Windows 7에서 "잘못된 비밀번호"가 나타나는 데 시간이 오래 걸리는 이유는 무엇입니까?


15

암호가 정확하면 거의 즉시 로그인 할 수 있는데 잘못된 암호를 입력하면 Windows 7에서 실패한 로그인 메시지를 표시하는 데 왜 오랜 시간이 걸립니까?

이 행동을 보는 사람은 나뿐입니까?


뭐? 질문을 다시 작성해 주시면 이해하기 어렵습니다.
Chopper3

물론, 질문을 바꾸어 보겠습니다.
Biswanath

이 PC가 도메인에 있습니까?
Supercereal

컴퓨터를 도메인 안팎에서 사용합니다.
비스와 나트

답변:


10

암호의 빠른 무차별 강제 실행을 방지하기위한 것입니다.

이 블로그 기사 는 당신이 생각하는 것보다 훨씬 많은 정보를 제공합니다!


벤, 나는 인터넷 검색 기술에 대해 더 많이 배워야한다. 쿼리에서 windows-7을 삭제하면 더 나은 결과를 얻을 수 있습니다. 링크 주셔서 감사합니다.
비스와 나트

3
링크 된 블로그 게시물은 좋은 것이지만이 답변과는 다르게 요약합니다. 잘못된 암호를 입력하면 로컬 워크 스테이션이 도메인 컨트롤러에 연결하여 암호가 실제로 잘못되었는지 확인해야합니다 (예 : 암호가 다른 곳에서 변경되었고 로컬 암호 캐시가 아직없는 경우) 새로 고침). 빠른 무차별 강제 실행을 방지하기 위해 고의적 인 지연은 잘못된 암호를 여러 번 입력 할 때까지 시작되지 않습니다.
LarsH

4

따라서 암호를 무차별 화하는 데 시간이 더 걸립니다.

이 컴퓨터가 도메인에있는 경우 올바른 암호를 사용하면 도메인 조회를 건너 뛰고 캐시 된 자격 증명을 확인합니다. 캐시 된 자격 증명을 사용할 수 없으면 몇 가지 핸드 셰이크 (Kerberos 및 LDAP)가 포함 된 도메인 컨트롤러에 연결해야합니다.


나도 너무 상상력이 넘쳐서 원격 타이밍 공격을 막는 것일 수도 있습니다.
비스와 나트

4

대부분의 OS (리눅스 및 Windows는 좋은 예입니다)는 누군가가 서버에 로그인을 스크립팅하지 못하도록하거나 잠재적으로 계정을 잠 그거나 계정을 잠그는 것을 방지하기 위해 재시도 지연을 강제합니다. 누군가 로그인 알림에 실패했습니다. 또한 인증 방법 (도메인 대 로컬)도 인증 성능이 저하됩니다. 도메인 암호의 경우 비 pdc 에뮬레이터 DC에서 암호가 실패하면 암호가 두 번 확인됩니다.


4

고의적입니다.

2 ~ 3 번 놓치면 1 분도 채 걸리지 않습니다. 그러나 많은 노력을 기울이면 인생이 걸릴 것입니다.


암호를 올바르게 입력하는 데 약간의 노력을 기울 이도록 사용자를 놀라게하기위한 설명으로 이것을 투표해야합니다 ...
Bart Silverstrim

3

비슷한 설정을했기 때문에 테스트를했습니다. 내 컴퓨터는 Win 7 도메인 PC입니다. 네트워크에 연결되어 있고 DC가 켜져 있고 암호를 잘못 입력하면 암호가 잘못되었다는 것을 알리는 데 30 초 정도 걸립니다. 그러나 Wi-Fi를 끄거나 다른 네트워크에 연결하면 암호가 잘못되었다는 메시지가 즉시 나타납니다. 아마도 Chris S가 아래에 말한 것과 도메인 컨트롤러와 PC 간의 통신이 혼합되었을 것입니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.