পূর্বে লক হওয়া পিসিটিকে আলাদা ব্যবহারকারীর হিসাবে আবার লগ ইন করা এবং আউট করা - এটি কীভাবে কাজ করে?


11

আমি আমাদের অফিসের কিছু পিসিতে উইন্ডোজ 7 এর পরিবর্তে কৌতূহলপূর্ণ আচরণ লক্ষ্য করেছি:

  1. ব্যবহারকারী একটি যথারীতি তার অ্যাকাউন্টে লগইন করে।
  2. ব্যবহারকারী এ পিসি লক করে (উইন + এল বা অনুরূপ মাধ্যমে)।
  3. ইউজার বি (এটি নয় যে কে, এটি কেবল আলাদা ব্যবহারকারীর অ্যাকাউন্ট হতে হবে) তারপরে তার শংসাপত্রগুলি দিয়ে সরাসরি পিসিতে লগ ইন করে (হয় সরাসরি পিসি বা দূরবর্তী)।
  4. ব্যবহারকারী বি আবার লগ অফ।
  5. সরাসরি "লগিং অফ" স্ক্রিনের সাথে উপস্থাপিত হওয়ার পরে, ব্যবহারকারী এ এর ​​পাসওয়ার্ডের প্রয়োজন ছাড়াই ব্যবহারকারীর এ সেশনটি আনলক করা হবে।

এই সঠিক প্যাটার্নটি ব্যবহারকারীর অ্যাকাউন্টগুলির স্বেচ্ছাসেবী সংমিশ্রণ সহ সমস্ত প্রভাবিত পিসিতে উপস্থাপিত হিসাবে কাজ করে। আমি আমাদের প্রশাসককে উল্লেখ করে শুনেছি যে এটি অ্যাডমিন অ্যাকাউন্টগুলিকে আনলক করতে এমনকি কাজ করে, তাদের যদি কখনও ডান পিসিতে লগইন না হয়। এটি সম্প্রতি আমাদের টিমের হয়ে নতুন পিসিগুলির একটি ব্যাচে কাজ করে না।

এই "ঘটনা" পরিচিত? আমি গুগলের মাধ্যমে অনুরূপ আচরণের প্রতিবেদনগুলি সন্ধান করতে পারিনি তাই আমি ধরে নিলাম এটি আমাদের অফিসের পরিবেশের সাথে নির্দিষ্ট কিছু হতে পারে। উইন্ডোজ of এর কনফিগারেশনের কোন ত্রুটি এই জাতীয় আচরণের কারণ হতে পারে?


কিছু পটভূমি:

  • আমাদের পিসিগুলি উইন্ডোজ 7 পেশাদার, 64 বিট চালায় run এসপি 1 ইনস্টল করা আছে। সুরক্ষা আপডেটগুলি নিয়মিত প্রয়োগ হচ্ছে বলে মনে হচ্ছে।
  • সমস্ত ব্যবহারকারীর অ্যাকাউন্টগুলি ডোমেন অ্যাকাউন্ট।
  • আমি আমাদের এক অ্যাডমিনকে এই বিশেষত্ব সম্পর্কে কয়েক মাস আগে অবহিত করেছি কিন্তু যেহেতু আচরণটি অব্যাহত রয়েছে, তাই আমি বিষয়টি আরও চাপের সাথে উপস্থাপন করার চেষ্টা করব (এবং এবার এটির জন্য আইটি সুরক্ষার জন্য দায়ী ব্যক্তিকে অন্তর্ভুক্ত করার বিষয়টি নিশ্চিত করব)।
  • আমি জানি যে তথ্য সুরক্ষা সম্পর্কিত এটিতে এর কিছু প্রভাব রয়েছে। (এটি ছদ্মবেশ ধারণ করতে পারে, সীমিত নেটওয়ার্ক ড্রাইভ ইত্যাদিতে অ্যাক্সেসের অনুমতি দেয় ...) তবে কমপক্ষে আমার পিসিতে এটি আমার উইন্ডোটির ব্যবস্থাপনার সাথে মারাত্মকভাবে মেসেজ করে, তাই সম্ভবত পরে কেউ আমাকে লক্ষ্য না করেই কেউ এটি ব্যবহার করবে না। আমি নিশ্চিত যে এর সাথে ইতিমধ্যে মোকাবেলা করা হয়নি তার একমাত্র কারণ হ'ল আপত্তিজনক কোনও ঘটনা ঘটেনি। এছাড়াও এটি কাজে লাগাতে স্ব স্ব পিসিতে শারীরিক প্রবেশাধিকার প্রয়োজন।
  • আমি কেবল উন্নততর সুযোগ-সুবিধা ছাড়াই একজন ব্যবহারকারী। আমি যা কিছু তথ্য প্রয়োজন হবে তা সরবরাহ করার চেষ্টা করব (যদি থাকে) তবে খুব শীঘ্রই বা পরে কিছুটা নিষেধাজ্ঞার আঘাত হানা হতে পারে।
  • সিস্টেম প্রশাসনের বিষয়ে আমার পরিভাষা বন্ধ থাকলে আমি ক্ষমা চাইতে চাই - আমি পেশাদার নই। আমি যদি কোথাও আমার শব্দবন্ধকে উন্নত করতে পারি তবে আমাকে জানান let

