Sikkerhet eller bekvemmelighet? Det virker som om vi ikke kan ha begge deler, så vi må bestemme hva som er viktigst for oss. Hvis bekvemmeligheten vinner frem og Windows er rimelig sikret , kan det være nyttig å kunne logge på automatisk på Windows. Det er også sikrere enn å bruke Windows uten passord . Vi kan konfigurere automatisk pålogging for Windows 10 -datamaskiner koblet til et domene eller frittstående enheter.
Aktiver automatisk pålogging for Windows 10 ved å bruke SysInternals autopålogging
Å bruke SysInternals Autologon er den enkleste og enkleste måten å aktivere automatisk pålogging i Windows 10. SysInternals Autologon er et lite program levert av Microsoft. Det er en pakke med SysInternals-verktøy for å hjelpe med mange ting, inkludert feilsøking av Windows . Gå til https://docs.microsoft.com/en-us/sysinternals/downloads/autologon , last den ned og pakk ut mappen.
- Velg riktig Autologon-versjon for datamaskinen. Vanlig autologon er for 32-bits Windows og Autologon64 er for 64-bits vinduer.
- Et vindu for brukertilgangskontroll (UAC) åpnes som ber om tillatelse til å kjøre appen. Velg Ja .
- Vinduet Autologon-lisensavtale åpnes. Les og velg Godta for å fortsette.
- Autopålogging vil allerede være fylt ut med brukernavn og domene . Skriv inn passordet for brukeren og velg Aktiver .
For å deaktivere automatisk pålogging senere, åpner du bare Autopålogging og velger Deaktiver .
Aktiver automatisk pålogging for Windows 10 Workgroup PC Through Settings
Kanskje vi ikke vil bruke en app for å aktivere automatisk pålogging av en eller annen grunn. Det er greit, dette kan også gjøres manuelt.
- Trykk på Windows-tasten + R for å åpne Kjør - panelet.
- Type
netplwiz
og trykk Enter . Vinduet Brukerkontoer åpnes.
- Fjern merket i boksen som leser Brukere må angi et brukernavn og passord for å bruke denne datamaskinen . Velg OK .
- Automatisk pålogging -vinduet åpnes, forhåndsutfylt med brukernavnet . Skriv inn passordet og bekreft passordet .
Når vi er tilbake i brukerkontovinduet, velg kategorien Avansert . Finn Krev at brukere trykker Ctrl + Alt + Delete for å logge på og sørge for at det ikke er merket av. Velg OK og ved neste pålogging vil ikke Windows be om passord.
Slik aktiverer du avmerkingsboksen Krev brukere
Hva hvis avmerkingsboksen ikke er der? Det er vanlig i Windows 10. Det er noen få måter å få tilbake avmerkingsboksen på, men det er garantert én måte å fungere. Det krever redigering av Windows-registeret. Ta alltid en sikkerhetskopi av registeret før du gjør endringer.
- Trykk på Windows-tasten + R for å åpne Kjør - panelet.
- Skriv inn regedit og trykk Enter .
Et vindu for brukerkontokontroll (UAC) åpnes og spør: Vil du la denne appen gjøre endringer på enheten din? Velg Ja .
- Når Registerredigering-vinduet åpnes, naviger til HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows NT > CurrentVersion > Passwordless > Device .
- Dobbeltklikk på DevicePasswordLessBuildVersion - nøkkelen og endre verdidataene fra 2 til 0 . Velg OK .
Lukk Registerredigering og start datamaskinen på nytt.
Hvis registernøkkelen ikke eksisterer, kan den opprettes. Åpne CMD - ledeteksten eller PowerShell som administrator .
Skriv inn kommandoen reg ADD “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\PasswordLess\Device” /v DevicePasswordLessBuildVersion /t REG_DWORD /d 0 /f og trykk Enter .
Når svaret Operasjonen fullført vises, starter du datamaskinen på nytt.
- Når datamaskinen har startet på nytt, gå gjennom trinnene knyttet til bruk av netplwiz-kommandoen ovenfor. Avmerkingsboksen Brukere må angi brukernavn og passord for å bruke denne datamaskinen er nå der.
