Windows 10 v 1803 lors de l'installation, en sélectionnant un compte hors ligne, demande 3 "questions de récupération" et les réponses de récupération associées. Les réponses à ces questions sont trivialement accessibles depuis n'importe quel réseau social, et les utiliser comme «mots de passe alternatifs» n'ajoute aucune valeur pour moi.
Comment désactiver toute cette fonctionnalité?
windows
windows-10
windows-10-v1803
Dragon d'argent
la source
la source
Réponses:
Au lieu de définir le mot de passe pendant l'assistant OOBE, définissez-le plus tard. Cela n'a pas changé par rapport aux versions antérieures de Windows où vous deviez entrer un indice de mot de passe.
Une fois le processus de configuration terminé, appuyez sur Ctrl+ Alt+ Delet sélectionnez «Modifier un mot de passe». Vous serez invité à entrer votre ancien mot de passe (vide) et votre nouveau mot de passe.
Si vous avez déjà entré des questions de sécurité, vous devrez probablement d'abord supprimer votre mot de passe, puis utiliser la méthode Ctrl+ Alt+ Del. Selon la façon dont vous supprimez le mot de passe, vous risquez de perdre l'accès aux fichiers cryptés EFS.
Comme l'indication de mot de passe sur les versions antérieures de Windows, cela ne peut probablement pas être désactivé sur les comptes hors domaine.
la source
À partir de Windows 10 build 18237, une nouvelle stratégie de groupe a été ajoutée pour empêcher l'utilisation des questions de sécurité pour les comptes locaux. Ouvrez l'éditeur de stratégie de groupe locale et accédez à:
Configuration ordinateur \ Modèles d'administration \ Composants Windows \ Interface utilisateur d'informations d'identification
Empêcher l'utilisation de questions de sécurité pour les comptes locaux
Recherchez une stratégie appelée «Empêcher l'utilisation de questions de sécurité pour les comptes locaux» et activez-la. La source
Si vous souhaitez supprimer les questions de sécurité déjà configurées pour le compte local, ouvrez l'Éditeur du Registre et accédez à: HKEY_LOCAL_MACHINE \ SECURITY \ Policy \ Secrets. Supprimez toute sous-clé commençant par
L$_SQSA_
. La sourceSupprimer les questions de sécurité pour le compte local Windows 10
la source
Vous pouvez créer des utilisateurs sans questions de sécurité en accédant au panneau "Utilisateurs et groupes locaux" dans Gestion de l'ordinateur. Là, vous avez la possibilité de créer des utilisateurs avec ou sans mot de passe avec les paramètres comme "changer le mot de passe à la prochaine connexion", ou "définir le mot de passe pour ne jamais expirer". Il n'y a pas de place pour configurer un indice ou des questions de sécurité.
Notez que par défaut, le compte créé ne contient que des membres du groupe d'utilisateurs et si vous voulez qu'ils soient des administrateurs locaux, vous devez ajouter des "administrateurs" à leur groupe.
la source
"Lors de l'installation" (ce que j'ai compris pendant le processus de configuration obligatoire que vous êtes obligé d'utiliser lorsque vous allumez un nouveau PC pour la première fois) J'ai trouvé ces questions inévitables UNIQUEMENT SI vous sautez la définition d'un mot de passe pour l'utilisateur que vous êtes être obligé de créer.
C'est ma pratique de configurer un administrateur local sur chaque nouvelle machine même si elle rejoint un domaine, donc cela ne me dérange pas d'entrer le nom d'utilisateur et la description, etc., mais la seule façon que je peux trouver pour éviter ces questions de sécurité est de laisser le champ de mot de passe vide. Plus tard, une fois le processus de configuration obligatoire terminé, n'oubliez pas d'ajouter un mot de passe à ce compte car il s'agit par défaut d'un compte administrateur local. Lorsque je fais cela en utilisant netplwiz, on ne me demande pas de créer de questions de sécurité.
la source
Il n'est pas nécessaire que vous répondiez correctement à ces questions. Vous pouvez y mettre n'importe quelle réponse ou simplement quelques valeurs que vous êtes sûr que personne d'autre ne connaît.
De cette façon, vous disposez d'une option de récupération et vous disposez toujours d'une sécurité acceptable pour votre connexion.
la source