Kuidas samm-sammult automaatset sisselogimist Windows 11-s eemaldada

Viimane uuendus: 16.01.2024

  • Windows 11-s saate automaatse sisselogimise keelata netplwizi, registri, rühmapoliitikate või PowerShelli abil, et alati kasutajaekraanile naasta.
  • Windows Hello (PIN-kood, näotuvastus) võib põhjustada peaaegu koheseid sisselogimisi; PIN-koodi eemaldamine ja paroolile prioriteetsuse seadmine takistab kontol ennast avada.
  • Azure'i virtuaaltöölaua ja Windows 365 Windowsi rakendusel on automaatse väljalogimise ja kohalike andmete kustutamise juhtimiseks spetsiifilised registrivõtmed.
  • Süsteemi sisselogimise ja rakenduste (nt OneDrive) käivitamise eristamine aitab teil täpsustada, mis arvuti sisselülitamisel tegelikult töötab.
Automaatse sisselogimise eemaldamine Windows 11-s

Kas teie Windows 11 arvuti sobib? otse kontole ilma kasutajat valimata? Siis on üsna tõenäoline, et teil on mingisugune automaatne sisselogimine lubatud, olgu see siis Windowsi tereSee võib olla tingitud süsteemisättest või registrimuudatustest. Kas on soovitatav Windows 11-s automaatne sisselogimine keelata? Jah, kui kasutate rohkem kui ühte profiili või mitut kontot.

Selles juhendis leiate väga detailse selgituse Kõik viisid automaatse sisselogimise keelamiseks Windows 11-sKuidas taastada käivitamisel kasutaja valiku ekraan, mida teha, kui kasutate Windows Hello abil näotuvastust või PIN-koodi, ning kuidas automaatset sisse- ja väljalogimist registri, rühmapoliitikate ja PowerShelli abil täpsemalt juhtida, alati selges ja ligipääsetavas keeles.

Tüüpiline probleem: Windows 11 käivitub alati samalt kontolt

Üks levinumaid stsenaariume on see, et kaks kohalikku või Microsofti kontot samas arvutisÜks isiklik ja teine ​​professionaalne. Paljudel juhtudel on põhikontol näotuvastusega konfigureeritud Windows Hello, samas kui teine ​​konto lubab kasutada ainult erinevat parooli või PIN-koodi, kuna süsteem ei aktsepteeri sama nägu kahe erineva profiili jaoks.

Tulemuseks on see, et niipea kui arvuti sisse lülitate, Windows 11 logib teid näotuvastuse abil automaatselt teie kontole sisse. ilma tavapärast ekraani kuvamata, kus saate kasutaja valida. Teisele seansile juurdepääsuks peate kaamera kinni katma, kiiresti Esc-klahvi vajutama ja teise kasutaja käsitsi valima.

Veelgi hullemaks teeb asja see, et mõnel juhul, isegi kui kasutajaid vahetate, Vaikimisi konto seanss jääb taustal logitud.Kui proovite arvutit sulgeda, hoiatab Windows teid, et teine ​​kasutaja on sisse logitud, kuigi kasutate ainult ühte kontot. See pole mitte ainult tüütu, vaid võib kaasa tuua ka tarbetu ressursitarbimise.

Sellistes olukordades soovitakse tavaliselt midagi nii lihtsat nagu arvuti sisselülitamisel sisselogimiskuva, kus saate valida, millist kontot kasutada, ilma et keegi automaatselt ise sisestaks, olenemata sellest, kas kasutate näotuvastust või PIN-koodi või mitte.

Kuidas eemaldada automaatne sisselogimine Windows 11-s

Kuidas keelata automaatne sisselogimine netplwiziga

Üks lihtsamaid viise, kuidas kontrollida, kas Windows 11 logib teid automaatselt kontole sisse, on ... kaudu. Kasutajakontode dialoogiboksSellele pääseb ligi klassikalise tööriista netplwiz abil. Siit saate sundida süsteemi käivitamisel alati kasutajanime ja parooli küsima.

Selle meetodi kasutamiseks järgige neid samme hoolikalt, eriti kui süsteemis on seadistatud rohkem kui üks kasutaja ja soovite konto valiku ekraani igal käivitamisel taastada.

  1. Ava dialoogiboks Käivita: Vajutage Windowsi ja R klahvikombinatsiooni, et avada aken "Käivita", kus saate käivitada täiustatud tööriistu, sisestades nende nime.
  2. Käivitage netplwiz: tekstikasti kirjuta netplwiz ja vajutage sisestusklahvi (Enter). Aken avaneb Kasutajakontod, kus näete kõiki kohalikke ja Microsofti kasutajaid, kellel on arvuti kasutamiseks õigus.
  3. Valige oma konto: Klõpsake vahekaardil „Kasutajad” kontol, mis tavaliselt automaatselt sisse logib (see on tavaliselt teie peamine konto). Veenduge, et iga profiil oleks selgelt identifitseeritud, eriti kui teil on mitu Microsofti e-posti aadressi või sarnaseid sisselogimisandmeid.
  4. Luba volituste taotlemine: Automaatse sisselogimise täielikuks keelamiseks märkige ruut "Kasutajad peavad seadme kasutamiseks sisestama oma nime ja parooli"Kui see mingil hetkel märkimata oli, seletaks see, miks Windows sisse logis ilma andmeid küsimata.
  5. Rakenda muudatused: Klõpsake nuppu „Rakenda“ ja sisestage muudatuse kinnitamiseks valitud konto parool, kui seda küsitakse. See tagab, et Windows salvestab volituste sätted õigesti.

Pärast seda tehes Järgmisel arvuti taaskäivitamisel kuvatakse sisselogimisekraan koos kasutajate loendiga. saadaval ja peate käsitsi valima, millise kontoga soovite sisse logida, ja sisestama parooli või kasutama sobivat autentimismeetodit.

Automaatse sisselogimise haldamine Windowsi registri abil

Kui vajate täpsemat kontrolli või kui kasutajakontode paneel ei toimi ootuspäraselt, saate seda hallata. Automaatne sisselogimine otse Windowsi registristSee meetod on keerukam ja seda tuleks teha ettevaatlikult, et vältida süsteemis probleemide tekkimist.

Enne millegi puudutamist on soovitatav luua Registri varundamine või süsteemi taastepunkti, et saaksite tagasi pöörduda, kui teete tundlike käivitusega seotud väärtuste muutmisel vea.

  1. Avage registriredaktor: Vajutage Windows + R, tippige regedit ja kinnitage sisestusklahviga Enter. Kui kuvatakse kasutajakonto kontroll (UAC), nõustuge, et lubada redaktoril töötada kõrgendatud õigustega.
  2. Liikuge Winlogoni võtme juurde: Vasakul paneelil kerige teele:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    Siia salvestab Windows palju sisselogimisprotsessiga seotud valikuid.
  3. Vaadake üle AutoAdminLogoni väärtus: otsib stringikirjet nimega Automaatne administraatori sisselogimineKui see on olemas ja seatud väärtusele 1, on süsteem konfigureeritud nii, et logi automaatselt sisse vaikekasutajagaKui see ei ilmu, saate selle luua paremklõpsates, valides "Uus" > "Stringi väärtus" ja määrates sellele täpse nime.
  4. Keela automaatne sisselogimine: Topeltklõpsake valikul AutoAdminLogon ja muutke väärtus väärtuseks 0Selle väärtuse määramine peatab Windowsi automaatse administraatori sisselogimise ja küsib tervituskuval uuesti mandaate.
Eksklusiivne sisu – klõpsake siin  Kuidas teha kindlaks, kas teie Windows on digitaalse litsentsiga aktiveeritud?

Valikuliselt, kui teil olid konfigureeritud väärtused, näiteks Vaikimisi kasutajanimi või „DefaultPassword” (mõnikord kuvatakse see olenevalt tõlkest kujul „DefaultPassword” või „Default Password”), saate seda kontrollida pole valesti konfigureeritud või et lihttekstina paroole pole salvestatud, kui te seda funktsiooni enam ei kasuta.

Kui muudatused on tehtud, siis lihtsalt Sulgege registriredaktor ja taaskäivitage arvuti.Taaskäivitamisel käitub süsteem nii, nagu poleks automaatset käivitust toimunud, kuvades uuesti sisselogimisekraani saadaolevate kasutajatega.

Windows Pro

Täiustatud haldus rühmapoliitikate abil Windows 11 Pro ja Enterprise'is

Kui kasutate Windows 11 Pro või Enterprise'i, saate kasutada ka Kohaliku grupipoliitika redaktor sisselogimisega seotud aspektide, sh teatud automaatse sisselogimise toimimise ja vaikedomeenide haldamiseks.

Seda lähenemisviisi kasutatakse sageli ärikeskkondades, kus administraatorid soovivad tsentraalselt määratleda, milliseid volitusi vaikimisi kasutatakse, kas lubada sisselogimisekraani vahelejätmist või kuidas domeeniga ühenduvad arvutid peaksid käituma.

  1. Avage rühmapoliitika redaktor: Vajutage Windows + R, tippige gpedit.msc ja vajutage sisestusklahvi (Enter). Kui teie Windowsi väljaanne sisaldab moodulit „Kohalik grupipoliitika redaktor”, avaneb see.
  2. Mine sisselogimise sektsiooni: Vasakul paneelil navigeeri marsruudil:
    Arvuti konfiguratsioon > Haldusmallid > Süsteem > Sisselogimine
    See jaotis koondab mitu poliitikat, mis määravad süsteemi käitumise käivitamisel.
  3. Vaadake üle vaikedomeenipoliitika: Mõned organisatsioonid kasutavad direktiivi "Määra sisselogimiseks vaikedomeen" See võimaldab kasutajatel automaatselt kindlasse domeeni sisse logida. Kui soovite automaatset käitumist vältida, võite selle sätte tühjaks või määratlemata jätta.
  4. Vaikimisi domeeni kasutamise keelamine: Topeltklõpsake mainitud poliitikal ja muutke staatuseks "Keelatud" või "Pole konfigureeritud"See takistab Windowsil sisselogimiskonteksti sundimist ja aitab tagada, et kasutaja valiku ekraan kuvatakse alati neutraalselt.

Pärast rühmapoliitika redaktori sulgemist on soovitatav taaskäivitage arvuti nii et uusi reegleid rakendatakse õigesti ja need mõjutavad järgmist sisselogimistsüklit.

PowerShelli kasutamine automaatse käivitamise lubamiseks või keelamiseks

Kui eelistate käsurida või soovite automatiseerida konfiguratsiooni mitmes arvutis, saate seda kasutada PowerShell automaatse sisselogimisega seotud registriväärtuste muutmiseksSee on väga kasulik keskkondades, kus muudatusi on vaja kopeerida paljudes masinates.

Kontseptsioon on sama mis registri osas, kuid võtmete käsitsi muutmise asemel käivitatakse käske, mis loovad või muudavad otse kirjeid, vähendades käsitsi tehtud vigu, kui teil on konsooliga kogemusi.

  1. Ava PowerShell administraatorina: Otsi menüüst Start märksõna „PowerShell”, paremklõpsa tulemusel ja vali „Käivita administraatorina"Kui küsitakse, kas lubada rakendusel muudatusi teha, nõustuge UAC-viibaga."
  2. Luba automaatne sisselogimine (vajadusel): Kui soovite mingil hetkel automaatse käivitamise ümber konfigureerida, võite kasutada sellist käsku:
    New-ItemProperty -Path «HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon» -Nimi «AutoAdminLogon» -Väärtus «1» -PropertyType «String» -Force
    See käsk loob või uuendab AutoAdminLogon väärtuseks 1, lubades seega automaatse sisselogimise konfigureeritud kasutajaandmetega.
  3. Keela automaatne käivitamine: Selleks, et Windows ei logiks käivitamisel automaatselt ühelegi kontole sisse, saate käivitada järgmise käsu:
    Set-ItemProperty -Path «HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon» -Nimi «AutoAdminLogon» -Väärtus «0»
    Sellega lõpetab süsteem automaatse administraatori sisselogimise ja küsib tervitusekraanil uuesti volitusi.

Kui olete oma juhtumile vastavad käsud täitnud, peate lihtsalt Taaskäivitage arvuti, et kontrollida, kas käivituskäitumine on ootuspärane.See tähendab, et kuvatakse sisselogimiskuva ja saate valida kasutaja ilma, et süsteem teid automaatselt ühtegi seanssi paneks.

