- Интерактивный вход в систему: не требовать нажатия CTRL+ALT+DEL Interactive logon: Do not require CTRL+ALT+DEL
- Справочные материалы Reference
- Возможные значения Possible values
- Рекомендации Best practices
- Расположение Location
- Значения по умолчанию Default values
- Управление политикой Policy management
- Необходимость перезапуска Restart requirement
- Вопросы конфликтов политик Policy conflict considerations
- Групповая политика Group Policy
- Вопросы безопасности Security considerations
- Уязвимость Vulnerability
- Противодействие Countermeasure
- Возможное влияние Potential impact
- Включить, отключить безопасный вход в систему Ctrl Alt Del в Windows 10/8 2021
- rytp баÑбоÑÐºÐ¸Ð½Ñ Ð±ÐµÐ· маÑа VIDEOMEGA RU
- Безопасный вход в систему — Ctrl + Alt + Del
- Отключить CTRL + ALT + DELETE с помощью групповой политики
- Отключить безопасный вход в систему с помощью реестра
- Как включить безопасный вход в Windows 10
- Как включить или отключить безопасный вход в систему
- Используем команду Netplwiz
- Используем локальные политики безопасности
- Используем системный реестр
Интерактивный вход в систему: не требовать нажатия CTRL+ALT+DEL Interactive logon: Do not require CTRL+ALT+DEL
Область применения Applies to
В этой статье описываются лучшие методики, расположение, значения и вопросы безопасности для интерактивного локала: не требуется настройка политики безопасности CTRL+ALT+DEL. Describes the best practices, location, values, and security considerations for the Interactive logon: Do not require CTRL+ALT+DEL security policy setting.
Справочные материалы Reference
Этот параметр безопасности определяет, требуется ли нажатие CTRL+ALT+DEL, прежде чем пользователь сможет войти в систему. This security setting determines whether pressing CTRL+ALT+DEL is required before a user can log on.
Если этот параметр политики включен на устройстве, пользователю не требуется нажимать CTRL+ALT+DEL для входа в систему. If this policy setting is enabled on a device, a user is not required to press CTRL+ALT+DEL to log on.
Если эта политика отключена, любой пользователь должен нажать CTRL+ALT+DEL перед входом в операционную систему Windows (если он не использует смарт-карту для входа). If this policy is disabled, any user is required to press CTRL+ALT+DEL before logging on to the Windows operating system (unless they are using a smart card for logon).
Корпорация Майкрософт разработала эту функцию, чтобы упростить для пользователей с определенными физическими нарушениями возможность входа на устройство под управлением операционной системы Windows; Однако не нажатие сочетания клавиш CTRL+ALT+DELETE делает пользователей уязвимыми для атак, которые пытаются перехватить их пароли. Microsoft developed this feature to make it easier for users with certain types of physical impairments to log on to device running the Windows operating system; however, not having to press the CTRL+ALT+DELETE key combination leaves users susceptible to attacks that attempt to intercept their passwords. Требование CTRL+ALT+DELETE перед входом пользователей гарантирует, что пользователи будут общаться по надежному пути при вводе паролей. Requiring CTRL+ALT+DELETE before users log on ensures that users are communicating by means of a trusted path when entering their passwords.
Злоумышленник может установить вредоносную программу, которая выглядит как стандартное диалоговое окно для пользователя в операционной системе Windows, и захватить пароль пользователя. A malicious user might install malware that looks like the standard logon dialog box for the Windows operating system, and capture a user’s password. Затем злоумышленник может войти в скомпрометированную учетную запись с любым уровнем прав пользователя. The attacker can then log on to the compromised account with whatever level of user rights that user has.
Возможные значения Possible values
- Enabled Enabled
- Отключено Disabled
- Не определено Not defined
Рекомендации Best practices
- Рекомендуется установить для отключения CTRL+ALT+DEL требование «Ненастроено». We recommend that you set Disable CTRL+ALT+DEL requirement for logon to Not configured.
