Ich habe die automatische Anmeldung auf ungefähr 150 Computern (alle in der Domäne) mithilfe einer Stapeldatei aktiviert, die die Programme Autologon.exe und PSEXEC.exe von Sysinternal verwendet. Jetzt möchte ich das auf allen Rechnern deaktivieren. Anscheinend hat autologon.exe im Befehlszeilenmodus keine Option "Deaktivieren". Wie kann ich die AutoLogon-Aktivierung durch AutoLogon.exe über die Befehlszeile deaktivieren?
quelle
Das Abrufen des Anmeldekennworts aus der Registrierung von einem Remotecomputer ist folgendermaßen nicht möglich: https://keithga.wordpress.com/2013/12/19/sysinternals-autologon-and-securely-encrypting-passwords/
Ich weiß nicht, ob es möglich ist, ein Skript zu schreiben und es lokal als admin auszuführen, da ein Befehl 'reg query' in einer administrativen Eingabeaufforderung einen Zugriff verweigert.
Sie können jedoch die automatische Anmeldung in der Registrierung unter HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon deaktivieren, indem Sie AutoAdminLogon auf 0 setzen und AutoLogonSID entfernen
quelle
Autologon von Windows Sysinternals muss auf jedem Computer einzeln durch Ausführen der EXE-Datei deaktiviert werden
quelle
Diese Antwort enthält einige neue Informationen, lesen Sie sie also bis zum Ende durch.
Diese Anwendung kann die automatische Anmeldung nicht nur über die Befehlszeile deaktivieren. Sie können sie jedoch mit einem Skript ausführen, das genau die Aufgaben der App erfüllt (wenn die GUI der App zur Deaktivierung der automatischen Anmeldung verwendet wird). Die App löscht nur Werte
DefaultDomainName
,DefaultPassword
, undDefaultUserName
vonHKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Registrierungsschlüssel und SätzeAutoAdminLogon
Wert auf0
. Die App löscht kein Anmeldekennwort, das unter LSA-Geheimnissen gespeichert ist, da das Kennwort ohnehin sicher verschlüsselt ist. Sie können es jedoch löschen. Es lagerte beiHKLM\SECURITY\Policy\Secrets\DefaultPassword
Standardwerte der Unterschlüssel, damit Sie den genannten Schlüssel löschen können. Sie müssen für diesen Vorgang als SYSTEM fungieren, da dieser Schlüssel vor Benutzern und sogar Administratoren geschützt ist.quelle
HKLM\SECURITY\Policy\Secrets\DefaultPassword
und kann entschlüsselt werden. In diesem Fall wird nicht nur ein Passwort-Hash auf dem System gespeichert.Laut Dokumentation , sollten Sie in der Lage sein, Autologon.exe erneut auszuführen und einfach auf die Schaltfläche "Deaktivieren" zu klicken. Wenn dies Windows XP ist, können Sie es versuchen dieses Microsoft FixIt oder die Anweisungen auf dieser Website. Sie könnten wahrscheinlich auch einfach eine Registrierungsdatei erstellen, die diese Schlüssel für Sie löscht (möglicherweise ist sie sogar in der FixIt-Datei enthalten).
quelle