1 votes

Vérifiez si la demande du mot de passe de l'utilisateur de Windows est activée

Pour des raisons de sécurité, je voudrais vérifier si l'utilisateur actuel de Windows a défini un mot de passe pour son compte et si ce mot de passe est demandé au démarrage de Windows (ce qui signifie que la connexion automatique avec le mot de passe enregistré est désactivée).

Existe-t-il une ou plusieurs clés de registre que je peux interroger à cette fin ?

J'aimerais utiliser ce contrôle comme un contrôle préalable dans la routine d'installation d'un logiciel que j'ai développé. Je suis conscient qu'il ne s'agit pas d'une grande mesure de protection. Il s'agit seulement de satisfaire à une exigence selon laquelle toute authentification de l'utilisateur est activée.

1voto

GlenRunciter Points 197

Dans un environnement de domaine, les valeurs ci-dessous dans la clé suivante permettraient de réaliser la connexion automatique :

HKLM \software\microsoft\windows nt \currenversion\winlogon\

  • AutoAdminLogon = 1
  • DefaultUserName = (nom d'utilisateur)
  • DefaultDomainName = (domaine)
  • DefaultPassword = (mot de passe)

Je suppose que vous n'avez qu'à vérifier AutoAdminLogon pour vous assurer qu'il est réglé sur 0 (désactivé) plutôt que sur 1 (activé).

Edit : si vous craignez que les utilisateurs ne respectent pas les protocoles de sécurité de l'environnement dans lequel vous développez des logiciels de production, et que vous n'avez pas accès aux GPO et autres pour les faire respecter vous-même, vous pouvez discuter avec vos administrateurs système/réseau pour vous rassurer.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X