4

Если я продолжаю вводить неверный пароль для учетной записи при запуске Windows 7, получу ли я уведомление, когда учетная запись заблокирована? Или он появляется только после того, как я ввел правильный пароль, после слишком многих неправильных попыток?

1 ответ1

3

Я не тестировал его вне доменной среды для Windows 7, но обычно вы не получаете никаких уведомлений о том, что ваша учетная запись заблокирована. Как только он заблокирован и вы введете правильный пароль, вы получите такое же сообщение, как если бы вы ввели неправильный пароль.

Это по замыслу. Если они дали вам некоторую подсказку, когда вы вводите правильный пароль или когда учетная запись заблокирована, вы можете изменить схему атаки, чтобы соответственно улучшать систему. По той же причине системы говорят "неверное имя пользователя или пароль", а не просто "неизвестное имя пользователя" или "неверный пароль" (хотя некоторые плохо спроектированные системы будут делать это). Ограничение информации от ошибочных входов в систему - это то, как система защищает себя. Именно поэтому большинство доменов не будут отображать имя пользователя предыдущего пользователя на экране входа в систему. Нет необходимости указывать потенциальному злоумышленнику действительное имя пользователя.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .