- 04/19/2017
- tempo de leitura: 6 minutos
-
- d
aplica-se a: Aplica-se a
- windows 10windows 10
descreve os procedimentos recomendados, local, valores e considerações de segurança para a sessão interativa inicial: Mostrar informações do usuário quando o A sessão é bloqueada as configurações da política de segurança.Descreve as práticas recomendadas, local, valores e segurança para o logon interativo: exibir informações do usuário quando a sessão é configuração de diretiva de segurança bloqueada.
referenciamento
P> Esta configuração de segurança controla se os detalhes, como o endereço de e-mail ou domínio ou nome de usuário, aparecer com o Nome de usuário na tela de login.Esta configuração de segurança controla se detalhes como endereço de e-mail ou nome de usuário aparecem com o nome de usuário na tela de login. Para os clientes que executam o Windows 10, a versão 1511 e 1507 (RTM), esta configuração funciona de forma semelhante a As versões anteriores do Windows.Para clientes que executam o Windows 10 versão 1511 e 1507 (RTM), essa configuração funciona de forma semelhante às versões anteriores do Windows. No entanto, devido **** para uma nova configuração de privacidade inserida no Windows 10 versão 1607, este A configuração de segurança afeta os clientes de maneira diferente.No entanto, devido a uma nova configuração de privacidade introduzida no Windows 10 versão 1607, essa configuração de segurança afeta os clientes de maneira diferente.
alterações do Windows 10 versão 1607Changes começando com o Windows 10 versão 1607
A partir da versão 1607 do Windows 10, novas funções foram adicionadas ao Windows 10 para ocultar os detalhes do nome de usuário, como o endereço de e-mail por padrão, com a possibilidade de alterar o valor padrão para exibir os detalhes.Binning com o Windows 10 versão 1607, nova funcionalidade foi adicionada ao Windows 10 para ocultar detalhes de nome de usuário, como endereço de e-mail, com A capacidade de alterar o padrão para mostrar os detalhes. Essa funcionalidade é controlada através de uma nova configuração de privacidade nas opções > Iniciar > sessão de contas de configuração.Esta funcionalidade é controlada por uma nova configuração de privacidade nas configurações > Contas > Opções de login. As configurações de privacidade são desactivadas por Padrão, que esconde os detalhes. A configuração de privacidade está desligada por padrão, o que esconde os detalhes.
login interativo : Mostrar informações Do usuário quando a configuração de diretiva do grupo é bloqueada controla a mesma funcionalidade. O logon interativo: exibir informações do usuário quando a sessão é bloqueada Configuração de diretiva de grupo controla a mesma funcionalidade.
Esta configuração tem esses valores possíveis: este Configuração tem esses valores possíveis:
-
nome para mostrar nome de usuário, domínio e nomes de exibição de nome, domínio e nome de usuário
para um login local, o usuário completo O nome é exibido no logon local, o nome completo do usuário é exibido. Se o usuário tiver login com uma conta da Microsoft, o endereço de e-mail do usuário será exibido. Se o usuário conectado pelo usuário. Uma conta da Microsoft, o endereço de e-mail do usuário será exibido. Para um login de domínio, o domínio é exibido \ username.for para logon de domínio, o nome de usuário do domínio é exibido. Esta configuração tem o mesmo efeito para ativar as configurações de privacidade. A configuração tem o mesmo efeito que a Turing na configuração de privacidade.
-
Único único para mostrar o nome de exibição do usuário Apenas
O nome de usuário do usuário é exibido Blogged a sessão. O nome completo do usuário que bloqueou a sessão é exibido. Esta configuração tem o mesmo efeito que desativa as configurações de privacidade. Esta configuração tem o mesmo efeito que desligam a configuração de privacidade.