Расположение Location
Конфигурация компьютера\Параметры Windows\Параметры безопасности\Локальные политики\Параметры безопасности Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options
Значения по умолчанию Default values
В следующей таблице перечислены фактические и эффективные значения по умолчанию для этой политики. The following table lists the actual and effective default values for this policy. Значения по умолчанию также можно найти на странице свойств политики. Default values are also listed on the policy’s property page.
Тип сервера или объект групповой политики Server type or GPO | Значение по умолчанию Default value |
---|---|
Default Domain Policy Default Domain Policy | Не определено Not defined |
Политика контроллера домена по умолчанию Default Domain Controller Policy | Не определено Not defined |
Параметры по умолчанию для автономного сервера Stand-Alone Server Default Settings | Отключено Disabled |
Эффективные параметры по умолчанию для DC DC Effective Default Settings | Отключено Disabled |
Действующие параметры по умолчанию для рядового сервера Member Server Effective Default Settings | Отключено Disabled |
Действующие параметры по умолчанию для клиентского компьютера Client Computer Effective Default Settings | Отключено Disabled |
Управление политикой Policy management
В этом разделе описываются функции и средства, которые помогут вам управлять этой политикой. This section describes features and tools that are available to help you manage this policy.
Необходимость перезапуска Restart requirement
Нет. None. Изменения этой политики становятся эффективными без перезапуска устройства при их локальном экономии или распространении с помощью групповой политики. Changes to this policy become effective without a device restart when they are saved locally or distributed through Group Policy.
Вопросы конфликтов политик Policy conflict considerations
Начиная с Windows Server 2008 и Windows Vista, для проверки подлинности, если эта политика отключена, требуется сочетание клавиш CTRL+ALT+DELETE. Beginning with Windows Server 2008 and Windows Vista, the CTRL+ALT+DELETE key combination is required to authenticate if this policy is disabled.
Групповая политика Group Policy
Этот параметр политики можно настроить с помощью консоли управления групповыми политиками (GPMC) для распространения через объекты групповой политики (GGPOs). This policy setting can be configured by using the Group Policy Management Console (GPMC) to be distributed through Group Policy Objects (GPOs). Если эта политика не содержится в распределенном GPO, эту политику можно настроить на локальном компьютере с помощью оснастки «Локализованная политика безопасности». If this policy is not contained in a distributed GPO, this policy can be configured on the local computer by using the Local Security Policy snap-in.
Вопросы безопасности Security considerations
В этом разделе описывается, каким образом злоумышленник может использовать компонент или его конфигурацию, как реализовать меры противодействия, а также рассматриваются возможные отрицательные последствия их реализации. This section describes how an attacker might exploit a feature or its configuration, how to implement the countermeasure, and the possible negative consequences of countermeasure implementation.
Уязвимость Vulnerability
Этот параметр упрощает для пользователей с определенными физическими нарушениями возможность входа на устройства, работающие под операционной системой Windows. This setting makes it easier for users with certain types of physical impairments to log on to devices that run the Windows operating system. Однако если пользователям не требуется нажимать CTRL+ALT+DEL, они подвержены атакам, которые пытаются перехватить их пароли. However, if users are not required to press CTRL+ALT+DEL, they are susceptible to attacks that attempt to intercept their passwords. Если перед началом работы необходимо использовать CTRL+ALT+DEL, пароли пользователей будут сообщаться с помощью надежного пути. If CTRL+ALT+DEL is required before logon, user passwords are communicated by means of a trusted path.
Если этот параметр включен, злоумышленник может установить вредоносное ПО, которое выглядит как стандартное диалоговое окно входа в операционную систему Windows, и захватить пароль пользователя. If this setting is enabled, an attacker could install malware that looks like the standard logon dialog box in the Windows operating system, and capture the user’s password. После этого злоумышленник сможет войти в скомпрометированную учетную запись с любым уровнем привилегий, который есть у пользователя. The attacker would then be able to log on to the compromised account with whatever level of privilege that user has.
