Når du logger på brukerkontoen din eller låser opp arbeidsstasjonen, lagres den sist brukte påloggingsmetoden (PIN, Passord eller Windows Hello) i registeret, og den samme vil bli brukt neste gang. Du kan imidlertid legge merke til at standard påloggingsalternativ går tilbake til passord ved hver omstart, selv om du brukte PIN-pålogging siste gang for å låse opp datamaskinen.
Du kan klikke på koblingen "Påloggingsalternativer" under passordfeltet og velge PIN-alternativ - men det krever to museklikk hver gang.
::OPPDATER:: Dette problemet ser ut til å ha vært fikset i Windows 10 v1903. PIN-påloggingsvalget er bevart selv med automatisk pålogging aktivert.
Hvorfor endres standard påloggingsalternativ fra PIN til passord?
En grunn til at dette problemet oppstår er at du har konfigurert automatisk pålogging til Microsoft-kontoen din ved å bruke brukernavn og passord, med kontroller brukerpassord2
(netplwiz.exe
) metode eller ved å bruke et annet verktøy.
Med automatisk pålogging aktivert, når Windows starter, logger den på kontoen din automatisk og oppdaterer umiddelbart den sist brukte påloggingsmetoden eller autentiseringsmekanismen i registeret. Dette gjelder for hver vellykket autentisering - enten det er en arbeidsstasjonsopplåsing eller ny pålogging enten lokalt eller via eksternt skrivebord.
Den siste påloggingsmekanismen er lagret i følgende nøkkel, i verdinavnet som samsvarer med brukerkontoens SID:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\UserTile
SID-verdidataene inneholder den sist brukte legitimasjonsleverandør GUID. Og å manipulere nøkkelen ovenfor ville være å be om problemer, da det kan vise seg å være katastrofalt.
Jeg brukte en REG-fil for å oppdatere den siste legitimasjonsleverandøren ved å bruke Task Scheduler ved hver pålogging, og det fungerte bra en stund. Etter et par omstarter stoppet Windows 10 på "Forbereder Windows"-skjermen og logget meg på en midlertidig profil. Heldigvis var det et testsystem, og jeg hadde opprettet et systemgjenopprettingspunkt på forhånd.
Løsning
For alltid å angi PIN som standard påloggingsmetode, deaktivering av automatisk pålogging er sannsynligvis det eneste alternativet akkurat nå. For å gjøre det, start netplwiz.exe
. Aktiver avmerkingsboksen "Brukere må angi et brukernavn og passord for å bruke denne datamaskinen", og klikk OK. Dette sletter den lagrede auto-påloggingsinformasjonen.
Noen brukere vil si at det ville være den dårligste avveiningen. Det brukere ønsker er å automatisk logge på kontoen sin ved oppstart, men angi PIN-kode som standard påloggingsalternativ når du låser opp enheten mens du er pålogget. Dessverre er det ingen sikker måte å gjøre det på ennå.
Hva er legitimasjonsleverandører?
Du trenger ikke å lese denne delen - den gir bare en kort introduksjon om legitimasjonsleverandører.
Påloggingsleverandører er ansvarlige for brukerautentisering, ikke bare for Windows-pålogging, men også for autentisering til apper, nettsteder, etc.
Avhengig av påloggingsmetoden du bruker - Passord, PIN-kode, biometriske enheter (Windows Hello - Fingeravtrykk, Ansikt og Iris-gjenkjenning), tar den respektive legitimasjonsleverandøren ansvaret og utfører brukerautentisering for å bekrefte identitet.
Hver legitimasjonsleverandør er representert av en globalt unik identifikator (GUID). GUID-en {D6886603-9D2F-4EB2-B667-1971041FA96B}
er legitimasjonsleverandøren for PIN-basert pålogging. Når du bruker et passord for å logge på Microsoft-kontoen din (ikke lokal konto), er GUIDen som brukes {F8A0B131-5F68-486C-8040-7E8FC3C85BB6}
Denne siden at Sophos viser de fleste, om ikke alle, av systemlegitimasjonsleverandørene i Windows 10. Og sjekk ut Microsofts utviklerdokumentasjon om Påloggingsleverandører i Windows 10.
En liten forespørsel: Hvis du likte dette innlegget, kan du dele dette?
En "liten" andel fra deg ville virkelig hjelpe mye med veksten av denne bloggen. Noen gode forslag:- Fest den!
- Del den på favorittbloggen din + Facebook, Reddit
- Tweet det!