Tại sao trên Windows 7, mật khẩu không đúng, mật khẩu, mất nhiều thời gian để xuất hiện?


15

Tại sao phải mất một thời gian dài để Windows 7 hiển thị thông báo đăng nhập thất bại khi nhập sai mật khẩu khi nó gần như ngay lập tức cho phép bạn đăng nhập nếu mật khẩu chính xác?

Có phải chỉ có tôi là người đang nhìn thấy hành vi này?


Gì? bạn có thể viết lại câu hỏi của bạn được không, thật khó hiểu.
Chopper3

Chắc chắn, hãy để tôi viết lại câu hỏi.
Biswanath

Đây có phải là PC trên một miền?
Supercereal

Tôi sử dụng máy trên và ngoài miền.
Biswanath

Câu trả lời:


10

Nó chủ yếu là để ngăn chặn nhanh chóng buộc mật khẩu.

Bài viết blog này cung cấp cho bạn nhiều thông tin hơn bạn có thể quan tâm!


Ben, tôi nên tìm hiểu thêm về kỹ năng googling của tôi. Bỏ windows-7 khỏi truy vấn của tôi sẽ cho tôi kết quả tốt hơn. Cảm ơn các liên kết.
Biswanath

3
Bài đăng trên blog được liên kết là một bài tốt, nhưng tôi sẽ tóm tắt nó khác với câu trả lời này. "Chủ yếu là" bởi vì khi bạn nhập sai mật khẩu, máy trạm cục bộ cần liên hệ với bộ điều khiển miền để đảm bảo mật khẩu thực sự sai (ví dụ: nếu mật khẩu của bạn đã bị thay đổi từ nơi khác và bộ đệm mật khẩu cục bộ của bạn chưa được làm mới). Sự chậm trễ có chủ ý, để ngăn chặn việc cưỡng bức nhanh chóng, sẽ không xảy ra cho đến khi bạn nhập sai mật khẩu nhiều lần.
LarsH

4

Vì vậy, mất nhiều thời gian hơn để vũ phu một mật khẩu.

Nếu máy tính này ở trên một miền, sử dụng đúng mật khẩu sẽ bỏ qua việc tra cứu tên miền và xác minh đối với các thông tin được lưu trong bộ nhớ cache. Nếu nó không thể sử dụng thông tin được lưu trong bộ nhớ cache thì nó phải liên hệ với bộ điều khiển miền, trong đó có một số bắt tay liên quan (tối thiểu Kerberos và LDAP).


Tôi cũng trở nên quá tưởng tượng trong suy nghĩ về các dòng có thể là để ngăn chặn cuộc tấn công thời gian từ xa.
Biswanath

4

Hầu hết các hệ điều hành (linux và windows là ví dụ điển hình) thực thi độ trễ thử lại để ngăn người nào đó đăng nhập vào máy chủ và có khả năng bắt buộc hoặc khóa tài khoản mà không bị trì hoãn (có khả năng) cho phép nỗ lực được chú ý ai đó nhận được thông báo đăng nhập thất bại. Ngoài ra, phương thức xác thực (tên miền so với cục bộ) cũng có hiệu năng đánh vào xác thực. Lưu ý rằng trong trường hợp mật khẩu tên miền, mật khẩu được xác minh hai lần nếu nó bị lỗi trên trình giả lập DC không pdc.


4

Đó là cố ý.

Nếu bạn bỏ lỡ nó 2 hoặc 3 lần, nó đã đánh cắp ít hơn một phút trong cuộc sống của bạn. Nhưng nếu bạn cố gắng nhiều, nó sẽ lấy đi cuộc sống của bạn.


Tôi phải bỏ phiếu này như một lời giải thích để khiến người dùng sợ hãi khi đặt một số nỗ lực vào việc nhập mật khẩu của họ một cách chính xác ...
Bart Silverstrim

3

Tôi vừa làm một bài kiểm tra vì tôi có một thiết lập tương tự. Máy của tôi là PC miền Win 7, nếu tôi kết nối với mạng thì DC của tôi đang bật và nhập sai mật khẩu, phải mất 30 giây hoặc lâu hơn để cho tôi biết PW không chính xác. Tuy nhiên, nếu tôi tắt Wifi hoặc kết nối với một mạng khác, nó sẽ ngay lập tức cho tôi biết mật khẩu không chính xác. Có lẽ là sự pha trộn của những gì Chris S đã nói bên dưới và giao tiếp giữa Bộ điều khiển miền và PC.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.