konfigurację. Mój komputer to komputer z domeną Win 7, jeśli jestem podłączony do sieci, mój DC jest włączony i źle wpisuję hasło, zajmuje to około 30 sekund, aby powiedzieć mi, że PW jest nieprawidłowy. Jednak jeśli wyłączę Wi-Fi lub połączę się z inną siecią, natychmiast powie mi, że hasło jest nieprawidłowe. Prawdopodobnie połączenie tego, co powiedział Chris S poniżej i komunikacji między kontrolerem domeny a komputerem.

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.