Windowsi tere

Seos Windows Hello (PIN-kood, näotuvastus) ja automaatse käivitamise vahel

Windows 11-s kasutavad paljud inimesed Windows Hello sisselogimiseks PIN-koodi, näotuvastuse või sõrmejäljegaSee meetod on palju mugavam kui iga kord pika parooli sisestamine, kuid see võib jätta mulje, nagu süsteem logiks kontole "ise".

Kui näotuvastus on lubatud ja konfigureeritud, siis seadme sisselülitamisel Kaamera aktiveerub automaatselt ja kui see teid tuvastab, logib teid sisse ilma midagi muud küsimata.Kuigi tehniliselt on avakuva endiselt olemas, kaob see nii kiiresti, et võib jääda mulje, nagu jätaks Windows selle sammu vahele. Kui olete privaatsuse pärast mures, saate seda teha veebikaamerale ligipääsu tuvastamine veendumaks, et keegi ei kasuta kaamerat ilma loata.

Lisaks nõuab Windows, et sama nägu ei oleks lingitud kahe erineva kontoga, mis tähendab, et Sa ei saa sama nägu kasutada kahe täiesti erineva profiili jaoksKui teil on töökonto ja isiklik konto, saab näotuvastust seostada ainult ühega neist, mis teeb sellest praktilistel eesmärkidel tavaliselt „vaikimisi”.

Kui teie eesmärk on, et käivitamisel oleks alati kasutaja valiku ekraan ja et näotuvastusega konto ei käivituks automaatselt, võib see teile huvi pakkuda. Muutke oma peamine sisselogimismeetod klassikaliseks parooliks selle asemel, et kasutada PIN-koodi või biomeetriat selles konkreetses profiilis.

Selleks pääsete Windows 11 seadetele ligi Windows + I abil, minge jaotisse "Kontod" ja seejärel jaotisse "Sisselogimisvalikud", kus kõik autentimismeetodid ja nende seaded on rühmitatud.

Eksklusiivne sisu – klõpsake siin  Mikrofon töötab testides, aga mitte salvestustes. Mis toimub?

Eemalda Windows Hello PIN-kood ja lülitu paroolile.

Kui soovite eemaldada Windows Hello põhjustatud otsekäivituskäitumise, saate seda teha Eemalda PIN-kood ja jäta oma konto parool peamiseks makseviisiks.See takistab süsteemil kohe sisselogimist, sundides teid sisselogimisekraanil suhtlema.

  1. Ava Windowsi sätted: Seadete paneeli avamiseks vajutage Windows + I. Siin saate muuhulgas hallata kasutajakontosid ja nende sisselogimisviise.
  2. Mine kontode ja sisselogimisvalikute juurde: Külgmenüüs valige "Kontod" ja seejärel minge jaotisse "Sisselogimisvalikud"kus näete valikuid nagu PIN-kood, näotuvastus, pildiparool ja standardparool.
  3. Windows Hello PIN-koodi eemaldamine: leia sektsioon "Windows Hello PIN-kood" ja minge selle seadetesse. Sealt saate valida praeguse PIN-koodi eemaldamise valiku. Windows võib toimingu kinnitamiseks küsida teilt konto parooli.
  4. Määrake eelistatud meetodiks parool: Kui PIN-kood on eemaldatud, veenduge, et Peamine sisselogimismeetod on paroolipõhine.Nii palutakse teil iga kord seadme käivitamisel tervitusekraanil see sisestada, takistades automaatset sisselogimist näo või PIN-koodiga.

Pärast nende muudatuste tegemist on süsteemi käitumine käivitamisel klassikalisem: Näete sisselogimisekraani, valige konto ja sisestage parool.See lihtsustab mitme kasutaja sama arvuti kasutamist ilma, et Windows vaikimisi konfiguratsiooni või näotuvastuse sätteid "vahele jätaks".

Automaatne väljalogimise kontroll Windowsi rakenduses (Windows 365 ja AVD)

Lisaks klassikalisele Windows 11 sisselogimisele pakub Microsoft ka Windowsi rakendus, mida kasutatakse ühenduse loomiseks keskkondadega, nagu Azure Virtual Desktop ja Windows 365Selles kontekstis on olemas veel üks funktsioon nimega automaatne sisselogimine või väljalogimine, mis on loodud stsenaariumide jaoks, kus kasutaja logib sisse ühenduskeskusest.

