Чому для Windows 7 потрібно довго показувати повідомлення про невдале вхід при введенні неправильного пароля, коли він майже миттєво дозволяє ввійти, якщо пароль правильний?
Чи тільки я бачу таку поведінку?
Чому для Windows 7 потрібно довго показувати повідомлення про невдале вхід при введенні неправильного пароля, коли він майже миттєво дозволяє ввійти, якщо пароль правильний?
Чи тільки я бачу таку поведінку?
Відповіді:
Це головним чином для запобігання швидкому вимушенню паролів.
Ця стаття в блозі дає вам набагато більше інформації, ніж ви, мабуть, піклуєтесь!
Таким чином, до грубої сили пароля потрібно більше часу.
Якщо цей комп'ютер перебуває в домені, за допомогою правильного пароля буде пропущено пошук домену та підтверджено відповідність кешованих даних. Якщо він не може використовувати кешований обліковий запис, тоді він повинен зв’язатися з контролером домену, в якому задіяно кілька рукостискань (як мінімум Kerberos та LDAP).
Більшість ОС (Linux і Windows є хорошими прикладами) застосовують затримку повторної спроби, щоб не допустити, щоб хто-небудь не скриптував вхід на сервер і, можливо, грубо вимушував або заблокував обліковий запис без затримки, що (потенційно) дозволить спробі помітити хтось отримує невдалі сповіщення про вхід. Крім того, метод аутентифікації (домен проти локального) також має результативність для аутентифікації. Зауважте, що у випадку з паролями домену пароль перевіряється двічі, якщо він не працює на емуляторі без постійного струму.
Це навмисно.
Якщо ви пропустите це 2 або 3 рази, це вкрало менше хвилини вашого життя. Але якщо ви постараєтесь багато, це забере ваше життя.
Я щойно робив тест, оскільки маю подібну настройку. Моя машина - це доменний комп'ютер Win 7, якщо я підключений до мережі, мій постійний струм увімкнено і введіть пароль неправильно, це займає 30 секунд або близько того, щоб сказати мені, що PW неправильно. Однак якщо я вимкну свій Wi-Fi або підключуюся до іншої мережі, він моментально скаже мені, що пароль невірний. Ймовірно, це поєднання того, що сказав Кріс С. нижче, та зв'язку між контролером домену та ПК.