Securitate sau comoditate? Se pare că nu le putem avea pe amândouă, așa că trebuie să decidem ce este cel mai important pentru noi. Dacă confortul câștigă și Windows este securizat în mod rezonabil , atunci a putea fi util să vă autentificați automat la Windows. De asemenea, este mai sigur decât utilizarea Windows fără o parolă . Putem configura autentificarea automată pentru computerele cu Windows 10 conectate la un domeniu sau unități autonome.

Activați autentificarea automată pentru Windows 10 folosind SysInternals Autologon
Utilizarea SysInternals Autologon este cea mai simplă și mai ușoară modalitate de a activa autentificarea automată în Windows 10. SysInternals Autologon este o aplicație mică furnizată de Microsoft. Există o suită de instrumente SysInternals care vă ajută cu multe lucruri, inclusiv pentru depanarea Windows . Accesați https://docs.microsoft.com/en-us/sysinternals/downloads/autologon , descărcați-l și dezarhivați folderul.
- Selectați versiunea corectă de conectare automată pentru computer. Conectarea automată simplă este pentru Windows pe 32 de biți și Autologon64 este pentru Windows pe 64 de biți.

- Se va deschide o fereastră de control al accesului utilizatorului (UAC) care va cere permisiunea de a rula aplicația. Selectați Da .

- Se deschide fereastra Autologon License Agreement . Citiți și selectați De acord pentru a continua.

- Conectarea automată va fi deja completată cu numele de utilizator și domeniul . Introduceți parola pentru utilizator și selectați Activare .

Pentru a dezactiva mai târziu autentificarea automată, deschideți Autologon și selectați Dezactivați .

Activați autentificarea automată pentru PC-ul de grup de lucru cu Windows 10 prin setări
Poate că nu vrem să folosim o aplicație pentru a activa autentificarea automată dintr-un motiv oarecare. E în regulă, acest lucru se poate face și manual.
- Apăsați tasta Windows + R pentru a deschide panoul Run .
- Tip
netplwiz
și apăsați Enter . Se va deschide fereastra Conturi de utilizator .

- Debifați caseta care scrie Utilizatorii trebuie să introducă un nume de utilizator și o parolă pentru a utiliza acest computer . Selectați OK .

- Se va deschide fereastra de conectare automată , pre-completată cu numele de utilizator. Introduceți parola și confirmați parola .

După ce ne întoarcem în fereastra Conturi de utilizator, selectați fila Avansat . Găsiți Solicitați utilizatorilor să apese Ctrl + Alt + Delete pentru a se autentifica și asigurați-vă că este debifat. Selectați OK și la următoarea conectare, Windows nu va cere o parolă.

Cum se activează caseta de selectare Solicită utilizatori
Ce se întâmplă dacă caseta de selectare nu este acolo? Acest lucru este obișnuit în Windows 10. Există câteva modalități de a recupera caseta de selectare, dar numai o singură modalitate este garantată să funcționeze. Necesită editarea Registrului Windows. Efectuați întotdeauna o copie de rezervă a registrului înainte de a face orice modificări.
- Apăsați tasta Windows + R pentru a deschide panoul Run .
- Tastați regedit și apăsați Enter .

Se deschide o fereastră de control al contului de utilizator (UAC) care vă întreabă: Doriți să permiteți acestei aplicații să facă modificări pe dispozitiv? Selectați Da .

- Când se deschide fereastra Editor de registru, navigați la HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows NT > CurrentVersion > PasswordLess > Device .

- Faceți dublu clic pe cheia DevicePasswordLessBuildVersion și modificați datele Value de la 2 la 0 . Selectați OK .

Închideți Editorul de registry și reporniți computerul.
Dacă cheia de registry nu există, aceasta poate fi creată. Deschideți promptul CMD sau PowerShell ca administrator .
Introduceți comanda reg ADD „HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\PasswordLess\Device” /v DevicePasswordLessBuildVersion /t REG_DWORD /d 0 /f și apăsați Enter .

Când apare răspunsul Operația finalizată cu succes , reporniți computerul.

