Sesiunea interactivă Acasă: Afișați informații despre utilizator când blocați informațiile despre afișarea Logonului atunci când sesiunea este blocată

  • 04/19/2017
  • Timp de citire: 6 minute
  • d
  • e aplică

    • Windows 10Windows 10

    descrie procedurile recomandate, locația, valorile și considerentele de siguranță pentru sesiunea Interactivă Start: Afișați informațiile despre utilizator când Sesiunea este blocată setările privind politica de securitate. Desscrie cele mai bune practici, locație, valori și consistență de securitate pentru conectarea interactivă: afișarea informațiilor despre utilizator când sesiunea este blocată setarea politicii de securitate.

    Referenciarerence

    Această setare de securitate comentează dacă detaliile, cum ar fi adresa de e-mail sau domeniul sau numele de utilizator, apar cu Numele de utilizator pe ecranul de autentificare.Aceasta Setare de securitate Controlează dacă detaliile, cum ar fi adresa de e-mail sau numele de utilizator să apară cu numele de utilizator de pe ecranul de conectare. Pentru clienții care rulează Windows 10, versiunea 1511 și 1507 (RTM), această configurație funcționează în mod similar versiunile anterioare ale Windows.Pentru clienți care rulează Windows 10 versiunea 1511 și 1507 (RTM), această setare funcționează similar cu versiunile anterioare de Windows. Cu toate acestea, datorită **** la o nouă setări de confidențialitate introduse în Windows 10 versiunea 1607, acest lucru Setarea de securitate afectează acei clienți diferit. Cu toate acestea, din cauza unui nou set de confidențialitate introdus în Windows 10 versiunea 1607, această setare de securitate afectează diferit acei clienți / H3>

    ca versiunea 1607 din Windows 10, au fost adăugate noi funcții la Windows 10 pentru a ascunde detaliile din numele de utilizator, ca adresă de e-mail, cu posibilitatea de a modifica valoarea implicită pentru a afișa detaliile. Finning cu Windows 10 versiunea 1607, a fost adăugată o nouă funcționalitate la Windows 10 pentru a ascunde numele de utilizator, cum ar fi adresa de e-mail în mod implicit, Abilitatea de a schimba implicit pentru a afișa detaliile. Această funcție este controlată printr-o nouă setări de confidențialitate din opțiunile de > START > Sesiune de conturi de configurare. Această funcție este controlată de o nouă setare de confidențialitate în Setări > 7404AC342D „> opțiuni de conectare. Setările de confidențialitate sunt dezactivate de Implicit, care ascunde detaliile. Setarea confidențialității este oprită în mod implicit, ceea ce ascunde detaliile.

    Setări de confidențialitate

    Conectare interactivă : Afișați informații. De la utilizator când setarea politicii de grup este blocată, controlează aceeași funcție. Logonul interactiv: afișarea informațiilor despre utilizator când sesiunea este blocată setarea politicii grupului controlează aceeași funcție.

    Această configurație are aceste posibile valori: acest lucru Setarea are aceste valori posibile:

    • Nume pentru a afișa numele utilizatorului, Domeniul și numele de utilizator Display Numele, Domeniul și numele de utilizator

      Pentru un login local, utilizatorul este plin de utilizator Numele este afișat la Logon local, este afișat numele complet al utilizatorului. Dacă utilizatorul a fost conectat cu un cont Microsoft, se afișează adresa de e-mail a utilizatorului. Dacă utilizatorul a semnat utilizatorul. Un cont Microsoft, adresa de e-mail a utilizatorului este afișată. Pentru o autentificare de domenii, domeniul este afișat \ username.For la logonul de domeniu, este afișat numele de domeniu \ username. Această configurație are același efect ca și pentru a activa setările de confidențialitate. Th. Setarea are același efect ca și în setarea confidențialității.

    • Nume unic pentru a afișa numele afișajului utilizatorului numai

      Numele de utilizator al utilizatorului este afișat Blogat sesiunea. Numele complet al utilizatorului care a blocat sesiunea este afișat. Această configurație are același efect că dezactivează setările de confidențialitate. Această setare are același efect ca oprirea setării de confidențialitate.