অটোরুনসের লগন ট্যাব (মাইক্রোসফ্ট এন্ট্রিগুলি লুকানো আছে): অটোরুনসের লগন ট্যাব (মাইক্রোসফ্ট এন্ট্রিগুলি লুকানো আছে) ব্ল্যাকড আউট বিভাগটি এমন একটি স্ক্রিপ্ট যা নেটওয়ার্ক ড্রাইভগুলি ম্যাপ করে তার উপর নির্ভর করে কে লগ ইন করে Aut অটোরানসের উইনলগন ট্যাব (কেবল উইন্ডোজ এন্ট্রি রয়েছে): অটোরুনসের উইনলগন ট্যাব (কেবল উইন্ডোজ এন্ট্রি রয়েছে)


আমি সত্যিই সন্দেহ করি যে এটি একটি স্থানীয় পরিবর্তনের কারণে ঘটেছিল যা আপনার পিসির নতুন ব্যাচটি এখনও ভোগেনি। (এই বিশেষ ইস্যুটির জন্য মাইক্রোসফ্টকে
মারধর করার

1
এটি সম্ভবত তৃতীয় পক্ষের একটি প্রোগ্রামের কারণে ঘটে। স্থানীয় ব্যবহারকারীর অ্যাকাউন্টগুলির সাথে কি এটি ঘটে? নিরাপদ মোডে? সমস্ত অ মাইক্রোসফ্ট স্টার্টআপ অ্যাপ্লিকেশন অক্ষম করতে এবং আচরণের জন্য পরীক্ষা করার জন্য অটোরানস ব্যবহার করুন (ড্রাইভার এবং পরিষেবাদিগুলির সাথে সতর্ক থাকুন, যদিও এটি সম্ভবত এটির কারণ হতে পারে)।
আমি বলছি মনিকা পুনরায় ইনস্টল করুন

এছাড়াও, 1) অটোরাসগুলিতে, Winlogonট্যাবে কী আছে? যদি সম্ভব হয় তবে দয়া করে সেই ট্যাবের স্ক্রিন শট পোস্ট করুন। 2) সমস্যাটি দেখা দেওয়ার পরে, কীতে লাস্টলগডঅনপ্রাইভাইডারের মানটি কী HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\SessionData\#? ( #সেশন নম্বরটি যেখানে একের বেশি থাকতে পারে))
আমি বলি পুনরায় ইনস্টল করুন মনিকা