Oluline on mõista, et see Automaatne Windowsi rakendustesse sisselogimine ei ole mõeldud Windows 365 käivitamiseks, Windows 365 lüliti või kinnitatud tegumiriba ühenduste jaoks.Selle ulatus on ennekõike rakendus ise, mis toimib nende pilveteenuste kliendina.

Rakenduse automaatse väljalogimise funktsioon toetab protsessi alustamiseks mitut meetodit, mis põhinevad peamiselt järgmisel: Märgid operatsioonisüsteemi passiivsusest, rakenduste käsitsi sulgemisest või edukatest ühendustest kaugressurssidegaKõike seda kontrollitakse spetsiaalsete registreerimisvõtmete abil.

Kui rakenduses toimub automaatne seansilt väljalogimine, Kõik volikirjad, RDP-failid ja tuvastatavad andmed eemaldatakse kohalikust arvutist. mis on seotud Windowsi rakendusega, nii et füüsilisele seadmele ei jääks seansist jälgi.

Lisaks, kui automaatne sulgemine on lubatud, siis Windowsi rakenduse uuesti avamisel Kasutaja suunatakse rakenduse sisselogimisekraanile., olles võimeline esimese käivituskogemuse (FRE) vahele jätma, kui see on vastavate klahvide abil nii konfigureeritud.

Registrivõtmed Windowsi rakenduse automaatse käivitamise ja sulgemise konfigureerimiseks

Windowsi rakenduse automaatse käivitamise ja väljalülitamise käitumist hallatakse mitme vahendi abil. Registrivõtmed, mis asuvad peamiselt kaustas HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsApp ja mõnel juhul kausta HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows365 all.

Need klahvid võimaldavad teil lubada või keelata kogu automaatse sisselogimise ja isegi määrata Kui tihti kontrollitakse tegevusetust? või kas esmakordne käivituskogemus tuleks rakenduse iga taaskäivitamisel vahele jätta.

Parameeter, mis on ülejäänute suhtes ülimuslik, on Automaatse väljalogimise lubamineKui see on lubatud, logib Windowsi rakenduse sulgemine välja kõik selle rakenduse kasutajad ja lähtestab nende andmed, ilma et see mõjutaks aktiivseid Azure'i virtuaaltöölaua või Windows 365 seansse.

Kui soovite, et rakendus reageeriks sulgemisele selle asemel, et see toimuks siis, kui Edukas ühendus Azure'i virtuaalse töölaua seansi hostiga või Windows 365 pilvearvutigaPeamine tegur on AutoLogoffOnSuccessfulConnect, mis põhjustab rakenduse seansi sulgemise pärast esimest edukat ühendust.

Teisest küljest, kui see, mis sind huvitab, on Logi rakendusest välja pärast teatud aja möödumistKasutatakse võtit AutoLogoffTimeInterval, kus määratakse minutites intervall, mille jooksul rakendus kontrollib operatsioonisüsteemi passiivsuse signaale ning kui need on täidetud, käivitab see sulgemise ja lähtestamise.

Lõpuks, et kasutaja ei peaks automaatse väljalogimise rakendamisel iga kord esialgseid seadistustoiminguid kordama, on olemas võti SkipFRE HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows365 all, mille eesmärk on jätta vahele see esimene sunniviisilise hukkamise kogemus.

Võtmeväärtused: AutoLogoffEnable, AutoLogoffOnSuccessfulConnect ja AutoLogoffTimeInterval

Võti AutoLogoffEnable (AutoLogoffEnable registris) See toimib automaatse sisselogimise pealülitina. See asub teel HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsApp, on REG_DWORD tüüpi ja kannab nime "AutoLogoffEnable".

Kui selle väärtus on 0, kõik rakenduse automaatse käivitamise ja sulgemisega seotud käitumine on täielikult keelatud.See tühistab ka kõik parameetritega AutoLogoffOnSuccessfulConnect ja AutoLogoffTimeInterval konfigureeritud väärtused, kui need on olemas. Kui väärtus on 1, on see käitumine lubatud.

