다른 사용자로 로그인 한 후 다시 로그인하면 이전에 잠근 PC의 잠금이 해제됩니다. 어떻게 작동합니까?


11

일부 사무용 PC에서 Windows 7의 흥미로운 동작을 관찰했습니다.

  1. 사용자 A는 평소와 같이 자신의 계정에 로그인합니다.
  2. 사용자 A는 Win + L 등을 통해 PC를 잠급니다.
  3. 사용자 B (누가와 상관없이 다른 사용자 계정을 가진 사람이어야 함)는 자신의 자격 증명 (PC에서 직접 또는 원격으로)으로 동일한 PC에 로그인합니다.
  4. 사용자 B가 다시 로그 오프합니다.
  5. "로그 오프"화면이 표시되면 사용자 A의 암호없이 사용자 A의 세션이 잠금 해제됩니다.

이 정확한 패턴은 사용자 계정을 임의로 조합하여 영향을받는 모든 PC에서 제시된대로 작동합니다. 관리자가 올바른 PC에 로그인 한 상태에서 관리자 계정을 잠금 해제해도 작동한다고 언급 한 것을 들었습니다. 그러나 최근에 팀을 위해 마련한 최신 PC에는 적용되지 않습니다.

이 "현상"이 알려져 있습니까? Google을 통해 유사한 행동에 대한 보고서를 찾을 수 없었으므로 사무실 환경과 관련된 것으로 가정합니다. Windows 7 구성의 어떤 결함으로 인해 이러한 동작이 발생할 수 있습니까?


일부 배경 :

  • 우리의 PC는 Windows 7 Professional, 64 비트를 실행합니다. SP1이 설치되었습니다. 보안 업데이트가 정기적으로 적용되는 것 같습니다.
  • 모든 사용자 계정은 도메인 계정입니다.
  • 몇 달 전에 관리자 중 한 명이이 특성에 대해 알 렸지만 문제가 지속되면 더 시급하게 문제를 제시하려고 노력할 것입니다 (이번에는 IT 보안 담당자도 포함시켜야합니다).
  • 정보 보안과 관련이 있음을 알고 있습니다. (이것은 가장, 제한된 네트워크 드라이브 등에 대한 액세스 등을 허용합니다.) 그러나 적어도 내 PC에서는 창 배열이 심각하게 엉망이므로 나중에 나에게 알리지 않고 누군가가 그것을 악용하지는 않습니다. 이미 다루지 않은 유일한 이유는 알려진 학대 사례가 없기 때문입니다. 또한 각 PC에 물리적으로 액세스 할 수 있어야합니다.
  • 나는 높은 권한이없는 사용자 일뿐입니다. 필요한 정보는 무엇이든 제공하려고 노력하지만 조만간 제한 사항에 도달 할 수 있습니다.
  • 또한 시스템 관리에 관한 용어가 꺼져 있다면 사과하고 싶습니다. 저는 전문가가 아닙니다. 어딘가에서 문구를 향상시킬 수 있는지 알려주십시오.

자동 실행의 로그온 탭 (Microsoft 항목은 숨겨 자동 실행의 로그온 탭 (Microsoft 항목은 숨겨져 있음) 짐 ) : 블랙 아웃 섹션은 로그인 한 사람에 따라 네트워크 드라이브를 매핑하는 스크립트입니다. 자동 실행의 Winlogon 탭 (Windows 항목 만 있음) : 자동 실행의 Winlogon 탭 (Windows 항목 만 있음)


나는 그것이 새로운 PC 배치가 아직 고통받지 않은 로컬 수정으로 인한 것이라고 생각합니다. (이 특정 문제에 대해 Microsoft를 강타한 뉴스 기사는 기억 나지 않습니다 ...)
user1686

1
이것은 타사 프로그램에 의해 가장 확실하게 발생합니다. 로컬 사용자 계정에서 발생합니까? 안전 모드에서? 사용 Autoruns를은 (는 대부분의이 원인이 될 수 무슨 비록, 드라이버 및 서비스에주의) 행동에 대한 모든 비 마이크로 소프트 시작 응용 프로그램 및 테스트를 비활성화합니다.
나는

또한 1) 자동 실행 에서 Winlogon탭 에 무엇이 있습니까? 가능하면 해당 탭의 스크린 샷을 게시하십시오. 2) 문제가 발생한 후 키 의 LastLoggedOnProvider 값 데이터는 무엇 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\SessionData\#입니까? ( #세션 번호가 여러 개있을 수 있습니다.)
나는 Monica Monica

@TwistyImpersonator Autoruns는 개인 PC에서도 사용하고 싶은 것처럼 보입니다. 1) 로그온 탭에는 많은 항목이 있는데 그중 어느 것도 의심스럽지 않습니다. 내 질문에 스크린 샷을 추가합니다. 2) 모든 키는 LastLoggedOnProvider 에 대해 동일한 값을 표시 하지만 첫 번째 키만 LoggedOnUsername에 내 사용자 이름을 표시 하는 반면 다른 모든 키 에는 내 동료 이름 (테스트를 수행 한 사람)이 있습니다.
Inarion

@TwistyImpersonator 로컬 계정과 관련하여 : 여전히 테스트해야합니다. 권한이 없기 때문에 HKCU의 항목 이외의 항목을 비활성화 할 수 없습니다. IT 직원이 그렇게해야합니다.
Inarion

답변:


0

이것은 설계되었습니다.

