Windows 7で「間違ったパスワード」が表示されるのに長い時間がかかるのはなぜですか?


15

パスワードが正しい場合にほぼ瞬時にログインできるのに、間違ったパスワードが入力されたときにWindows 7がログイン失敗メッセージを表示するのに長い時間がかかるのはなぜですか?

この動作を見ているのは私だけですか?


何?質問を書き換えてください、理解するのは難しいです。
チョッパー3

確かに、質問を言い換えさせてください。
ビスワナート

このPCはドメインにありますか?
Supercereal

私はドメインのオンとオフでマシンを使用しています。
ビスワナート

回答:


10

これは主に、パスワードのブルートフォースをすばやく防ぐためです。

このブログ記事では、おそらくあなたが気にするよりもはるかに多くの情報を提供しています!


ベン、グーグルのスキルについてもっと学ぶ必要があります。クエリからwindows-7を削除すると、より良い結果が得られます。リンクをありがとう。
ビスワナート

3
リンクされたブログ投稿は良いものですが、この回答とは異なる方法で要約します。「主な理由」は、間違ったパスワードを入力すると、ローカルワークステーションがドメインコントローラに接続してパスワードが本当に間違っていることを確認する必要があるためです(たとえば、パスワードが他の場所から変更されていて、ローカルパスワードキャッシュがまだ変更されていない場合)更新)。意図的な遅延は、素早いブルートフォースを防ぐために、間違ったパスワードを複数回入力するまで作動しません。
LarsH

4

そのため、パスワードをブルートフォースするのに時間がかかります。

このコンピューターがドメイン上にある場合、正しいパスワードを使用すると、ドメイン検索がスキップされ、キャッシュされた資格情報と照合されます。キャッシュされた資格情報を使用できない場合は、いくつかのハンドシェイク(少なくともKerberosとLDAP)が関係するドメインコントローラーに接続する必要があります。


私も、リモートタイミング攻撃を防ぐために、想像力が過剰になりました。
ビスワナート

4

ほとんどのOS(LinuxとWindowsが良い例です)は、誰かがサーバーへのログインのスクリプトを作成するのを防ぐために再試行の遅​​延を強制し、潜在的にアカウントをブルートフォースまたはロックアウトして、潜在的に失敗したログインアラートを受け取る人。さらに、認証方法(ドメインとローカル)も認証のパフォーマンスに影響します。ドメインパスワードの場合、非pdcエミュレーターDCで失敗すると、パスワードは2回検証されることに注意してください。


4

それは意図的です。

2〜3回見逃した場合、それはあなたの人生の1分未満を盗みました。しかし、あなたが多くしようとすると、それはあなたの命を奪います。


私は...正しく自分のパスワードを入力するにいくつかの努力を入れに恐怖のユーザーへの説明としてこれまでに投票しなければならない
バートSilverstrim

3

同様の設定があるので、テストを行いました。私のマシンはWin 7ドメインPCです。DCがオンになっているネットワークに接続して、間違ったパスワードを入力すると、PWが正しくないことを知らせるのに30秒ほどかかります。ただし、Wifiをオフにするか、別のネットワークに接続すると、パスワードが間違っていることがすぐにわかります。おそらく、Chris Sが以下に述べたことと、ドメインコントローラーとPCの間の通信が混在しています。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.