Pourquoi cela prend-il longtemps pour que Windows 7 affiche le message d'échec de connexion lorsque le mauvais mot de passe est entré alors qu'il vous permet presque instantanément de vous connecter si le mot de passe est correct?
Est-ce seulement moi qui vois ce comportement?
Réponses:
C'est principalement pour empêcher le forçage brutal rapide des mots de passe.
Cet article de blog vous donne beaucoup plus d'informations que vous n'en avez probablement besoin!
la source
Il faut donc plus de temps pour forcer un mot de passe.
Si cet ordinateur se trouve sur un domaine, l'utilisation du bon mot de passe ignorera la recherche de domaine et vérifiera les informations d'identification mises en cache. S'il ne peut pas utiliser d'informations d'identification mises en cache, il doit contacter un contrôleur de domaine, ce qui implique plusieurs poignées de main (Kerberos et LDAP au minimum).
la source
La plupart des systèmes d'exploitation (Linux et Windows sont de bons exemples) imposent un délai de nouvelle tentative afin d'empêcher quelqu'un de créer un script pour une connexion au serveur et potentiellement de forcer ou de verrouiller brutalement un compte sans délai qui permettra (potentiellement) de faire remarquer la tentative par quelqu'un recevant des alertes de connexion ayant échoué. De plus, la méthode d'authentification (domaine vs local) a également un impact sur les performances de l'authentification. Notez que dans le cas des mots de passe de domaine, le mot de passe est vérifié deux fois s'il échoue sur un émulateur non pdc DC.
la source
C'est délibéré.
Si vous le manquez 2 ou 3 fois, il a volé moins d'une minute de votre vie. Mais si vous essayez trop, cela vous prendra la vie.
la source
Je viens de faire un test car j'ai une configuration similaire. Ma machine est un PC du domaine Win 7, si je suis connecté au réseau, mon DC est allumé et que je saisis un mot de passe incorrect, cela prend environ 30 secondes pour me dire que le PW est incorrect. Cependant, si j'éteins mon Wifi ou me connecte à un autre réseau, il me dit instantanément que le mot de passe est incorrect. Probablement un mélange de ce que Chris S a dit ci-dessous et de la communication entre le contrôleur de domaine et le PC.
la source