>
-
Não mostre as informações do usuário não exibir informações do usuário
Nenhum nomes são exibidos. Nenhum nomes é exibido. A partir do Windows 10 versão 1607, esta opção não é compatível.Binning com o Windows 10 Versão 1607, esta opção não é suportada. Se esta opção for escolhida, o nome completo do usuário que bloqueou a sessão é exibido.Se esta opção for escolhida, o nome completo do usuário que bloqueou a sessão é exibido. Essa alteração torna essa configuração consistente com a funcionalidade das novas configurações de privacidade. Essa alteração torna essa configuração consistente com a funcionalidade da nova configuração de privacidade. Para não mostrar informações do usuário, ative a sessão interativa das configurações da Diretiva de Grupo: Não mostre o login mais recente. Para não exibir informações de usuário, ative a configuração de diretiva de grupo Logon interativo: Não exibir a última assinatura.
-
Apenas nomes de domínio e user apenas
apenas para um login de domínio, o domínio é exibido o nome de usuário. Para apenas o logon do domínio, o nome de usuário do domínio \ é exibido. A privacidade de configuração é ativada automaticamente e aparece Attenuada.A configuração de privacidade é automaticamente acesa e esmaecida.
-
en wheangboblank
configuração predeter Configuração erminate.default. Esta configuração é traduzida em “não definida”, mas mostrará o nome completo do usuário da mesma forma que a opção de nome de usuário somente. Essa configuração se traduz para “não definida”, mas ele exibirá o Nome completo do usuário da mesma maneira que o nome de exibição do usuário da opção somente. Quando uma opção é definida, você não pode redefinir esta política em branco ou não definida. Quando uma opção é definida, você não pode redefinir esta política para em branco ou não definida.
revisão para Windows 10, versão 1607Hotfix para Windows 10 versão 1607
Clientes que executam o Windows 10, a versão 1607, não mostrará detalhes no ** * Login de tela, mesmo que a opção Nome seja escolhida para mostrar, opção de nomes de domínio e nomes de usuário, pois as configurações de privacidade são desabilitadas.Clients que executam o Windows 10 versão 1607 não mostrará detalhes sobre a tela de login, mesmo que o usuário exiba o nome, o domínio do usuário E use A opção de nomes r é escolhida porque a configuração de privacidade está desligada. Se as configurações de privacidade estiverem ativadas, os detalhes. Se a configuração de privacidade estiver ativada, os detalhes serão exibidos.
Configurações de privacidade Não sei que você pode mudar para Os clientes encaixes. A configuração de privacidade não pode ser alterada para clientes em massa. Em seu lugar, aplicar KB 4013429 para os clientes executando o Windows 10 versão 1607 para que eles se comportem de forma semelhante às versões anteriores do Windows. Em vez disso, aplique o KB 4013429 aos clientes que executam o Windows 10 Versão 1607 Então eles se comportam de forma semelhante às versões anteriores do Windows. Clientes que executam o Windows 10 não requerem um revision.clients que executam versões posteriores do Windows 10 não requer hotfix.
Existem opções relacionadas à configuração da diretiva de grupo : Existem configurações de diretiva de grupo relacionadas:
- Configurações do equipamento \ directives \ modelos administrativos \ System \ Iniciar Iniciar N \ Evitar que o usuário apresente detalhes da conta ao efectuar o login impede que os usuários mostrem detalhes da conta na tela de logon.com Configuração \ Políticas \ Modelos Administrativos \ System \ Logon \ Block Usuário de mostrar detalhes da conta no login Os usuários mostram detalhes da conta no ecrã de login.
- Configurações do equipamento \ Configuração do Windows \ Configurações de segurança \ Políticas locais \ Opções de segurança \ Não mostra o último login Impede o nome de usuário do último usuário que tenha logado de configuração \ Configurações do Windows \ Configurações do Windows Políticas locais \ Opções de segurança \ Não exibir Última assinatura Impede que o nome de usuário do último usuário faça login de ser exibido.
- Configurações do equipamento \ Configuração do Windows \ Configurações de segurança \ Políticas locais \ Opções de segurança \ Não mostre o nome do usuário Ao fazer login impede que o nome de usuário seja exibido no logon do Windows e imediatamente após as credenciais serem introduzidas e Antes da configuração do Desktop.comPutador \ Configurações do Windows \ Configurações de segurança aparecem \ Políticas locais \ Opções de segurança \ Não exibir nome de usuário no login Impede que o nome de usuário seja exibido no Windows Sign -in e imediatamente após as credenciais e antes da área de trabalho. Parece.
para todas as versões do Windows 10, somente o nome de exibição do usuário é exibido por padrão.Para todas as versões do Windows 10, somente o nome de exibição do usuário é mostrado por padrão.
