Почему в Windows 7 «неправильный пароль» появляется долго?


15

Почему Windows 7 занимает много времени, чтобы отобразить сообщение о неудачном входе в систему, когда введен неправильный пароль, когда он почти мгновенно позволяет войти в систему, если пароль правильный?

Только я вижу это поведение?


Какая? Можете ли вы переписать свой вопрос, пожалуйста, это трудно понять.
Chopper3

Конечно, позвольте мне перефразировать вопрос.
Бисванат

Этот компьютер находится в домене?
Supercereal

Я использую машину на и вне домена.
Бисванат

Ответы:


10

Это в основном для предотвращения быстрого перебора паролей.

Эта статья блога дает вам гораздо больше информации, чем вы, вероятно, заботитесь!


Бен, я должен узнать больше о моих навыках поиска в Google. Отказ от Windows-7 из моего запроса дает мне лучшие результаты. Спасибо за ссылку.
Бисванат

3
Связанный пост в блоге хороший, но я бы суммировал его не так, как этот ответ. «Это в основном», потому что когда вы вводите неправильный пароль, локальной рабочей станции необходимо связаться с контроллером домена, чтобы убедиться, что пароль действительно неверный (например, если ваш пароль был изменен из другого места, а локальный кеш паролей еще не был обновилась). Преднамеренная задержка, чтобы предотвратить быстрое перебор, не наступит, пока вы не введете неправильный пароль несколько раз.
LarsH

4

Таким образом, это займет больше времени, чтобы перебор пароля.

Если этот компьютер находится в домене, использование правильного пароля пропустит поиск домена и сверит его с кэшированными учетными данными. Если он не может использовать кэшированные учетные данные, он должен связаться с контроллером домена, который имеет несколько рукопожатий (как минимум Kerberos и LDAP).


Мне тоже стало слишком изобретательно мыслить о возможном удалении атаки.
Бисванат

4

Большинство операционных систем (Linux и Windows являются хорошими примерами) применяют задержку повторных попыток, чтобы запретить кому-либо сценарий входа в систему на сервер и, возможно, грубое форсирование или блокировку учетной записи без задержки, которая (потенциально) позволит попытаться получить уведомление от кто-то получает неудачные оповещения при входе. Кроме того, метод аутентификации (домен против локального) также снижает производительность аутентификации. Обратите внимание, что в случае паролей домена пароль проверяется дважды, если он не работает на DC-эмуляторе без pdc.


4

Это умышленно.

Если вы пропустите это 2 или 3 раза, он украл менее минуты вашей жизни. Но если ты попробуешь много, это отнимет у тебя жизнь.


Я должен проголосовать за это как за объяснение, чтобы напугать пользователей приложить некоторые усилия для правильного ввода их паролей ...
Барт Сильверстрим,

3

Я только что сделал тест, так как у меня есть аналогичные настройки. Моя машина - ПК с доменом Win 7, если я подключен к сети, мой DC включен и введен неверный пароль, потребуется около 30 секунд, чтобы сообщить мне, что PW неверен. Однако, если я выключаю свой Wi-Fi или подключаюсь к другой сети, он сразу же сообщает мне, что пароль неверный. Вероятно, смесь того, что сказал Крис С. ниже, и связи между контроллером домена и ПК.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.