    • Nu afișați informații despre utilizator care nu sunt afișate informații despre utilizator

      Nu sunt afișate nume. Nu sunt afișate nume.a din Windows 10 versiunea 1607, această opțiune nu este compatibilă. Finning cu Windows 10 Versiunea 1607, această opțiune nu este acceptată. Dacă este aleasă această opțiune, numele complet al utilizatorului a blocat sesiunea este afișată.Dacă această opțiune este aleasă, numele complet al utilizatorului care a blocat sesiunea este afișat în loc. Această modificare face ca această configurație să fie în concordanță cu funcționalitatea noilor setări de confidențialitate. Această modificare face ca această setare să fie consistentă cu funcționalitatea noului set de confidențialitate. Pentru a nu prezenta informații despre utilizator, activați sesiunea interactivă a setărilor de politică a grupului: nu afișați cea mai recentă login.TO Afișare informații despre utilizator, activați setarea de grupare a grupului de conectare interactivă: Nu afișați ultimul semnat.

    • Numai nume de domeniu și de utilizator

      Pentru un login domeniu, domeniul este afișat o nume de utilizator.For la conectarea la domeniu, este afișat numele de domeniu \ numele de utilizator. Configurația este activată automat și apare ATTENUADA. Setarea de confidențialitate este automat activată și gri.

    • en wheanboblank

      pret configurare Setarea erminate.default. Această configurație este tradusă în „Nu definită”, dar va afișa numele complet al utilizatorului în același mod ca și opțiunea de nume de utilizator numai. Acest setare se traduce „nu este definită”, dar va afișa Numele complet al utilizatorului, în același mod ca și numele de afișare a utilizatorului opțional. Când o alegere este setată, nu puteți reseta această politică necompletată sau nu definită. Când este setată o opțiune, nu puteți reseta această politică necompletată sau nu este definită.

Revizuirea pentru Windows 10, Versiunea 1607Hotfix pentru Windows 10 Versiunea 1607

Clienții care rulează Windows 10, versiunea 1607, nu va afișa detalii în ** * Autentificarea ecranului, chiar dacă opțiunea de nume este aleasă pentru a afișa, domeniu și numele de utilizator, deoarece setările de confidențialitate sunt dezactivate.Clients care rulează Windows 10 Version 1607 nu vor afișa detalii despre ecranul de pe ecran, chiar dacă numele afișării utilizatorului, Domeniu afișare si foloseste Opțiunea de nume R este aleasă deoarece setarea de confidențialitate este oprită. Dacă setările de confidențialitate sunt activate, detaliile. Dacă se pornește confidențialitatea, detaliile vor fi afișate.

Setările de confidențialitate Nu știu că vă puteți schimba Clienții masivi Versiunea 1607, astfel încât aceștia se comportă în mod similar cu versiunile anterioare de Windows. Clienții care rulează înapoi Windows 10 Nu necesită o revizuire.Clients care rulează versiuni ulterioare de Windows 10 nu necesită remedierea rapidă.

Există opțiuni de configurare a politicii de grup asociate : Există setări de politică în grupuri similare:

  • Setări echipamente \ directive \ șabloane administrative \ System \ Start Start n \ prevenirea utilizatorului să prezinte detalii despre cont atunci când se înregistrează împiedică utilizatorii să prezinte detalii despre contul de pe ecranul Logon Screen.comPuter Configuration \ Politici \ Template de administrare \ System \ Logon \ Blocați utilizatorul de la prezentarea detaliilor contului de conectare Utilizatorii de la afișarea detaliilor contului pe ecranul de conectare.
  • Echipamente Setări \ Configurarea Windows \ Settings \ Politici locale \ Opțiuni de securitate \ Nu afișați ultima logare împiedică numele de utilizator al ultimului utilizator care a înregistrat configurare \ Configuration \ Windows Setări \ Setări de securitate \ Politicile locale \ Opțiunile de securitate \ Nu afișați Ultimul semnat Împiedică numele de utilizator al ultimului utilizator să se afișeze de la a fi afișat.
  • Echipamente Setări \ Configurarea Windows \ Setări de securitate \ Politici locale \ Opțiuni de siguranță \ Nu afișați numele de utilizator când vă înregistrați previne afișarea numelui de utilizator la conectarea Windows și imediat după introducerea acreditărilor și Înainte de configurația desktop √ Setări de securitate \ Setări de securitate apar \ Politici locale \ Opțiuni de securitate \ Nu afișați numele de utilizator la conectare împiedică numele de utilizator să fie afișat la Windows Sign -in și imediat după acreditări sunt entereb și înainte de desktop Apare.