대화 형 로그온 : 워크 스테이션 잠금을 해제하려면 도메인 컨트롤러 인증 필요를 참조하십시오 .

기본적으로 사용하지 않는 경우 사용자가 도메인 컨트롤러에 유효성 검사없이 로그인 할 수 있도록하는 보안 설정입니다.

귀하의 경우 사용자 A는 유효성을 검사하고 캐시했습니다. 사용자 B의 유효성이 검사되었고 사용자 A가 돌아 왔을 때 캐시 된 것을 사용했습니다. 해당 설정을 설정 한 경우 도메인 컨트롤러로 다시 인증해야 다시 문제가 발생합니다. 랩톱 컴퓨터를 가지고 있고 네트워크 연결이 끊어진 경우 도메인 컨트롤러에 다시 연결하여 잠금을 해제하는 방법은 무엇입니까? 따라서 '위험한'설정이 될 수 있습니다.


감사합니다.이 링크는 일반적인 이해에 도움이되었습니다. 그러나 링크 나 관련 Google 검색 결과에 캐시 된 자격 증명이 자동으로 사용자를 인증하는 데 사용됨을 나타내지 않습니다 (비밀번호를 입력 할 필요 없음). 내가 이해하는 한, 로컬로 캐시 된 자격 증명조차도 사용자가 로그인 할 때 입력 한 내용을 비교하는 역할을합니다. 따라서 이론적으로 사용자 A가 자격 증명을 가지고 있는지 여부에 관계없이 사용자 B가 사용자 A로 로그인 할 수있는 시나리오가 없어야합니다 캐시. 그러나 여전히 발생합니다.
Inarion

재미있는만큼 귀하의 의견은 찾을 수 깊은 다이빙 CREDENTIAL_PROVIDER_USAGE_SCENARIO 열거주의 섹션을 참조하고, 마이크로 소프트의 Windows 자격 증명 공급자 통합으로 대체 윈도우 10 윈도우에서 사용하는 다양한 로그온 방법, 다른 무엇에 경이를 촉발
todd_placher

설명 : Windows 10부터 CPUS_LOGON 및 CPUS_UNLOCK_WORKSTATION 사용자 시나리오가 결합되었습니다. 이를 통해 시스템은 세션을 불필요하게 생성 및 전환하지 않고도 여러 사용자가 컴퓨터에 로그인 할 수 있도록 지원합니다. 머신의 모든 사용자는 현재 세션을 종료하고 새 세션을 만들 필요없이 잠긴 후에 로그인 할 수 있습니다. 이로 인해 CPUS_LOGON을 사용하여 시스템에 로그온하거나 워크 스테이션의 잠금을 해제 할 수 있습니다.
todd_placher

이것은 잘못이다. OP는 사용자가 자격 증명을 제공하지 않고 이전에 로그온했지만 잠긴 계정이 잠금 해제되는 경우를 겪고 있습니다 . 참조하는 GPO 설정 은 자격 증명이 제공 될 때 Windows 동작을 제어 하지만 로그온 세션을 잠금 해제하려면 해당 자격 증명이 여전히 제공되어야합니다.
나는

0

IT 직원이 문제를 발견 한 것 같습니다. Dell 또는 HP 브랜드의 모든 PC에는 HP Remote Graphics Sender가 설치되어 있습니다 (내 PC의 경우 버전 6.0.3). 해당 서비스를 비활성화하면 문제가되는 행동이 즉시 중지됩니다.

이 특정 서비스가 Windows에서 이런 종류의 전례없는 행동을 가능하게 한 이유는 무엇입니까? 우리는 완전히 단서가 없습니다.
발신자 서비스가 필요하지 않기 때문에 (이 수신자 만 사용)이 문제에 대해 더 이상 리소스를 할당하지 않을 것입니다. 따라서 HP 소프트웨어와 Dell 브랜드 PC 사이의 비 호환성으로 인해 문제가 발생할 수 있다고 추측 할 수 있습니다. (이에 영향을받는 대부분의 PC는 Dell에서 나왔지만 몇 대는 되었습니까?) HP 컴퓨터도 제대로 작동하지 않아 전체 스토리가 될 수는 없습니다.

전체 사건으로 간주되는 모든 것은 만족스럽지 않은 신비로 남아 있지만 불행히도 나는 자금과 특권의 관점 에서이 문제를 더 조사 할 입장이 아닙니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.