- Odată ce computerul a repornit, parcurgeți pașii legați de utilizarea comenzii netplwiz de mai sus. Utilizatorii trebuie să introducă un nume de utilizator și o parolă pentru a utiliza acest computer. caseta de selectare este acum acolo.
Activați autentificarea automată pentru PC-ul cu Windows 10 într-un domeniu
Acest lucru nu este recomandat pentru utilizarea de zi cu zi. Activarea conectării automate fără măsurile de securitate adecvate poate compromite domeniul. Totuși, ar putea fi util pentru un sistem de afișare, cum ar fi restaurantele fast-food sau aeroporturi.
În cazul unei întreruperi de curent, dispozitivele se vor conecta automat din nou la repornire. Situația ideală este să aveți o sursă de alimentare neîntreruptibilă (UPS) pe dispozitive.
Modificările pe care le vom face pot fi făcute ca obiect de politică de grup (GPO) care poate fi aplicat după cum este necesar în cadrul domeniului.
- Pe controlerul de domeniu, deschideți Group Policy Management și navigați la Domains > YourDomain > Group Policy Objects . Odată ajuns acolo, faceți clic dreapta pe Obiectele politicii de grup și selectați Nou .

- Introduceți un nume descriptiv, cum ar fi Conectare automată, pentru noul GPO și selectați OK .

- Faceți clic dreapta pe GPO de conectare automată și selectați Editați...

- Se deschide Editorul de gestionare a politicilor de grup . Navigați la Configurare computer > Preferințe > Setări Windows > Registry .

- Faceți clic dreapta pe Registry și selectați New > Registry Item . Vom crea 5 chei de registry cu această parte a procesului. Vom trece prin primul. Repetați pașii corespunzător pentru celelalte 4 chei de registry cu proprietățile furnizate mai jos.

- În New Registry Properties , lăsați Action ca Actualizare și Hive ca HKEY_LOCAL_MACHINE (HKLM). Selectați elipsele sau trei puncte (…) de lângă câmpul Key Path . Se deschide fereastra Registry Item Browser .

Navigați la HKLM > SOFTWARE > Microsoft > Windows NT > CurrentVersion > Winlogon , apoi alegeți Selectați pentru a seta ca cale pentru cheie.

- Înapoi în fereastra New Registry Properties , introduceți AutoAdminLogon în câmpul Value Name . Lăsați tipul de valoare implicit la REG_SZ și introduceți 1 în câmpul Date value . 1 înseamnă activați AutoAdminLogon. Dacă am dori să-l dezactivăm, l-am schimba la zero (0). Selectați OK pentru a seta setarea de registry în GPO.

Repetați pașii de la 5 la 7 folosind următoarele valori:
Pentru a seta numele de domeniu care va fi utilizat de autologon :
Calea cheii: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Tipul valorii: REG_SZ
Nume valoare: DefaultDomainName
Date valorice: YourDomainName – în acest exemplu, este CORP

Pentru a seta numele de utilizator implicit utilizat de autologon:
Calea cheii: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Tipul valorii: REG_SZ
Nume valoare: DefaultUserName
Date valorice: YourUsername – în acest exemplu, este AutoLogonSvc

Pentru a seta parola implicită utilizată de autologon:
Calea cheii: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Tipul valorii: REG_SZ
Nume valoare: DefaultPassword
Date valori: Parola utilizatorului setată în cheia anterioară

Pentru a preveni afișarea numelui de utilizator la repornire:
Calea cheii: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Tipul valorii: REG_SZ
Nume valoare: DontDisplayLastUserName
Date despre valoare: 1

- Odată ce cheile sunt create și în ordinea prezentată mai jos, aplicați GPO-ul în fereastra de gestionare a politicii de grup, trăgând și plasând-o pe grupurile dorite.

Data viitoare când dispozitivele sunt repornite, acestea vor prelua GPO și îl vor aplica în registrul lor.
Observați că parola a fost stocată în text simplu. Fii extrem de precaut cu privire la utilizarea autologon într-un domeniu. Dacă cineva poate deschide Editorul de registru, poate citi parola și numele de utilizator. Ei vor avea acum acces la orice lucru accesibil cu acele acreditări. Pot fi luate două măsuri de precauție; împiedicați pe oricine să acceseze editorul de registry și să utilizați un cont de serviciu cu permisiuni limitate pentru autologon.
Veți folosi autentificarea automată?
Acum că știți cum să configurați autentificarea automată, pentru ce o veți folosi? Folosiți deja autentificarea automată? Dacă da, în ce scenariu și ați întâlnit ceva despre care ar trebui să fim conștienți? Ne-ar plăcea să auzim despre asta în comentariile de mai jos.