Câu trả lời từ jasonwryan sẽ là cách đúng đắn để thực hiện thay đổi này. Sự bổ sung duy nhất tôi sẽ thực hiện là bạn có thể đặt kết quả khớp thành nhóm để mọi người dùng trong nhóm bánh xe sẽ được yêu cầu sử dụng xác thực khóa trong khi những người khác có thể sử dụng mật khẩu.
Tôi biết bạn muốn làm điều này mà không thay đổi các tập tin cấu hình hệ thống, nhưng có một lý do chính đáng tại sao điều đó sẽ không thể thực hiện được. Trong đầu bạn có nghĩa là người dùng của bạn sẽ có thể đưa ra một chính sách đăng nhập an toàn hơn, nhưng chỉ vì trong suy nghĩ của bạn, đó là một tùy chọn an toàn hơn không thay đổi thực tế rằng nó vẫn là một thay đổi đối với các yêu cầu đăng nhập hệ thống cho một người dùng từ xa.
Để hiểu tại sao đây là một vấn đề, hãy tưởng tượng kịch bản theo cách khác. Quản trị viên hệ thống (người có thể thay đổi tệp cấu hình hệ thống) chỉ đặt hệ thống thành thông tin đăng nhập dựa trên khóa. Sau đó, một số người dùng xuất hiện và chỉ có quyền truy cập vào tệp người dùng của riêng họ và đặt tài khoản của họ để cho phép xác thực mật khẩu, ghi đè chính sách hệ thống. BEEEEEEP . Vấn đề bảo mật!
Điều đó có giải thích tại sao loại thay đổi bạn muốn thực hiện chỉ có thể có từ tệp cấu hình hệ thống không?