Противодействие Countermeasure
Отключать интерактивный логотип: не требуется настройка CTRL+ALT+DEL. Disable the Interactive logon: Do not require CTRL+ALT+DEL setting.
Возможное влияние Potential impact
Если для входа в систему не используется смарт-карта, пользователи должны одновременно нажать три клавиши, прежде чем отобразилось диалоговое окно входа. Unless they use a smart card to log on, users must simultaneously press the three keys before the logon dialog box is displayed.
Включить, отключить безопасный вход в систему Ctrl Alt Del в Windows 10/8 2021
rytp баÑбоÑÐºÐ¸Ð½Ñ Ð±ÐµÐ· маÑа VIDEOMEGA RU
Одним из способов добавления еще одного уровня безопасности на ваш компьютер Windows является включение безопасного входа . Чтобы включить безопасный вход в систему, пользователям необходимо нажать Ctrl + Alt + Del , прежде чем они смогут ввести свои учетные данные и войти в систему.
Безопасный вход в систему — Ctrl + Alt + Del
Безопасный вход в систему предлагает нажатие клавиши последовательность, которая не может быть перехвачена каким-либо приложением. Когда включен режим безопасного входа в систему, никакая другая вредоносная программа не может перехватить ваше имя пользователя и пароль при вводе. ( ПРИМЕЧАНИЕ : прочитайте комментарий ниже).
Нажатие Ctrl + Alt + Del гарантирует, что появится аутентичный экран входа в систему Windows. Чтобы включить безопасный вход в систему, откройте Запуск , введите «Пользовательские пароли2» или netplwiz и нажмите «Ввод», чтобы открыть окно «Свойства учетных записей».
Откройте вкладку «Дополнительно», и в разделе «Безопасный вход в систему» снимите флажок Требовать от пользователей нажать Ctrl + Alt + Delete , если вы хотите отключить последовательность CTRL + ALT + DELETE. Нажмите «Применить» / «ОК»> «Выход».
Теперь в следующий раз при входе в систему вы увидите экран блокировки Windows 8 со следующим отображением в верхнем левом углу.
Нажатие Ctrl + Alt + Del позволит вам ввести свой Пароль для входа в систему Windows.
Прочитать : как отобразить информацию о предыдущих входах в Windows.
Отключить CTRL + ALT + DELETE с помощью групповой политики
Если вы хотите, вы также можете применить эту политику, используя Локальная политика безопасности . Для этого запустите secpol.msc и нажмите Enter.
На левой панели выберите Локальные политики> Параметры безопасности. Теперь в правой панели дважды щелкните по Интерактивный вход в систему: не требуется CTRL + ALT + DEL .
Этот параметр безопасности определяет, требуется ли нажатие CTRL + ALT + DEL, прежде чем пользователь сможет войти в систему. Если эта политика поддерживаетна компьютере, пользователю не требуется нажимать CTRL + ALT + DEL для входа в систему. Отсутствие нажатия CTRL + ALT + DEL оставляет пользователей уязвимыми для атак, которые пытаются перехватить пароли пользователей. Требование CTRL + ALT + DEL перед входом пользователя в систему гарантирует, что пользователи свяжутся с доверенным путем при вводе их паролей. Если эта политика отключена , любой пользователь должен нажать CTRL + ALT + DEL перед входом в Windows.
Включить или отключить политику согласно вашему требованию, нажмите «Применить / ОК» и «Выход».
По умолчанию политика включена на доменных компьютерах Windows 8/10 и отключена в Windows 7 или более ранней. Эта политика включена по умолчанию на автономных компьютерах.
Отключить безопасный вход в систему с помощью реестра
Открыть редактор реестра и перейти к следующему ключу:
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon
На правой панели щелкните правой кнопкой мыши по DisableCAD и выберите «Изменить».
- Чтобы отключить безопасный вход в систему, введите 1.
- Чтобы включить безопасный вход в систему, введите 0.
