Чому для Windows 7 "помилковий пароль" потрібно довго з’являтися?


15

Чому для Windows 7 потрібно довго показувати повідомлення про невдале вхід при введенні неправильного пароля, коли він майже миттєво дозволяє ввійти, якщо пароль правильний?

Чи тільки я бачу таку поведінку?


Що? чи можете ви переписати своє питання, будь ласка, важко зрозуміти.
Chopper3

Звичайно, дозвольте перефразувати питання.
Бісванат

Це ПК у домені?
Суперсереальний

Я використовую машину увімкнення та вимкнення домену.
Бісванат

Відповіді:


10

Це головним чином для запобігання швидкому вимушенню паролів.

Ця стаття в блозі дає вам набагато більше інформації, ніж ви, мабуть, піклуєтесь!


Бен, я повинен дізнатися більше про свої навички гугла. Випадання вікна-7 з мого запиту дає кращі результати. Дякуємо за посилання
Бісванат

3
Пов’язаний пост у блозі є хорошим, але я б підсумував його інакше, ніж ця відповідь. "Це в основному", тому що, коли ви вводите неправильний пароль, локальній робочій станції потрібно зв’язатися з контролером домену, щоб переконатися, що пароль справді неправильний (наприклад, якщо ваш пароль змінено з іншого місця, а ваш локальний кеш паролів ще не був оновлений). Навмисна затримка, щоб запобігти швидкому змушенню, не вводиться, поки ви не ввели неправильний пароль кілька разів.
LarsH

4

Таким чином, до грубої сили пароля потрібно більше часу.

Якщо цей комп'ютер перебуває в домені, за допомогою правильного пароля буде пропущено пошук домену та підтверджено відповідність кешованих даних. Якщо він не може використовувати кешований обліковий запис, тоді він повинен зв’язатися з контролером домену, в якому задіяно кілька рукостискань (як мінімум Kerberos та LDAP).


Мені теж стало занадто образно мислити на лінії, щоб запобігти атаці віддаленого часу.
Бісванат

4

Більшість ОС (Linux і Windows є хорошими прикладами) застосовують затримку повторної спроби, щоб не допустити, щоб хто-небудь не скриптував вхід на сервер і, можливо, грубо вимушував або заблокував обліковий запис без затримки, що (потенційно) дозволить спробі помітити хтось отримує невдалі сповіщення про вхід. Крім того, метод аутентифікації (домен проти локального) також має результативність для аутентифікації. Зауважте, що у випадку з паролями домену пароль перевіряється двічі, якщо він не працює на емуляторі без постійного струму.


4

Це навмисно.

Якщо ви пропустите це 2 або 3 рази, це вкрало менше хвилини вашого життя. Але якщо ви постараєтесь багато, це забере ваше життя.


Я маю проголосувати за це як пояснення, щоб відлякати користувачів, щоб докласти певних зусиль, щоб правильно ввести свої паролі ...
Bart Silverstrim

3

Я щойно робив тест, оскільки маю подібну настройку. Моя машина - це доменний комп'ютер Win 7, якщо я підключений до мережі, мій постійний струм увімкнено і введіть пароль неправильно, це займає 30 секунд або близько того, щоб сказати мені, що PW неправильно. Однак якщо я вимкну свій Wi-Fi або підключуюся до іншої мережі, він моментально скаже мені, що пароль невірний. Ймовірно, це поєднання того, що сказав Кріс С. нижче, та зв'язку між контролером домену та ПК.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.