dcom交互式用户灰色_交互式登录: 不显示最后的用户名

交互式登录: 不显示最后的用户名

04/01/2016

本文内容

介绍了有关“交互式登录: 不显示最后的用户名”安全策略设置的最佳做法、位置、值和安全注意事项。

参考

此安全策略设置确定上一个登录到设备的用户名称是否显示在安全桌面上。

如果启用此策略,则上一个成功登录的用户的全名不会显示在安全桌面上,也不会显示该用户的登录磁贴。此外,如果使用“切换用户”****功能,将不会显示全名和登录磁贴。登录屏幕请求限定的域帐户名(或本地用户名)和密码。

如果禁用此策略,则将显示上一个登录用户的全名,并显示该用户的登录磁贴。此行为与使用“切换用户”功能时相同。

可能值

启用

禁用

未定义

最佳做法

你对此策略的实现取决于所显示登录信息的安全要求。如果你有存储敏感数据的设备,但在不安全的位置显示监视器,或者如果你有具有敏感数据的可远程访问的设备,则显示已登录用户的全名或域帐户名可能与你的总体安全策略矛盾。

根据你的安全策略,你可能还希望启用“交互式登录: 锁定会话时显示用户信息”策略,这将阻止 Windows 操作系统在锁定或启动会话时显示登录名。

位置

计算机配置\Windows 设置\安全设置\本地策略\安全选项

默认值

服务器类型或组策略对象 (GPO)

默认值

默认域策略

禁用

默认域控制器策略

禁用

独立服务器默认设置

禁用

域控制器有效默认设置

禁用

成员服务器有效默认设置

禁用

客户端计算机上的有效 GPO 默认设置

已禁用

策略管理

本部分介绍可用于帮助管理此策略的功能和工具。

重启要求

无。当以本地方式保存或通过组策略分配对本策略的更改时,无需重新启动设备即可使这些更改生效。

策略冲突注意事项

无。

组策略

此策略设置可使用组策略管理控制台 (GPMC) 配置为通过组策略对象 (GPO) 进行分配。如果此策略未包含在分配的 GPO 中,可以在本地计算机上通过使用本地安全策略管理单元来配置此策略。

安全注意事项

本部分介绍攻击者可能如何利用某个功能或其配置、如何实现对策以及对策实现可能造成的负面后果。

漏洞

具有控制台访问权限的攻击者(例如,具有物理访问权限的某人或可通过远程桌面会话主机连接到设备的某人)可查看上一个登录用户的名称。然后攻击者可以尝试猜出密码、使用字典或使用暴力攻击来尝试登录。

对策

启用“交互式登录: 不显示最后的用户名”****设置。

潜在影响

用户必须始终在本地登录或登录到域时键入他们的用户名和密码。不会显示所有已登录用户的登录磁贴。

相关主题

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值