Võti Automaatne väljalogimine eduka ühenduse loomisel Määrab, kas rakenduse seanss suletakse ja andmed lähtestatakse kohe pärast seda, kui kasutaja on edukalt loonud ühenduse Azure'i virtuaaltöölaua hostiga või Windows 365 arvutiga. Selle väärtus on samuti REG_DWORD ja seda tõlgendatakse kui 0 keelatud ja 1 lubatud oleku puhul (eeldusel, et AutoLogoffEnable on seatud väärtusele 1 või seda pole olemas).

Nende omalt poolt, Automaatse väljalogimise ajaintervall See määrab, kui tihti Windowsi rakendus operatsioonisüsteemi passiivsuse märke kontrollib. Kui süsteem näitab määratud intervalliga võrdset või pikemat passiivsust, käivitatakse rakenduse väljalogimise ja andmete lähtestamise protsess.

Eksklusiivne sisu – klõpsake siin  Photoshop avab faile, aga ei lase neid salvestada: põhjused ja lahendused

AutoLogoffTimeIntervali võimalikud väärtused on 0, mis tähistab keelatud olekut, ja täisarv, mis tähistab intervall minutites (näiteks 5 5 minuti puhul)Lisaks, kui kasutaja sulgeb rakenduse käsitsi ajal, mil see käitumine on aktiivne, käivitatakse automaatne sisselogimine kohe pärast sulgemist, kustutades asjakohased andmed.

Lisateabena, kui Windowsi rakendus kontrollib operatsioonisüsteemi jõudeoleku signaale ja Windowsi jõudeoleku taimer on seatud väärtusele, mis on rakenduse intervallist madalam, Rakenduse käivitamine võib võtta kuni kaks korda rohkem aega kui konfigureeritud enne automaatse sulgemise lõpuleviimist, kuna see teostab etapiviisilisi kontrolle.

SkipFRE seadistamine esmakäivituskogemuse vältimiseks

Iga kord, kui Automaatne sisselogimine Windowsi rakendusseJärgmine käivitamine kipub sundima esmakäivituskogemust (FRE), mis on esialgne viisard, mis juhendab kasutajat põhiliste seadistustoimingute kaudu.

Paljudes ärisituatsioonides on see takistuseks, sest see sunnib kasutajat pärast iga rakenduse lähtestamist sama konfiguratsiooni kordama, isegi kui kogu registreerimis- ja kohandamisprotsess on juba lõpule viidud.

Selle käitumise vältimiseks on vaja täiendavat registrivõtit nimega SkipFree, mis asub kaustas HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows365, tüübiga REG_DWORD ja täpse nimega "SkipFRE".

Selle väärtuse määramisega 1. FRE on pärast automaatset sisselogimist keelatudSee võimaldab kasutajal minna otse oma ressursside juurde Windowsi rakenduses ilma algset viisardit uuesti nägemata. Kui jätta see väärtusele 0, jääb esmakäivituskogemus aktiivseks.

Selle väärtuse määramiseks PowerShelli abil käivitate tavaliselt skripti, mis kõigepealt kontrollib registritee olemasolu ja seejärel loob või muudab vastavat väärtust. Tüüpiline näide oleks AutoLogoffTimeInterval või SkipFRE määramine New-ItemProperty atribuudiga, mis osutab vastavale võtmele.

Automaatse väljalogimise konfigureerimise stsenaariumid Windowsi rakenduses

Nende võtmete mõju paremaks mõistmiseks on kasulik näha konkreetsed konfiguratsioonistsenaariumid mis ühendavad AutoLogoffEnable, AutoLogoffOnSuccessfulConnect, AutoLogoffTimeInterval ja SkipFRE erinevad väärtused ning selle, kuidas igaüks neist mõjutab kasutaja käitumist.

Esimeses stsenaariumis soovib administraator, et rakendus oleks Sulge ja lähtesta ainult siis, kui kasutaja sulgeb rakenduse käsitsi., samal ajal peites SkipFRE abil esialgse täitmiskogemuse.

