Я наблюдал довольно любопытное поведение Windows 7 на некоторых наших офисных ПК:
- Пользователь А входит в свою учетную запись как обычно.
- Пользователь A блокирует ПК (через Win + L или аналогичный).
- Пользователь B (не имеет значения, кто, это просто кто-то с другой учетной записью пользователя) затем регистрируется на том же ПК со своими учетными данными (либо непосредственно на ПК, либо на удаленном компьютере).
- Пользователь B снова выходит из системы.
- Сразу после отображения экрана «выход из системы» сеанс пользователя А разблокируется, не требуя пароля пользователя А.
Этот точный шаблон работает, как представлено на всех затронутых ПК с произвольными комбинациями учетных записей пользователей. Я слышал, как наш администратор упоминал, что он даже работает, чтобы разблокировать учетные записи администраторов, если они когда-нибудь останутся подключенными к нужному ПК. Однако он не работает на серии новых компьютеров, которые мы недавно приобрели для нашей команды.
Известно ли это «явление»? Я не смог найти отчеты о похожем поведении через Google, поэтому я предполагаю, что это должно быть что-то специфическое для нашей офисной среды. Какой недостаток в конфигурации Windows 7 может привести к такому поведению?
Немного предыстории:
- Наши ПК работают под управлением Windows 7 Professional, 64bit. SP1 установлен. Обновления безопасности, кажется, применяются регулярно.
- Все учетные записи пользователей являются учетными записями домена.
- Я проинформировал одного из наших администраторов об этой особенности несколько месяцев назад, но, поскольку поведение сохраняется, я постараюсь представить проблему более неотложным образом (и на этот раз обязательно включу ответственного за ИТ-безопасность).
- Я знаю, что это имеет некоторые последствия в отношении информационной безопасности. (Это позволяет олицетворять себя, получать доступ к сетевым дискам с ограниченным доступом и т. Д.). Но, по крайней мере, на моем ПК это серьезно портит мои настройки окон, поэтому маловероятно, что кто-то воспользуется им без того, чтобы я потом не заметил. Я уверен, что единственная причина, по которой он еще не решен, заключается в том, что не было (известных) случаев злоупотреблений. Кроме того, он требует физического доступа к соответствующему ПК для использования.
- Я просто пользователь без повышенных привилегий. Я постараюсь предоставить любую информацию, которая потребуется (если таковая имеется), но, скорее всего, рано или поздно достигнет какого-то ограничения.
- Также я хотел бы извиниться, если моя терминология относительно системного администрирования выключена - я не профессионал. Пожалуйста, дайте мне знать, если я могу улучшить свою формулировку где-нибудь.
Вкладка входа в систему автозапуска (записи Microsoft скрыты):
затемненный раздел представляет собой сценарий, который отображает сетевые диски в зависимости от того, кто входит в систему. Вкладка автозапуска Winlogon (есть только записи Windows):

Winlogonвкладке? Пожалуйста, опубликуйте снимок экрана этой вкладки, если это возможно. 2) Каковы данные значения LastLoggedOnProvider в ключе после возникновения проблемыHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\SessionData\# ? (Где #номер сеанса, который может быть больше, чем один.)