Konfigurirajte svoj računalnik z operacijskim sistemom Windows 11 tako, da Zaženite se neposredno na namizje brez zahteve za geslo Če računalnik uporabljate sami ali v nadzorovanem okolju, vam lahko prihrani veliko časa. Vendar pa lahko predstavlja tudi tveganje, če imajo drugi ljudje fizični dostop do računalnika ali če ga uporabljate v skupni pisarni. Zato je pomembno vedeti ne le, kako ga aktivirati, ampak tudi, kako ga deaktivirati, ko varnost postane prednostna naloga.
V tem priročniku boste korak za korakom videli, Vsi zanesljivi načini za vklop in izklop samodejne prijave V sistemu Windows 11: od klasičnega pogovornega okna Uporabniški računi, prek registra, pravilnika skupine in PowerShella do naprednih pripomočkov, kot sta Sysinternalsova samodejna prijava ali triki za takojšnjo prijavo (OOBE). Videli boste tudi posledice uporabe teh funkcij v računalnikih, pridruženih domeni, ali računalnikih z vpisom Microsoft.
Kaj je samodejna prijava v sistemu Windows 11 in kaj pomeni?
Tako imenovana samodejna prijava oz. AutoAdminLogon omogoča zagon sistema Windows 11 z določenim računom, ne da bi vas sistem pozval k vnosu poverilnic. na zaklenjenem zaslonu. Da bi to dosegel, sistem shrani uporabniško ime, geslo in, če je primerno, domeno v register ali v tajno geslo LSA in te podatke uporabi vsakič, ko je računalnik vklopljen.
Ta funkcija je zelo priročna v domača okolja ali namenski računalnikiV tipičnem delovnem okolju le redko preklapljate med uporabniki in dajete prednost hitremu času zagona. Vendar pa se na prenosniku, ki ga vzamete s seboj zunaj doma, na skupnem delovnem računalniku ali v katerem koli scenariju, ki vključuje občutljive podatke, stvari drastično spremenijo: vsak, ki pritisne gumb za vklop, bo dobil dostop do vaše seje.
Prednosti in tveganja preskakovanja gesla v sistemu Windows 11
Konfiguracija sistema Windows 11 za samodejno prijavo ima več možnosti jasne prednosti z vidika udobjaNajbolj očitna prednost je hitrost: ob vsakem zagonu ali ponovnem zagonu se izognete vnosu PIN-a ali gesla, greste neposredno na namizje in lahko skoraj v trenutku začnete delati ali igrati.
Uporabno je tudi, kadar se računalnik uporablja kot oprema za družabne prostore, kiosk, domači strežnik ali testni strojkjer je pomembno, da se zažene samodejno in je na voljo brez posredovanja, na primer po izpadu električne energije ali posodobitvi.
Na negativni strani pa je največji problem izguba varnosti in zasebnostiČe zaobidete zaklenjen zaslon, se lahko vsak, ki ima fizični dostop do vašega računalnika, prijavi, bere vaše datoteke, si ogleduje vaša e-poštna sporočila, uporablja vaše programe in morebiti spreminja nastavitve ali namešča zlonamerno programsko opremo. Za zmanjšanje teh tveganj si oglejte [povezava do ustrezne dokumentacije]. aplikacije za izboljšanje varnosti v sistemu Windows 11.
Poleg tega dejstvo, da Windows shrani geslo v register ali v LSA, pomeni, da če nekdo s skrbniškimi pravicami pridobi dostop do računalnika, lahko izvleči te poverilnice in jih ponovno uporabiti v drugih sistemih. To je še posebej pomembno v računalniki, povezani z domeno ali Microsoft Entra IDkjer bi lahko isti račun imel dovoljenja za več omrežni viri.
Omogočanje ali onemogočanje samodejne prijave z uporabniškimi računi (netplwiz)
Najenostavnejša metoda za večino uporabnikov vključuje polje Klasični uporabniški računi sistema Windows (netplwiz)ki je še vedno na voljo v sistemu Windows 11, čeprav nekoliko skrit.
Za dostop do te plošče in spremembo vedenja prijave lahko sledite temu postopku:
- Pritisnite kombinacijo tipk Windows + R da odprete pogovorno okno Zaženi.
- Napišite netplwiz in potrdite z Enter, da odprete okno Uporabniški računi.