Kui AutoLogoffEnable on seatud väärtusele 1 ja SkipFRE samuti väärtusele 1, logivad kasutajad rakendusse sisse, pääsevad oma ressurssidele otse juurde ilma FRE-d läbimata ning saavad luua ühenduse oma kaugtöölaudade või rakendustega ja taasühenduda nendega. Nad jäävad ühendatuks seni, kuni nad rakendust avatuna hoiavad.Niipea kui nad rakenduse sulgevad, sulgub ka nende seanss ja rakendus lähtestatakse.

Teises stsenaariumis on eesmärk, et rakendus logiks välja ja lähtestaks. ainult siis, kui kasutaja on ressursiga edukalt ühenduse loonud, varjates ka FRE-i. Siin on AutoLogoffOnSuccessfulConnect ja SkipFRE väärtuseks seatud 1.

Selle konfiguratsiooni korral sisenevad kasutajad rakendusse, lähevad otse oma saadaolevate ressursside juurde ilma FRE-ta ja niipea, kui nad esimest korda ühega neist edukalt ühenduse loovad, Windowsi rakendus sulgeb teie seansi ja taastab teie andmed taustalKaugressursi seanssi see ei mõjuta.

Kolmas stsenaarium põhineb kasutaja seisakuaegAdministraator soovib, et rakendus sulguks ja lähtestuks, kui arvuti on olnud vähemalt 5 minutit passiivne, hoides ka FRE-i peidus, määrates SkipFRE väärtuseks 1 ja AutoLogoffTimeInterval väärtuseks 5.

Selle kombinatsiooni abil saavad kasutajad jääda Windowsi rakendusega tavapäraselt ühendusse, jätta arvuti kasutamata ja kui süsteem tuvastab 5 minutit või kauem passiivsust, Rakendus logib nad automaatselt välja ja kustutab rakenduse andmed.Kõik kaugressursi aktiivsed seansid jäävad tööle, välja arvatud juhul, kui sellele ressursile on eraldi konfigureeritud jõudeoleku poliitikad.

Neljandas stsenaariumis segab konfiguratsioon kaks tingimust: rakenduse sulgemine ja lähtestamine kui kasutaja rakenduse sulgeb või kui on olnud vähemalt 10 minutit passiivsustSiin on AutoLogoffEnable väärtuseks seatud 1, AutoLogoffTimeInterval väärtuseks 10 ja SkipFRE väärtuseks 1.

Kasutajad käivitavad rakenduse, loovad ühenduse oma ressurssidega ja taasühenduvad nendega, jäävad ühendatuks seni, kuni nad ei ületa määratletud passiivsuse aega, ja niipea kui nad rakenduse käsitsi sulgevad või kui möödub 10 minutit passiivsust, suletakse rakenduse seanss ja lähtestatakse. Kaugsessioonid jäävad aktiivseks, kui kaugkeskkonna administraator ei ole teisiti määranud.

Viiendas stsenaariumis eelistab administraator automaatse väljalogimise funktsioon täielikult keelata Windowsi rakenduses ja lubada esmakäivituskogemusel kuvada nii, nagu see tehasest tuli, mis tähendab, et AutoLogoffEnable (või ActivateAutomaticLogout) on väärtuseks 0 ja SkipFRE on väärtuseks 0.

Selle lähenemisviisi korral käitub Windowsi rakendus nii, nagu oleks see puhtalt installitud: Esimesel käivitamisel läbivad kasutajad FRE Enne ressurssidele juurdepääsu saate rakenduse ühendada, sulgeda ja uuesti avada, jätta seadme mitteaktiivseks ning jääda ühendatuks ilma automaatsete väljalülituste või kohalike andmete kustutamiseta.

Kokkuvõttes võimaldab nende valikute – alates netplwizist, registrist, rühmapoliitikatest, PowerShellist, Windows Hello'st ja Windowsi rakenduste sätetest sellistes keskkondades nagu Windows 365 – mõistmine ja kohandamine teil väga täpne kontroll seansside alguse ja lõpu üle Windows 11-svältida üllatusi, parandada ohutust ja kontrollige, kas see on räsi edastamise suhtes haavatavja kohandades arvuti käitumist teie tegeliku tööviisi või kodus kasutamisega.

Kuidas kontrollida, kas teie Windows 11 on haavatav räsiülekande rünnakute suhtes
Seotud artikkel:
Kuidas kontrollida, kas teie Windows 11 on haavatav Pass-the-Hash rünnakute suhtes