@ তুইস্টিআইম্পারসনেটর অটোরানস দেখে মনে হচ্ছে আমি এটি আমার ব্যক্তিগত পিসিতেও ব্যবহার করতে চাই - বেশ নিফটি! 1) লগন ট্যাবে অনেকগুলি এন্ট্রি রয়েছে, তাদের মধ্যে কেউই আমার কাছে সন্দেহজনক দেখাচ্ছে না। আমার প্রশ্নে একটি স্ক্রিনশট যুক্ত করবে। 2) সমস্ত কীগুলি লাস্টলগডঅনপ্রোভাইডারের জন্য একই মান দেখায়, তবে কেবল প্রথম কীটি আমার ব্যবহারকারী নাম লগডঅন ব্যবহারকারীনে দেখায় যেখানে অন্য সকলের কাছে আমার সহকর্মীর নাম রয়েছে (যার সাথে আমি পরীক্ষা চালিয়ে যাচ্ছিলাম)।
ইনারিয়ান

স্থানীয় অ্যাকাউন্ট সম্পর্কিত: টুইটারআইম্পারসনেটর: আমার এখনও এটি পরীক্ষা করা দরকার। আমি এইচকেসিইউতে প্রবেশের বাইরে কিছু অক্ষম করতে পারি না কারণ এতে করার সুযোগগুলির অভাব রয়েছে। এটি করতে আমাদের আইটি ছেলেদের পেতে হবে।
ইনারিয়ান

উত্তর:


0

এটি নকশা করা হয়েছে।

পড়ুন ইন্টারেক্টিভ লগঅন: দরকার আনলক ওয়ার্কস্টেশন থেকে ডোমেন কন্ট্রোলার প্রমাণীকরণ

এটি একটি সুরক্ষা সেটিংস যা মূলত সক্ষম না হলে ব্যবহারকারী কোনও ডোমেন নিয়ামককে ডাব্লু / ওটি বৈধ করে লগইন করতে দেয়।

আপনার ক্ষেত্রে ব্যবহারকারী একটি যাচাইকৃত এবং ক্যাশে হয়েছে। ব্যবহারকারী বিটি বৈধ করা হয়েছিল এবং যখন ব্যবহারকারী এ ফিরে আসবে তখন এটি ক্যাশেড ব্যবহার করেছিল। যদি সেটিংটি সেট করা থাকে তবে এর জন্য আবার ডোমেন নিয়ন্ত্রকের কাছে পুনরায় প্রমাণীকরণের প্রয়োজন হবে যাতে ড্র ফিরে আসে। আপনার যদি বলার মতো একটি ল্যাপটপ থাকে এবং আপনার নেটওয়ার্ক সংযোগ হারিয়ে যায়, আপনি কীভাবে আনলক করতে ডোমেন নিয়ামকের সাথে আবার সংযোগ করবেন। সুতরাং এটি একটি 'বিপজ্জনক' সেটিংস হতে পারে।


ধন্যবাদ, লিঙ্কটি আমার সাধারণ বোঝার জন্য সহায়ক ছিল। তবে, আপনার লিঙ্ক বা সম্পর্কিত গুগলের ফলাফলগুলি ইঙ্গিত দেয় না যে ক্যাশেড শংসাপত্রগুলি কোনও ব্যবহারকারীকে স্বয়ংক্রিয়ভাবে প্রমাণীকরণ করতে ব্যবহৃত হবে (পাসওয়ার্ড প্রবেশের প্রয়োজন নেই)। আমি যতদূর বুঝতে পেরেছি, এমনকি স্থানীয়ভাবে ক্যাশেড শংসাপত্রগুলি কেবল ব্যবহারকারী লগ ইন করার ক্ষেত্রে তার তুলনা হিসাবে কাজ করে So ক্যাশে। তবুও এটি এখনও ঘটে।
ইনারিয়ন

আপনার মন্তব্যটি যথেষ্ট আকর্ষণীয় হওয়ার ফলে উইন্ডোজ দ্বারা ব্যবহৃত বিভিন্ন লগন পদ্ধতিগুলির মধ্যে কী আলাদা তা নিয়ে এক বিস্ময়ের জন্ম দিয়েছে, উইন্ডোজ 10 এর জন্য এটি মাইক্রোসফ্ট উইন্ডোজ শংসাপত্র সরবরাহকারী ইন্টিগ্রেশন দ্বারা প্রতিস্থাপন করা হয়েছিল, একটি গভীর ডুব দিয়ে আপনি CREDENTIAL_PROVIDER_USAGE_SCENARIO গণনাটি পাবেন মন্তব্যসমূহ বিভাগটি দেখুন
todd_placher