Microsoft также имеет выпущен Fix It , который позволяет вам легко включать или отключать последовательность Ctrl + Alt + Del для ведения журнала. Более подробно об этом здесь, в этих заголовках, разрешено или отключено требование CTRL + ALT + DELETE для входа в систему.
Как включить безопасный вход в Windows 10
Windows 10 является самой популярной операционной системой в среде киберпреступников. Это означает, что пользователям Windows нужно максимально усилить защиту своего ПК, чтобы оставаться в безопасности.
Безопасный вход является дополнительным компонентом на экране авторизации Windows 10. Он не сможет предотвратить доступ к компьютеру постороннему лицу, который знает ваши учетные данные. Безопасный вход предназначен для того, чтобы скрыть форму ввода логина, пока вы не введете определенное клавиатурное сочетание. Только после этого, вы сможете указать PIN или ввести пароль.
Данная защитная функция направлена для борьбы с вредоносными программами. Вредоносный код может работать в фоновом режиме и подделывать экран авторизации Windows 10 с целью перехвата ваших учетных данных. Поскольку приложения и программы, как правило, не имеют доступа к команде Ctrl + Alt + Del , вы можете обойти поддельный экран входа в систему с помощью функции безопасного входа, которая активируется данным клавиатурным сочетанием.
Как включить или отключить безопасный вход в систему
Используем команду Netplwiz
Запустите окно Выполнить, нажав Win + R и введите команду netplwiz в текстовое поле, затем нажмите ОК.
Получить доступ к панели Учетные записи пользователей, можно также введя запрос netplwiz в строке поиска в панели задач или меню Пуск и выбрав опцию Выполнить команду.
На экране откроется панель Учетные записи пользователей. Нужно перейти на вкладку Дополнительно (если не она открылась сразу). Отметьте галочку Требовать нажатия CTRL+ALT+DELETE в разделе Безопасный вход в систему для включения безопасного входа или снимите галочку, чтобы отключить его.
Нажмите кнопку Применить, а затем OK.
Используем локальные политики безопасности
Это еще один, более трудоемкий метод активации безопасного входа. Используйте данный метод, если вы не привыкли к самым простым решениям, но не хотите работать с системным реестром.
Запустите окно Выполнить, нажав Win + R и введите команду secpol.msc в текстовое поле, затем нажмите ОК.
Откроется окно Локальная политика безопасности. Нужно раскрыть категорию Локальные политики в списке и затем выбрать подпапку Параметры безопасности. Затем в правой области окна нужно найти запись Интерактивный вход в систему: не требовать нажатия CTRL+ALT+DELETE.
Кликните дважды по записи, чтобы открыть панель Свойства. По умолчанию откроется вкладка Параметры локальной безопасности. Установите метку переключатель в соответствующее положение Включен или Отключен. Нажмите кнопку Применить, а затем ОК.
Используем системный реестр
Если вы хотите выбрать самый сложный путь, то можно добиться того же результата с помощью манипуляций с системным реестром. Главное помнить, что любые изменения системного реестра могут вызвать проблемы стабильности системы. Данный вариант подходит опытным пользователям ПК.
Запустите окно Выполнить, нажав Win + R и введите команду regedit в текстовое поле, затем нажмите ОК.
Получить доступ к редактору реестра, можно также введя запрос regedit в строке поиска в панели задач или меню Пуск и выбрав предложенное приложение.
В редакторе реестра нужно перейти по пути:
В папке CurrentVersion выберите подпапку Winlogon и найдите ключ DisableCad. Откройте его для редактирования значений.
Примечание: если ключ DisableCad не найден в Winlogon, кликните правой кнопкой мыши и выберите Создать > Параметр DWORD (32-бита). Назовите параметр DisableCad и задайте соответствующее значение.
В открывшемся окне Изменение параметра DWORD (32-бита) измените установленное значение на одно из следующих:
- Для включения = 0
- Для отключения =1
Нажмите кнопку ОК, чтобы завершить редактирование. Перезапустите компьютер, чтобы изменения вступили в силу.