다른 사용자로 로그인 한 후 다시 로그인하면 이전에 잠근 PC의 잠금이 해제됩니다. 어떻게 작동합니까? 보안 업데이트가 정기적으로 적용되는 것

일부 사무용 PC에서 Windows 7의 흥미로운 동작을 관찰했습니다.

  1. 사용자 A는 평소와 같이 자신의 계정에 로그인합니다.
  2. 사용자 A는 Win + L 등을 통해 PC를 잠급니다.
  3. 사용자 B (누가와 상관없이 다른 사용자 계정을 가진 사람이어야 함)는 자신의 자격 증명 (PC에서 직접 또는 원격으로)으로 동일한 PC에 로그인합니다.
  4. 사용자 B가 다시 로그 오프합니다.
  5. “로그 오프”화면이 표시되면 사용자 A의 암호없이 사용자 A의 세션이 잠금 해제됩니다.

이 정확한 패턴은 사용자 계정을 임의로 조합하여 영향을받는 모든 PC에서 제시된대로 작동합니다. 관리자가 올바른 PC에 로그인 한 상태에서 관리자 계정을 잠금 해제해도 작동한다고 언급 한 것을 들었습니다. 그러나 최근에 팀을 위해 마련한 최신 PC에는 적용되지 않습니다.

이 “현상”이 알려져 있습니까? Google을 통해 유사한 행동에 대한 보고서를 찾을 수 없었으므로 사무실 환경과 관련된 것으로 가정합니다. Windows 7 구성의 어떤 결함으로 인해 이러한 동작이 발생할 수 있습니까?


일부 배경 :

  • 우리의 PC는 Windows 7 Professional, 64 비트를 실행합니다. SP1이 설치되었습니다. 보안 업데이트가 정기적으로 적용되는 것 같습니다.
  • 모든 사용자 계정은 도메인 계정입니다.
  • 몇 달 전에 관리자 중 한 명이이 특성에 대해 알 렸지만 문제가 지속되면 더 시급하게 문제를 제시하려고 노력할 것입니다 (이번에는 IT 보안 담당자도 포함시켜야합니다).
  • 정보 보안과 관련이 있음을 알고 있습니다. (이것은 가장, 제한된 네트워크 드라이브 등에 대한 액세스 등을 허용합니다.) 그러나 적어도 내 PC에서는 창 배열이 심각하게 엉망이므로 나중에 나에게 알리지 않고 누군가가 그것을 악용하지는 않습니다. 이미 다루지 않은 유일한 이유는 알려진 학대 사례가 없기 때문입니다. 또한 각 PC에 물리적으로 액세스 할 수 있어야합니다.
  • 나는 높은 권한이없는 사용자 일뿐입니다. 필요한 정보는 무엇이든 제공하려고 노력하지만 조만간 제한 사항에 도달 할 수 있습니다.
  • 또한 시스템 관리에 관한 용어가 꺼져 있다면 사과하고 싶습니다. 저는 전문가가 아닙니다. 어딘가에서 문구를 향상시킬 수 있는지 알려주십시오.

자동 실행의 로그온 탭 (Microsoft 항목은 숨겨 자동 실행의 로그온 탭 (Microsoft 항목은 숨겨져 있음)
짐 ) :
블랙 아웃 섹션은 로그인 한 사람에 따라 네트워크 드라이브를 매핑하는 스크립트입니다. 자동 실행의 Winlogon 탭 (Windows 항목 만 있음) :
자동 실행의 Winlogon 탭 (Windows 항목 만 있음)



답변

이것은 설계되었습니다.

대화 형 로그온 : 워크 스테이션 잠금을 해제하려면 도메인 컨트롤러 인증 필요를 참조하십시오 .

기본적으로 사용하지 않는 경우 사용자가 도메인 컨트롤러에 유효성 검사없이 로그인 할 수 있도록하는 보안 설정입니다.

귀하의 경우 사용자 A는 유효성을 검사하고 캐시했습니다. 사용자 B의 유효성이 검사되었고 사용자 A가 돌아 왔을 때 캐시 된 것을 사용했습니다. 해당 설정을 설정 한 경우 도메인 컨트롤러로 다시 인증해야 다시 문제가 발생합니다. 랩톱 컴퓨터를 가지고 있고 네트워크 연결이 끊어진 경우 도메인 컨트롤러에 다시 연결하여 잠금을 해제하는 방법은 무엇입니까? 따라서 ‘위험한’설정이 될 수 있습니다.


답변

IT 직원이 문제를 발견 한 것 같습니다. Dell 또는 HP 브랜드의 모든 PC에는 HP Remote Graphics Sender가 설치되어 있습니다 (내 PC의 경우 버전 6.0.3). 해당 서비스를 비활성화하면 문제가되는 행동이 즉시 중지됩니다.

이 특정 서비스가 Windows에서 이런 종류의 전례없는 행동을 가능하게 한 이유는 무엇입니까? 우리는 완전히 단서가 없습니다.
발신자 서비스가 필요하지 않기 때문에 (이 수신자 만 사용)이 문제에 대해 더 이상 리소스를 할당하지 않을 것입니다. 따라서 HP 소프트웨어와 Dell 브랜드 PC 사이의 비 호환성으로 인해 문제가 발생할 수 있다고 추측 할 수 있습니다. (이에 영향을받는 대부분의 PC는 Dell에서 나왔지만 몇 대는 되었습니까?) HP 컴퓨터도 제대로 작동하지 않아 전체 스토리가 될 수는 없습니다.

전체 사건으로 간주되는 모든 것은 만족스럽지 않은 신비로 남아 있지만 불행히도 나는 자금과 특권의 관점 에서이 문제를 더 조사 할 입장이 아닙니다.


답변