Se estiver habilitado para impedir que o usuário mostrasse detalhes da conta ao fazer login, somente o nome de exibição do usuário é exibido independentemente de qualquer outra política de grupo Configurações. Se o usuário do bloco de mostrar detalhes da conta no sinal – está ativado, então Apenas o nome de exibição do usuário é mostrado independentemente de quaisquer outras configurações de diretiva de grupo.Os usuários não poderão exibir detalhes.Ussers não poderão mostrar detalhes.
Se **** você não habilitar a opção impedir que o usuário exiba os detalhes da conta no início do *** Sessão, você pode definir o logon interativo: Mostrar informações do usuário quando a sessão estiver bloqueada para o nome de exibição do usuário, domínio e nomes de usuários ou nomes de domínio e usuários apenas para mostrar detalhes adicionais, como Domínio \ NombreBero.Sif Bloquear usuário De mostrar detalhes da conta no login não é interativo, você pode definir logon interativo: exibir informações do usuário quando a sessão é bloqueada para nome de exibição do usuário, nomes de domínio e de usuário ou nomes de domínio e usuários apenas para mostrar detalhes adicionais como domínio \ Neste caso, os clientes que executam o Windows 10 versão 1607 precisam ser aplicados KB 4013429.In nesse caso, clientes que executam o Windows 10 versão 1607 Need KB 4013429 Aplicado. Os usuários não podem ocultar Det Alles adicionais.Users não poderão ocultar detalhes adicionais.
Se impedir o usuário mostrando os detalhes **** da conta quando o log não estiver ativado e não mostrar a última sessão que você iniciou a sessão está habilitado, o nome de usuário não será exibido. Se o usuário do bloco de mostrar detalhes da conta no login não está ativado e não exibir o último assinado está ativado, o nome de usuário não será exibido.
Recomendado Práticas de procedimentos sobre os práticos
A implementação desta política depende dos requisitos de segurança para exibir as informações de logon. Sua implementação desses requisitos de segurança para informações de logon exibidas. Se você executar computadores que armazenam dados confidenciais, com monitores exibidos em locais não seguros ou se você tiver computadores com dados confidenciais acessados remotamente, revelar nomes completos de usuários ou nomes de contas de domínio podem contradizer a segurança geral. Computadores que armazenam dados confidenciais, com monitores exibidos em locais não seguros, ou se você tiver computadores com dados confidenciais que sejam remotamente acidos, revelando os nomes completos do usuário ou os nomes de contas de domínio podem contradizer sua política geral de segurança.
De acordo com a política de segurança, você também pode habilitar o login interativo: Não mostre a política do sobrenome do usuário. Dependendo da sua política de segurança, você também pode habilitar o logon interativo: Não exibir o último nome de usuário POLY.
localocationlocation
Configuração do equipamento \ Configurações do Windows \ Configurações de segurança \ di Arrendamento local \ Opções de segurança Configuração \ Configurações do Windows \ Configurações de segurança \ Políticas de segurança \ Opções de segurança
defaultsdefault Valores
Tipo de servidor ou objeto de diretiva de grupo (GPO) objeto de servidor ou objeto de diretiva de grupo (GPO) | predeterminadodefault Valor |
---|---|
Política de domínio predeterminadadafault | nenhum definido definido | Política de Diretiva de Controlador de Domínio | Nenhum Defindonot Definido |
Configurações padrão da Independent Server – Configurações padrão do servidor do servidor | não definido definido |
Configuração padrão eficaz da Dominodomain Controller Dffective Default Settings | nome para mostrar Nome do nome do usuário, do domínio e do nome de usuário nomes de domínio e do usuário |
Configurações padrão eficazes Configurações do membro MemberMemry Configurações padrão eficazes | Nome para mostrar usuários, domínio e nomes de usuários Nome de exibição, nomes de domínio e usuário |
eficiente Configuração padrão GPO em computadores GPO Configurações padrão em computadores clientes | nome para exibir o usuário do usuário, do domínio e do nome de usuário Nome, domínio e nome de usuário |
Directiva AdministrationPolicy Management
Esta seção descreve os recursos e ferramentas disponíveis para ajudá-lo a gerenciar esta diretiva.Este seção Recursos e ferramentas descritíveis que estão disponíveis para ajudá-lo a gerenciar esta política.
