Domyślna opcja logowania zmienia się automatycznie na hasło z kodu PIN w systemie Windows 10

click fraud protection

Po zalogowaniu się na konto użytkownika lub odblokowaniu stacji roboczej ostatnia użyta metoda logowania (kod PIN, hasło lub Windows Hello) jest zapisywana w rejestrze i ta sama będzie używana następnym razem. Możesz jednak zauważyć, że domyślna opcja logowania powraca do hasła przy każdym ponownym uruchomieniu, nawet jeśli użyłeś Logowanie za pomocą kodu PIN ostatni raz, aby odblokować komputer.

nagłówek ekranu logowania do systemu Windows 10

Możesz kliknąć link "Opcje logowania" pod polem hasła i wybrać opcję PIN - ale za każdym razem wymaga to dwóch kliknięć myszą.


::AKTUALIZACJA:: Wydaje się, że ten problem został naprawiono w Windows 10 v1903. Wybór kodu PIN do logowania jest zachowywany nawet w przypadku automatyczne logowanie włączony.


Dlaczego domyślna opcja logowania zmienia się z kodu PIN na hasło?

Jednym z powodów, dla których występuje ten problem, jest skonfigurowanie automatyczne logowanie do konta Microsoft przy użyciu nazwy użytkownika i hasła, z kontroluj hasła użytkowników2 (netplwiz.exe) lub za pomocą innego narzędzia.

Gdy włączone jest automatyczne logowanie, po uruchomieniu system Windows automatycznie loguje się na Twoje konto i natychmiast aktualizuje ostatnią używaną metodę logowania lub mechanizm uwierzytelniania w rejestrze. Dotyczy to każdego udanego uwierzytelnienia — niezależnie od tego, czy jest to odblokowanie stacji roboczej, czy nowe logowanie lokalnie lub za pośrednictwem pulpitu zdalnego.

Ostatni mechanizm logowania jest przechowywany w następującym kluczu o nazwie wartości zgodnej z identyfikatorem SID konta użytkownika:

HKEY_LOCAL_MACHINE OPROGRAMOWANIE Microsoft Windows Bieżąca wersja Uwierzytelnianie LogonUI UserTile
ustaw PIN jako domyślny login

Dane wartości SID zawierają ostatnio używane dostawca danych uwierzytelniających GUID. A manipulowanie powyższym kluczem oznaczałoby proszenie się o kłopoty, ponieważ mogłoby się to okazać katastrofalne.

Użyłem pliku REG do aktualizacji ostatniego dostawcy poświadczeń za pomocą Harmonogramu zadań przy każdym logowaniu i przez jakiś czas działał dobrze. Po kilku ponownym uruchomieniu system Windows 10 utknął na ekranie „Przygotowywanie systemu Windows” i zalogował mnie do profilu tymczasowego. Na szczęście był to system testowy i wcześniej stworzyłem punkt przywracania systemu.

Obejście

Aby zawsze ustawić PIN jako domyślną metodę logowania, wyłączanie automatycznego logowania jest prawdopodobnie jedyną opcją w tej chwili. Aby to zrobić, zacznij netplwiz.exe. Zaznacz pole wyboru „Użytkownicy muszą wprowadzić nazwę użytkownika i hasło, aby korzystać z tego komputera” i kliknij OK. Spowoduje to wyczyszczenie zapisanych poświadczeń automatycznego logowania.

ustaw PIN jako domyślny login

Niektórzy użytkownicy powiedzą jednak, że byłby to najgorszy kompromis. To, czego chcą użytkownicy, to automatyczne logowanie na swoje konto przy starcie, ale ustaw PIN jako domyślną opcję logowania podczas odblokowywania urządzenia po zalogowaniu. Niestety nie ma jeszcze bezpiecznego sposobu, aby to zrobić.

Kim są dostawcy poświadczeń?

Nie musisz czytać tej sekcji — zawiera ona tylko krótkie wprowadzenie na temat dostawców poświadczeń.

Dostawcy poświadczeń są odpowiedzialni za uwierzytelnianie użytkowników nie tylko podczas logowania do systemu Windows, ale także za uwierzytelnianie w aplikacjach, witrynach internetowych itp.

W zależności od używanej metody logowania — hasło, kod PIN, urządzenia biometryczne (Windows Hello — odcisk palca, twarz i Rozpoznawanie tęczówki), odpowiedni dostawca poświadczeń przejmuje kontrolę i przeprowadza uwierzytelnianie użytkownika w celu zweryfikowania Twojego tożsamość.

Każdy dostawca poświadczeń jest reprezentowany przez globalnie unikalny identyfikator (GUID). GUID {D6886603-9D2F-4EB2-B667-1971041FA96B} jest dostawcą poświadczeń do logowania za pomocą kodu PIN. Gdy używasz hasła do logowania się do swojego konta Microsoft (nie konta lokalnego), używanym identyfikatorem GUID jest {F8A0B131-5F68-486C-8040-7E8FC3C85BB6}

Ta strona w Sophos wymienia większość, jeśli nie wszystkich, dostawców poświadczeń systemowych w systemie Windows 10. Zapoznaj się z dokumentacją dla programistów firmy Microsoft na temat Dostawcy poświadczeń w systemie Windows 10.


Jedna mała prośba: Jeśli podobał Ci się ten post, udostępnij go?

Jeden „mały” udział od ciebie bardzo pomógłby w rozwoju tego bloga. Kilka świetnych sugestii:
  • Przypiąć!
  • Udostępnij to na swoim ulubionym blogu + Facebooku, Reddit
  • Tweetuj to!
Więc bardzo dziękuję za wsparcie, mój czytelniku. To nie zajmie więcej niż 10 sekund twojego czasu. Przyciski udostępniania znajdują się tuż poniżej. :)