Pentru toate versiunile de Windows 10, numai numele afișajului utilizatorului este afișat în mod implicit.Pentru toate versiunile de Windows 10, numai numele afișării utilizatorului este afișat în mod implicit.

Dacă este activată pentru a împiedica utilizatorul să indice detaliile contului, numai numele afișajului utilizatorului este afișat independent de orice alte setări de politică de grup. Dacă blocați utilizatorul de la afișarea detaliilor contului pe Sign -in este activat, atunci Numai numele afișării utilizatorului este afișat indiferent de orice alte setări de politică de grup.Utilizatorii nu vor putea afișa detalii. Utilizatoare nu vor putea să afișeze detalii.

Dacă **** nu permiteți opțiunea să împiedice utilizatorul să afișeze detaliile contului la începutul anului *** sesiune, puteți seta conectarea interactivă: Afișați informațiile despre utilizator când sesiunea este blocată pentru numele afișajului utilizatorului, numele de domeniu și de utilizator sau numele de domeniu și de utilizator pentru a afișa detalii suplimentare, cum ar fi Domain \ Nombrebero.If Block Utilizator De la prezentarea detaliilor contului la conectare nu este interactivă, atunci puteți seta conectarea interactivă: afișați informațiile despre utilizator când sesiunea este blocată pentru numele afișării utilizatorului, numele de domeniu și de utilizatori sau numele de domeniu și de utilizator pentru a afișa detalii suplimentare, cum ar fi domeniul \ Utilizator.În acest caz, clienții care rulează Windows 10 versiunea 1607 trebuie să fie aplicate KB 4013429.În acest caz, clienții care rulează Windows 10 versiunea 1607 necesită KB 4013429 aplicate. Utilizatorii nu se pot ascunde det Alls suplimentare. Utilizatoare nu vor putea ascunde detalii suplimentare.

Dacă împiedicarea utilizatorului să indice detaliile **** ale contului atunci când înregistrarea nu este activată și nu arată ultima sesiune pe care ați început sesiunea Este activat, numele de utilizator nu va fi afișat.If Blocați utilizatorul de la afișarea detaliilor contului la conectare nu este activată și nu afișați Ultimul semnat este activat, numele de utilizator nu va fi afișat.

Recomandat Proceduri de proceduri

Implementarea acestei politici depinde de cerințele de securitate pentru a afișa informațiile de conectare. Implementarea implementării acestor cerințe de securitate pentru informații de conectare afișate. Dacă executați computere care stochează date confidențiale, cu monitoare afișate în locații nesigure sau dacă aveți computere cu date confidențiale care sunt accesate de la distanță, dezvăluind numele de utilizator complet sau numele contului de domeniu ar putea contrazice generalul de securitate politică. Dacă executați securitatea politicii Computerele care stochează date sensibile, cu monitoare afișate în locații negarantate sau dacă aveți computere cu date sensibile, care sunt accesate de la distanță, dezvăluirea numelor complete ale utilizatorilor sau a numelor de cont de domeniu ar putea contrazice politica generală de securitate.

Potrivit politicii de securitate, este posibil să doriți, de asemenea, să activați conectarea interactivă: Nu afișați Politica de familie a utilizatorului. În funcție de politica dvs. de securitate, este posibil să doriți și să activați LOGONUL INTERACTIV: Nu afișați ultimul nume de utilizator Poly.

LocațieLocație

Echipamente Setup \ Setări Windows \ Setări de siguranță \ DI Închirieri locale \ Options OptionsComputer Configuration \ Setări Windows \ Setări de securitate \ Politici locale \ Opțiuni de securitate

valori impliciteSdefault

Obiect de tip server sau de grup (GPO) Serverul sau obiectul de politică de grup (GPO)

iv id = „2cc9b9bc28f”

directivă AdministrațiePoly Management

Această secțiune descrie caracteristicile și instrumentele disponibile pentru a vă ajuta să gestionați această directivă. Această secțiune descrie caracteristici și instrumente care sunt disponibile pentru a vă ajuta să gestionați această politică.