- Na zavihku Uporabniki na seznamu izberite račun, s katerim želite, da se Windows 11 samodejno prijavi.
Ko izberete pravilen račun, imate nadzor v zelo specifičnem polju. aktiviraj samodejno prijavo, Naredite naslednje:
- Počistite možnost Uporabniki morajo za uporabo te opreme vnesti svoje uporabniško ime in geslo.
- Kliknite Uporabi; odprlo se bo polje, v katerega morate vnesti uporabniško ime in geslo izbranega računa.
- Dvakrat vnesite geslo in ga potrdite, da ga shranite.
Začenši z naslednjim ponovnim zagonom, Windows 11 bo preskočil zagonski zaslon in se naložil neposredno namizje tega računa. Če želite pozneje onemogočiti to funkcijo zaradi povečanja varnosti, preprosto storite nasprotno:
- Zaženi znova netplwiz z Windows + R.
- Ponovno označite polje Uporabniki morajo vnesti svoje uporabniško ime in geslo.
- Uporabite spremembe in znova zaženite računalnik.
Ko je ta konfiguracija obnovljena, sistem Ponovno vas bo vprašal za poverilnice ali PIN. Vsakič, ko zaženete ali zaklenete sejo, se shranjeni podatki prenehajo uporabljati za samodejni zagon.
Konfigurirajte AutoAdminLogon iz registra sistema Windows
Če potrebujete natančnejši nadzor ali želite razumeti, kaj se skriva za samodejnim zagonom, lahko neposredno tapnete Vnos v register sistema Windows v ključu WinlogonTa metoda je bolj tehnična, zato je priporočljivo ravnati previdno in pred spremembami ustvariti varnostno kopijo registra ali obnovitveno točko.
Če želite v sistemu Windows 11 omogočiti samodejno prijavo z urejevalnikom registra, je splošni postopek naslednji:
- pritisnite Windows + R, vnesite regedit in pritisnite Enter odpreti urejevalnik registra.
- Pomaknite se do podključa HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon.
To je pot, kjer se nadzorujejo parametri, ki to omogočajo. Windows uporablja uporabniško ime in geslo brez posredovanjaČe ga želite ročno aktivirati, morate ustvariti ali spremeniti več nizovnih vrednosti:
- Ustvari (če ne obstaja) nizovno vrednost z imenom AutoAdminLogon in mu dajte vrednost 1 da označite, da je samodejna prijava omogočena.
- Preverite vrednost DefaultUserName in se prepričajte, da vsebuje točno ime računa, ki ga želite uporabiti.
- Ustvari ali spremeni vrednost DefaultPassword in vnesite geslo za ta račun v navadnem besedilu.
Če je računalnik pridružen domeni Active Directory, boste morali konfigurirati tudi vrednost PrivzetoImeDomene, na primer pisanje popolnoma kvalificiranega imena domene (FQDN) contoso.comda sistem ve, v kateri domeni se mora uporabnik overiti.
Ko enkrat Samodejna prijava skrbnika (AutoAdminLogon) je nastavljena na 1 in definirani so DefaultUserName, DefaultPassword in, če je primerno, DefaultDomainName.Zaprite urejevalnik registra, zaustavite računalnik in ga znova vklopite. Od takrat naprej se bo Windows 11 samodejno prijavil s tem računom.
Če želiš kasneje Onemogočite samodejno prijavo prek registraPreprosto se vrnite na isto pot in spremenite vrednost AutoAdminLogon na 0. To bo povzročilo, da bo sistem prenehal uporabljati shranjene poverilnice in se vrnil na standardni prijavni zaslon.
To je treba zapomniti Spreminjanje registra prinaša tveganja Če se spremenijo napačni ključi ali izbrišejo kritični vnosi, je pred eksperimentiranjem s temi možnostmi zelo priporočljivo izvoziti ključ Winlogon ali narediti popolno varnostno kopijo registra, da lahko razveljavite morebitne nepričakovane napake.
Sysinternals Autologon: Avtomatizirajte brez ročnega dotikanja registra
Če se vam ne ljubi ukvarjati z vrednostmi registra, vendar želite izkoristiti AutoAdminLogon, Microsoft ponuja brezplačno orodje z imenom Samodejna prijava s strani SysinternalsTa majhen program se uporablja za konfiguracijo samodejne prijave brez ročnega urejanja gesel.