Aktiver automatisk pålogging for Windows 10 PC i et domene
Dette anbefales ikke til daglig bruk. Aktivering av automatisk pålogging uten de riktige sikkerhetstiltakene kan kompromittere domenet. Det kan imidlertid være nyttig for et skjermsystem, som i fastfood-restauranter eller flyplasser.
I tilfelle strømbrudd vil enhetene automatisk logge på igjen når de startes på nytt. Den ideelle situasjonen er å ha en avbruddsfri strømforsyning (UPS) på enhetene.
Endringene vi gjør kan gjøres som et gruppepolicyobjekt (GPO) som kan brukes etter behov innenfor domenet.
- Åpne Group Policy Management på domenekontrolleren og naviger til Domener > YourDomain > Group Policy Objects . Når du er der, høyreklikker du på gruppepolicyobjekter og velger Ny .
- Skriv inn et beskrivende navn, for eksempel automatisk pålogging, for den nye GPO og velg OK .
- Høyreklikk på GPO for automatisk pålogging og velg Rediger...
- Redigereren for gruppepolicybehandling åpnes. Naviger til Datamaskinkonfigurasjon > Innstillinger > Windows-innstillinger > Register .
- Høyreklikk på Register og velg Ny > Registerelement . Vi oppretter 5 registernøkler med denne delen av prosessen. Vi går gjennom den første. Gjenta trinnene tilsvarende for de andre 4 registernøklene med egenskapene nedenfor.
- I New Registry Properties , la Action være oppdatering og Hive som HKEY_LOCAL_MACHINE (HKLM). Velg ellipsene eller de tre prikkene (...) ved siden av feltet Nøkkelbane . Nettleservinduet for registerelementer åpnes.
Naviger til HKLM > SOFTWARE > Microsoft > Windows NT > CurrentVersion > Winlogon , og velg deretter Velg for å angi det som banen for nøkkelen.
- Tilbake i vinduet Nye registeregenskaper , skriv inn AutoAdminLogon i feltet Verdinavn . La verditype stå som standard til REG_SZ og skriv inn 1 i feltet Verdidata . 1 betyr å aktivere AutoAdminLogon. Hvis vi ønsket å deaktivere det, ville vi endre det til null (0). Velg OK for å angi registerinnstillingen i GPO.
Gjenta trinn 5 til 7 med følgende verdier:
For å angi at domenenavnet skal brukes av autologon :
Nøkkelbane: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Verditype: REG_SZ
Verdinavn: DefaultDomainName
Verdidata: YourDomainName – i dette eksemplet er det CORP
For å angi standard brukernavn som brukes av autologon:
Nøkkelbane: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Verditype: REG_SZ
Verdinavn: DefaultUserName
Verdidata: Ditt brukernavn – i dette eksemplet er det AutoLogonSvc
For å angi standardpassordet som brukes av autopålogging:
Nøkkelbane: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Verditype: REG_SZ
Verdinavn: DefaultPassword
Verdidata: Passordet til brukeren angitt i forrige nøkkel
Slik forhindrer du at brukernavnet vises ved omstart:
Nøkkelbane: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Verditype: REG_SZ
Verdinavn: DontDisplayLastUserName
Verdidata: 1
- Når nøklene er opprettet og i den rekkefølgen som vises nedenfor, bruker du GPO i Group Policy Management-vinduet ved å dra og slippe det på de ønskede gruppene.
Neste gang enhetene startes på nytt, henter de GPO og bruker den i registret.
Legg merke til at passordet ble lagret i ren tekst. Vær ekstremt forsiktig med å bruke autologon i et domene. Hvis noen kan åpne Registerredigering, kan de lese passordet og brukernavnet. De vil nå ha tilgang til alt som er tilgjengelig med denne legitimasjonen. To forholdsregler kan tas; hindre noen fra å få tilgang til registerredigering og bruke en tjenestekonto med begrensede tillatelser for autologon.
Vil du bruke automatisk pålogging?
Nå som du vet hvordan du konfigurerer automatisk pålogging, hva skal du bruke den på? Bruker du allerede automatisk pålogging? I så fall, i hvilket scenario og har du kommet over noe vi bør være klar over? Vi vil gjerne høre om det i kommentarene nedenfor.