Cerință cerință cerință

none .nici unul. Modificările din prezenta directivă sunt efective fără a relua dispozitivul atunci când sunt salvate la nivel local sau distribuite prin intermediul politicii de grup. Călătorii la această politică devin eficiente fără repornirea dispozitivului atunci când sunt salvate la nivel local sau distribuite prin politica de grup.

Conflict Conflict Conflict Conflict Conflicts

Ningunone

Politica de grup (/ h3>

Această stabilire a politicii poate fi configurată utilizând managementul politicilor de consolă (GPMC ) să distribuie obiecte de politică de grup (GPO). Acest cadru de politică poate fi configurat prin utilizarea consolei de management al politicii de grup (GPMC) care va fi distribuită prin obiecte de politică de grup (GPO). Dacă această politică nu este inclusă într-un GPO distribuit, această politică poate fi configurată pe computerul local utilizând Addry Politica de Securitate Locală. Politica locală Snap-in

Considerații privind siguranța securității

Această secțiune descrie modul în care un atacator poate exploata o caracteristică sau o configurație, cum să implementeze contramăsuri și posibile consecințe negative ale implementării contramăsului. Această secțiune descrie modul în care un atacator ar putea exploata o caracteristică sau configurația sa, cum să implementeze contramăsurarea, și posibilele consecințe negative ale implementării contramăsului.

vulnerabilitateVulnerabilitate

Când o echipă arată desktopul sigur într-o zonă nesigură, oricine se uită la monitor poate accesa cu ușurință unele informații despre SUA Uario, fie fizic, fie printr-o conexiune la distanță. Informațiile despre utilizatori afișate ar putea include numele contului de utilizator al domeniului sau numele complet al utilizatorului care a blocat sesiunea sau că a fost conectat pentru ultima oară. Informațiile utilizatorului afișate ar putea include numele contului de utilizator al domeniului sau numele complet al Utilizatorul care a blocat sesiunea sau care sa înregistrat ultima dată.

BodyedDacountermeasure

Dacă această setare a politicii este activată, sistemul de operare poate ascunde anumite informații despre utilizator, astfel încât să nu fie afișate Desktopul sigur (după ce dispozitivul a fost pornit sau când sesiunea a fost blocată utilizând CTRL + ALT + DELETE) .Enbeling Această setare a politicii permite sistemului de operare să ascundă anumite informații de utilizator de pe desktopul securizat (după ce dispozitivul are A fost bootat sau când sesiunea a fost blocată utilizând Ctrl + Alt + Del). Cu toate acestea, informațiile utilizatorilor **** este afișată dacă caracterul de schimbare este utilizat pentru a afișa pictogramele de conectare ale fiecărui utilizator care a fost înregistrat. Cu toate acestea, informațiile despre utilizator sunt afișate dacă funcția de utilizator a comutatorului este utilizată astfel încât plăcile de conectare să fie afișate Pentru fiecare utilizator conectat (/ p>

poate doriți, de asemenea, să activați LOGON interactiv: Nu afișați cea mai recentă politică de conectare, care va împiedica ferestrele sistemului de operare să indice numele de conectare și pictograma de conectare a ultimului utilizator Cine sa înregistrat, de asemenea, doriți să activați logonul interactiv: nu afișați ultima politică semnată, de ce sistemul de operare Windows va afișa numele de conectare și țiglă de conectare a ultimului utilizator pentru a vă conecta.

  • Opțiuni de siguranță Opțiuni
  • Predeterminadodefault valoare
    Politica de politică a regulilor de domeniu Nu defindiconot definit
    setări implicite de la server independent – setări implicite serverului Nu este definită definită
    eficient configurare implicită a regulatorului Dominoodomain Dfficective Setări implicite Nume pentru a afișa Nume utilizator, domeniu și nume de utilizator Nume, domeniu și nume de utilizator
    Setări implicite efective MembruMemry Server Eficient Setări implicite Nume pentru a afișa numele de utilizator, domeniu și de utilizator Afișare nume, domeniu și nume de utilizator
    eficient configurare implicit GPO pe computerele GPO Setări implicite pe computerele client Nume pentru a afișa numele de utilizator, domeniu și nume de utilizator Nume, domeniu și nume de utilizator

    Lasă un răspuns

    Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *