一部のオフィスPCでWindows 7の奇妙な動作を観察しました。
- ユーザーAは通常どおりアカウントにログインします。
- ユーザーAがPCをロックします(Win + Lなどを使用)。
- ユーザーB(誰でも構いませんが、別のユーザーアカウントを持っている必要があります)は、同じPCに自分の資格情報で(PCまたはリモートで直接)ログインします。
- ユーザーBは再びログオフします。
- 「ログオフ」画面が表示された直後に、ユーザーAのセッションはロック解除され、ユーザーAのパスワードは必要ありません。
この正確なパターンは、ユーザーアカウントの任意の組み合わせで、影響を受けるすべてのPCで提示されたとおりに機能します。管理者が管理者アカウントのロックを解除することさえできると言っているのを聞いたことがあります。ただし、チーム用に最近入手した新しいPCのバッチでは機能しません。
この「現象」は知られていますか?グーグル経由で同様の動作のレポートを見つけることができなかったので、それは私たちのオフィス環境に固有のものでなければならないと思います。Windows 7の構成のどのような欠陥がこのような動作につながる可能性がありますか?
背景:
- 当社のPCはWindows 7 Professional、64ビットを実行しています。SP1がインストールされています。セキュリティ更新プログラムは定期的に適用されるようです。
- すべてのユーザーのアカウントはドメインアカウントです。
- 数か月前にこの特殊性について管理者に通知しましたが、動作が続くため、より緊急な方法で問題を提示するようにします(今回はITセキュリティの責任者も含めてください)。
- これには、情報セキュリティに関していくつかの意味があることを知っています。(これにより、なりすまし、制限されたネットワークドライブへのアクセスなどが可能になります...)しかし、少なくとも私のPCでは、ウィンドウの配置がひどく乱れているため、後で気付かずに誰かが悪用することはほとんどありません。まだ対処されていない唯一の理由は、(既知の)虐待の事例がなかったからだと確信しています。また、悪用されるにはそれぞれのPCへの物理的アクセスが必要です。
- 私は昇格した権限のないユーザーです。必要な情報(ある場合)を提供しようとしますが、遅かれ早かれ何らかの制限にぶつかりそうです。
- また、システム管理に関する用語がオフになっている場合は謝罪したいと思います-私は専門家ではありません。どこでも言葉遣いを改善できるかどうか教えてください。
自動実行の[ログオン]タブ(Microsoftエントリは非表示):
黒く塗りつぶされたセクションは、ログインしたユーザーに応じてネットワークドライブをマップするスクリプトです。自動実行の[Winlogon]タブ(Windowsエントリのみあります):
![自動実行の[Winlogon]タブ(Windowsエントリのみがあります)](https://i.stack.imgur.com/jLdbu.png)
Winlogonタブには何がありますか?可能であれば、そのタブのスクリーンショットを投稿してください。2)問題が発生した後、キーのLastLoggedOnProvider値のデータは何HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\SessionData\#ですか?(#セッション番号は複数あります。)