Razlika v primerjavi z ročnim delom je v tem, da pri uporabi tega orodja Geslo ni shranjeno v navadnem besedilu v WinLogonuNamesto tega se hrani v tajnosti znotraj lokalnega varnostnega organa (LSA). To doda plast zaščite pred določenimi vrstami pridobivanja poverilnic.
Njegovo delovanje je precej preprosto: po prenosu in zagonu določite uporabniško ime, domeno (če je potrebno) in geslo, ki ga želite uporabljati za Varno aktivirajte AutoAdminLogonOd takrat naprej se bo računalnik ob zagonu samodejno prijavil s temi podatki, ne da bi se morali sami dotakniti regedita.
Če se kasneje odločite, da želite, da Windows 11 ob zagonu znova zahteva uporabniško ime in geslo, lahko Za onemogočanje samodejne prijave uporabite orodjeProgram povrne konfiguracijo in računalnik se samodejno preneha zagnati na namizje.
Samodejna prijava in računalniki, pridruženi domeni
V profesionalnih okoljih, kjer je ekipa povezana z Domena Active DirectoryStvari postanejo nekoliko bolj zapletene, ker pridejo v poštev razpoložljivost omrežja in skupinske pravilnike. Ko se računalnik zažene, lahko traja nekaj sekund, da pridobi IP-naslov prek DHCP-ja, se overi v žičnih ali 802.1X Wi-Fi omrežjih in se poveže s krmilnikom domene.
Če v teh primerih konfigurirate AutoAdminLogon, je pomembno razumeti, da Samodejni poskus prijave se lahko zgodi, preden ima računalnik stabilno povezavo z domeno.Za ublažitev tega obstaja skupinska politika z imenom »Vedno počakaj na razpoložljivost omrežja, ko zaženeš računalnik in se prijaviš«.
Omogočanje tega pravilnika prek pravilnika pravilnika prisili računalnik, da Odloži prijavo, dokler domensko omrežje ni popolnoma dostopnoTo zagotavlja, da so poverilnice pravilno potrjene glede na krmilnik domene in da je obdelava pravilnika skupine med zagonom končana, preden ima uporabnik dostop do namizja.
Ta konfiguracija »v stanju pripravljenosti za omrežje« lahko bistveno vpliva na organizacije, kjer se ekipe zanašajo na prijavne skripte, preslikave pogonov ali varnostne pravilnike, ki se uporabijo ob zagonu. Vendar pa lahko tudi nekoliko podaljšajte čas, preden se prikaže namizjeZato ga je treba oceniti glede na potrebe omrežja.
Samodejna prijava in naprave, povezane samo z Microsoftom. ID za prijavo
V primeru naprav, ki niso povezane s klasično domeno Active Directory, temveč z Microsoftov ID za prijavo (prej Azure AD)Spremembe v delovanju samodejne prijave. V teh napravah je preverjanje pristnosti računa močno odvisno od internetne povezave in komunikacije s končnimi točkami storitve Entra.
Pri zagonu računalnika te vrste je običajno, da Vzpostavitev omrežne povezave traja nekaj sekundne glede na to, ali gre za pridobivanje IP-naslova prek DHCP-ja, preverjanje pristnosti v zaščitenem omrežju Wi-Fi ali vzpostavljanje žičnih omrežnih povezav z zahtevami po preverjanju pristnosti.
Za razliko od scenarija z lokalno domeno, na napravah, ki so povezane samo z Entra ID Ni podprte nastavitve za odložitev samodejne prijave dokler omrežje ni na voljo. To pomeni, da če poskusite uporabiti AutoAdminLogon v enem od teh okolij, se bo sistem morda poskušal prijaviti z računom za prijavo, preden se bo povezal s storitvijo, kar običajno povzroči neuspešno preverjanje pristnosti, ker Za obdelavo zahteve ni na voljo nobenega strežnika..
Zaradi tega je v kontekstih, kjer ste odvisni od računov Entra ID in storitev v oblaku, bolj smiselno Izogibajte se uporabi samodejne prijave in vzdržujte interaktivne mehanizme za preverjanje pristnosti, zlasti če uporabljate MFA (večfaktorsko preverjanje pristnosti) ali pravilnike o pogojnem dostopu.