মন্তব্যসমূহ: উইন্ডোজ 10-এ শুরু হওয়া, সিপিউস_লগন এবং সিপিইউএস_উনলোক_ডাব্লকস্টেশন ব্যবহারকারীর পরিস্থিতিগুলি একত্রিত করা হয়েছে। অপ্রয়োজনীয়ভাবে সেশন তৈরি এবং স্যুইচ না করে একাধিক ব্যবহারকারীকে একটি মেশিনে লগইন করতে এটি সিস্টেমকে সক্ষম করে। মেশিনের যে কোনও ব্যবহারকারীর বর্তমান সেশনটি ব্যাকআপ না করে এবং একটি নতুন তৈরি করার প্রয়োজন ছাড়া লক হয়ে গেলে এটি এতে লগ ইন করতে পারে। এ কারণে, সিপাস_লগন একটি সিস্টেমে লগইন করার জন্য বা একটি ওয়ার্কস্টেশন আনলক করা উভয়ই ব্যবহার করা যেতে পারে।
todd_placher

এটা ভুল. ওপিতে এমন একটি ক্ষেত্রে অভিজ্ঞতা রয়েছে যেখানে ব্যবহারকারীরা তাদের শংসাপত্রাদি সরবরাহ না করে লগ ইন করা বা লক করা অ্যাকাউন্ট আনলক হয়ে যায় । আপনি যে জিপিও সেটিংটি উল্লেখ করেছেন সেটি শংসাপত্রগুলি সরবরাহ করার সময় উইন্ডোজ আচরণ নিয়ন্ত্রণ করে ... তবে লগন সেশনটি আনলক করার জন্য সেই শংসাপত্রগুলি অবশ্যই সরবরাহ করতে হবে।
আমি বলি মনিকা পুনরায় ইনস্টল করুন

0

সুতরাং এটি আমাদের আইটি ছেলেরা সমস্যাটি পেয়েছে বলে মনে হচ্ছে। আমাদের সমস্ত পিসি, ডেল বা এইচপি ব্র্যান্ডই হোক না কেন, এইচপি রিমোট গ্রাফিক্স প্রেরক ইনস্টল করা আছে (আমার পিসির ক্ষেত্রে সংস্করণ 6.0.3)। সংশ্লিষ্ট পরিষেবাটি অক্ষম করা অবিলম্বে আপত্তিকর আচরণ বন্ধ করে দেয়।

কেন এই নির্দিষ্ট পরিষেবাটি উইন্ডোজে এই ধরণের শোনা-শোনা আচরণকে সক্ষম করেছে: আমরা জানি না। আমরা সম্পূর্ণ নিখুঁত।
আমাদের সম্ভবত প্রেরণের পরিষেবা প্রয়োজন নেই (কেবলমাত্র রিসিভার ব্যবহার করে) এই সমস্যাটির জন্য আমরা আর কোনও সংস্থান বরাদ্দ করব না। সুতরাং আমি কেবল অনুমান করতে পারি যে এইচপি সফ্টওয়্যার এবং ডেল ব্র্যান্ডের আমাদের পিসিগুলির মধ্যে কিছুটা অসম্পূর্ণতার কারণে সমস্যাটি হতে পারে। (বেশিরভাগ আক্রান্ত - যদিও আক্রান্ত পিসিগুলির বেশিরভাগই ডেল থেকে এসেছিল - এইচপি কম্পিউটারগুলিও খারাপ ব্যবহার করছিল, যাতে এটি পুরো গল্প হতে পারে না))

পুরো বিষয়টিকে বিবেচনা করা সমস্ত জিনিসই অসন্তুষ্টিজনকভাবে রহস্যজনক রয়ে গেছে, তবে দুর্ভাগ্যক্রমে আমি এই বিষয়টির আরও তদন্ত করার মতো অবস্থানে নেই - অর্থায়নের পাশাপাশি সুবিধাগুলির দিক থেকেও both

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.