Requisito de requisito de requisitos
nenhum .Nenhum. As alterações na presente diretiva são eficazes sem reiniciar o dispositivo quando salvos localmente ou distribuídos por meio da diretiva de grupo.Changes para esta política se tornam eficazes sem reiniciar o dispositivo quando são salvos localmente ou distribuídos por meio de diretiva de grupo.
conflitos conflitspolicule conflitos conflitos conflitos
ningunone
diretiva de grupo (/ h3>
esta configuração de política pode ser configurada usando o gerenciamento de diretiva do grupo de console (GPMC ) Distribuir através de objetos de diretiva de grupo (GPO). Esta configuração de política pode ser configurada usando o console de gerenciamento de diretiva de grupo (GPMC) para ser distribuído através de objetos de diretiva de grupo (GPOs). Se esta política não estiver contida em um GPO distribuído, esta política pode ser configurada no computador local usando o complemento da política de segurança local. Se esta política não estiver contida em um GPO distribuído, esta política pode ser configurada no computador local por Usando o snap-in da Política de Segurança Local.
Considerações de segurançaSSecuritySsecurity
Esta seção descreve como um invasor pode explorar um recurso ou configuração, como implementar contramedidas e possíveis conseqüências negativas da implementação da seção contra-montanha. Esta seção descreve como um invasor pode explorar um recurso ou sua configuração, como implementar a contramedida e as possíveis conseqüências negativas da implementação de contramedidas.
VulnerabilityVulnerability
quando um A equipe mostra o desktop seguro em uma área não segura, qualquer pessoa que olha para o monitor pode acessar facilmente algumas informações dos EUA Umario, físico ou através de uma conexão remota. Quando um computador exibe a área de trabalho segura em uma área não segura, determinadas informações do usuário podem estar prontamente disponíveis para qualquer pessoa que esteja olhando para o monitor, seja fisicamente ou por meio de uma conexão remota. As informações do usuário mostradas podem incluir o nome da conta de usuário do domínio ou o nome completo do usuário que bloqueou a sessão ou que ele conectou para a última vez. As informações do usuário exibidas podem incluir o nome da conta do usuário do domínio ou o nome completo de O usuário que bloqueou a sessão ou que tinha logon passado.
bodydacountermeasure
Se esta configuração de política estiver ativada, o sistema operacional pode ocultar determinadas informações do usuário para que não seja exibido em O desktop seguro (após o dispositivo ter sido iniciado ou quando a sessão foi bloqueada usando Ctrl + Alt + Delete) .Neling Esta configuração de política permite que o sistema operacional esconda determinadas informações do usuário de serem exibidas na área de trabalho segura (após o dispositivo Foi inicializado ou quando a sessão foi bloqueada usando Ctrl + Alt + Del). No entanto, a informação do usuário **** é exibida se o caractere de alteração for usado para exibir os ícones de login de cada usuário que tenha logado. No entanto, as informações do usuário são exibidas se o recurso do usuário do switch for usado para que as telhas de logon forem exibidas Para cada usuário conectado.
Você também pode permitir ativar o logon interativo: Não mostre a última diretiva de login, que impedirá que o Windows do sistema operacional exiba o nome de login e o ícone de login do último usuário Quem logou. Você também pode querer ativar o logon interativo: Não exibir a última política assinada, por que o sistema de operação do Windows exibirá o nome de logon e o logon do último usuário para fazer logon.
- Opções de segurança Opções de segurança