Upravljanje samodejnega zagona z urejevalnikom skupinskih pravilnikov
V sistemih Windows 11 Pro in Enterprise imate Urejevalnik lokalnih skupinskih pravilnikov (gpedit.msc)To vam omogoča nadzor nad vedenjem prijave prek centraliziranih pravilnikov. V tem kontekstu je zanimiva konfiguracija tista, ki določa privzeto uporabniško ime ali domeno za prijavo.
Do teh možnosti lahko pridete po tej poti:
- Pritisnite Windows + R, vnesite gpedit.msc in pritisnite Enter.
- Pomaknite se do Konfiguracija računalnika > Administrativne predloge > Sistem > Prijava.
Znotraj te veje boste našli direktivo z imenom Dodeli privzeto domeno za prijavoTa pravilnik sam po sebi ne aktivira funkcije AutoAdminLogon, vendar vam omogoča, da določite, katera domena ali uporabniško ime bo privzeto prikazano na prijavnem zaslonu.
Če uredite pravilnik in ga postavite v stanje OmogočenoDoločite lahko domeno ali račun, ki ga želite uporabiti kot privzetega, tako da v kombinaciji z AutoAdminLogon ali drugimi nastavitvami Sistem naj ob prijavi vedno kaže na istega uporabnika ali domeno..
Če želite kadar koli razveljaviti to prilagoditev, preprosto znova odprite pravilnik in spremenite njegov status v Onemogočeno ali ni konfiguriranoPo zaprtju urejevalnika skupinskih pravilnikov in ponovnem zagonu računalnika se bo standardno delovanje sistema Windows 11 za prikaz domen in uporabnikov ob prijavi obnovilo.
Omogočanje in onemogočanje samodejne prijave iz PowerShella
Za naprednejše uporabnike, ki raje avtomatizirajo opravila, PowerShell ponuja način za nadzor AutoAdminLogon z ukazi Ti neposredno spremenijo ključ Winlogon, ne da bi odprli regedit. To je še posebej uporabno, če želite isto nastavitev hitro uporabiti na več računalnikih.
Če želite uporabiti to metodo, najprej odprite konzolo PowerShell z skrbniško dovoljenjeV meniju Start lahko poiščete »PowerShell«, z desno miškino tipko kliknete rezultat in izberete »Zaženi kot skrbnik«. Ko ste v konzoli s povišanimi pravicami, da aktiviraj samodejno prijavo Uporabite lahko takšen ukaz:
New-ItemProperty -Pot «HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon» -Ime «AutoAdminLogon» -Vrednost «1» -PropertyType «String» -Visila
Ta ukaz bo ustvaril (ali spremenil) vrednost niza AutoAdminLogon in jo nastavil na 1, s čimer bo sistem pripravljen za uporabo samodejne prijave, če ste v istem ključu definirali tudi DefaultUserName in DefaultPassword.
Če namesto tega potrebujete to funkcijo takoj onemogočiteLahko storite nekaj tako preprostega, kot je zagon:
Set-ItemProperty -Pot «HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon» -Ime «AutoAdminLogon» -Vrednost «0»
Po izvedbi katerega koli od teh ukazov je priporočljivo, da Znova zaženite računalnik, da spremembe začnejo veljatiKo znova zaženete sistem, boste videli, da se bodisi neposredno odpre namizje bodisi vas ponovno vpraša za uporabniško ime in geslo, odvisno od vaših nastavitev.
Napredni trik: Ustvarite lokalni račun in se izognite prvemu zagonu sistema Windows 11
Med začetno nastavitvijo sistema Windows 11 (znani zaslon OOBE, Out-Of-Box Experience, ...) se Microsoft zelo trudi, da bi vas spodbudil k uporabi ... Microsoftov račun v oblaku in internetno povezavo. Vendar pa obstaja hiter trik za ustvarjanje lokalnega računa iz konzole in preskočite praktično celotnega čarovnika.
Medtem ko ste v OOBE, lahko odprete ukazni poziv s kombinacijo SHIFT+F10 (Na nekaterih prenosnikih, zlasti na nekaterih modelih Dell, boste morda morali pritisniti SHIFT + FN + F10.) S tem se odpre okno konzole, v katerem lahko zaženete različne ukaze:
- Najprej ustvarite lokalnega uporabnika z: uporabnik net.exe "uporabniško ime" "geslo" /dodajGeslo ni obvezno, vendar je zelo priporočljivo, da ga nastavite, da račun ne ostane nezaščiten.
- Nato dodajte tega uporabnika v skupino skrbnikov z: net.exe lokalna skupina Skrbniki «uporabniško ime» /add tako da ima povišana dovoljenja.
- Nato se premaknite v imenik OOBE z oobe cd.
- Končno, teci msoobe.exe && shutdown.exe -r za zagon komponente OOBE in po koncu znova zaženite računalnik.
S temi koraki lahko zaženete delovanje sistema Windows 11. Ustvarite lokalni skrbniški račun, ne da bi se morali prisiliti k pregledovanju vseh spletnih zaslonov za ustvarjanje računaNi povsem enako kot samodejna prijava, vendar je zelo hiter način, da imate uporabnika pripravljenega in ga nato kombinirate s katero koli metodo AutoAdminLogon, ki vam je ljubša.
Odpravljanje težav, ko postopek prijave ne deluje po pričakovanjih
Včasih nekateri uporabniki po večji posodobitvi sistema Windows 11 opazijo, da sistem ponovno zahteva geslo Čeprav se je prej odpiral samodejno ali pa se obnaša nenavadno, včasih zahteva odpiranje, včasih pa ne. Težave z delovanjem ob zagonu lahko povzročijo tudi programi drugih ponudnikov; če je to vaš primer, se naučite, kako Optimizirajte zagon sistema Windows 11.
Eden od načinov za ugotavljanje, ali težavo povzroča zunanja programska oprema, je izvedba Čisti zagon sistema Windows In če sumite na zlonamerno programsko opremo, revizija sumljivih procesovČe želite to narediti, lahko uporabite orodje za konfiguracijo sistema (msconfig):
- Odprite Zaženi z Windows + R, vnesite msconfig in pritisnite Enter.
- Na zavihku Storitve potrdite polje za Skrij vse Microsoftove storitve Nato kliknite »Onemogoči vse«. To storite previdno, da ne vplivate na kritične sistemske storitve.
- Pojdite na zavihek Start in kliknite »Odpri upravitelja opravil«.
- V upravitelju opravil jih onemogočite enega za drugim. vsi zagonski elementi ki niso bistveni.
- Zaprite upravitelja opravil, potrdite spremembe v msconfig in znova zaženite računalnik.
Ta čisti zagon vam bo omogočil, da preverite, ali Izboljša se delovanje samodejne prijave ali pa se napake ustavijo.Če se to zgodi, je verjetno, da je motila kakšna storitev ali program v ozadju, in elemente lahko postopoma ponovno aktivirate, dokler ne najdete krivca.
Če potrebujete več podrobnosti o tem postopku, Microsoft na svojem spletnem mestu hrani obsežno dokumentacijo, kjer pojasnjuje posledice čisti zagon in kako ga obrniti brez izgube prvotnih nastavitev.
Nazadnje je treba omeniti, da se številne težave, povezane s samodejno prijavo po mesečnih popravkih, odpravijo z nadaljnjimi posodobitvami, zato je priporočljivo, da Vedno posodabljajte Windows 11 iz Windows Update.
Možnost, da Windows 11 Samodejna prijava in preskoči zaslon z geslom To je lahko zelo uporabno orodje, če veste, kje in kako ga uporabljati. Med klasičnim čarovnikom za uporabniške račune, ključi registra Winlogon, pravilniki skupin, ukazi PowerShell, pripomočki, kot je Autologon, in triki za ustvarjanje lokalnih računov med zagonom sistema (OOBE) imate na voljo široko paleto možnosti za prilagoditev delovanja zagona sistema vašim specifičnim potrebam.
Vendar pa je pri vsaki aktivaciji funkcije AutoAdminLogon vredno razmisliti, kdo bi lahko fizično dostopal do te naprave, katere podatke hrani in kakšno vrsto računa uporablja. Priročnost je odlična, toda ko gre za občutljive podatke ali identitete podjetij, ... Varnost mora tehtati vsaj enako.. Delite priročnik in drugi uporabniki bodo vedeli, kaj storiti.
