일부 사무용 PC에서 Windows 7의 흥미로운 동작을 관찰했습니다.
- 사용자 A는 평소와 같이 자신의 계정에 로그인합니다.
- 사용자 A는 Win + L 등을 통해 PC를 잠급니다.
- 사용자 B (누가와 상관없이 다른 사용자 계정을 가진 사람이어야 함)는 자신의 자격 증명 (PC에서 직접 또는 원격으로)으로 동일한 PC에 로그인합니다.
- 사용자 B가 다시 로그 오프합니다.
- “로그 오프”화면이 표시되면 사용자 A의 암호없이 사용자 A의 세션이 잠금 해제됩니다.
이 정확한 패턴은 사용자 계정을 임의로 조합하여 영향을받는 모든 PC에서 제시된대로 작동합니다. 관리자가 올바른 PC에 로그인 한 상태에서 관리자 계정을 잠금 해제해도 작동한다고 언급 한 것을 들었습니다. 그러나 최근에 팀을 위해 마련한 최신 PC에는 적용되지 않습니다.
이 “현상”이 알려져 있습니까? Google을 통해 유사한 행동에 대한 보고서를 찾을 수 없었으므로 사무실 환경과 관련된 것으로 가정합니다. Windows 7 구성의 어떤 결함으로 인해 이러한 동작이 발생할 수 있습니까?
일부 배경 :
- 우리의 PC는 Windows 7 Professional, 64 비트를 실행합니다. SP1이 설치되었습니다. 보안 업데이트가 정기적으로 적용되는 것 같습니다.
- 모든 사용자 계정은 도메인 계정입니다.
- 몇 달 전에 관리자 중 한 명이이 특성에 대해 알 렸지만 문제가 지속되면 더 시급하게 문제를 제시하려고 노력할 것입니다 (이번에는 IT 보안 담당자도 포함시켜야합니다).
- 정보 보안과 관련이 있음을 알고 있습니다. (이것은 가장, 제한된 네트워크 드라이브 등에 대한 액세스 등을 허용합니다.) 그러나 적어도 내 PC에서는 창 배열이 심각하게 엉망이므로 나중에 나에게 알리지 않고 누군가가 그것을 악용하지는 않습니다. 이미 다루지 않은 유일한 이유는 알려진 학대 사례가 없기 때문입니다. 또한 각 PC에 물리적으로 액세스 할 수 있어야합니다.
- 나는 높은 권한이없는 사용자 일뿐입니다. 필요한 정보는 무엇이든 제공하려고 노력하지만 조만간 제한 사항에 도달 할 수 있습니다.
- 또한 시스템 관리에 관한 용어가 꺼져 있다면 사과하고 싶습니다. 저는 전문가가 아닙니다. 어딘가에서 문구를 향상시킬 수 있는지 알려주십시오.
자동 실행의 로그온 탭 (Microsoft 항목은 숨겨
짐 ) :
블랙 아웃 섹션은 로그인 한 사람에 따라 네트워크 드라이브를 매핑하는 스크립트입니다. 자동 실행의 Winlogon 탭 (Windows 항목 만 있음) :
답변
이것은 설계되었습니다.
대화 형 로그온 : 워크 스테이션 잠금을 해제하려면 도메인 컨트롤러 인증 필요를 참조하십시오 .
기본적으로 사용하지 않는 경우 사용자가 도메인 컨트롤러에 유효성 검사없이 로그인 할 수 있도록하는 보안 설정입니다.
귀하의 경우 사용자 A는 유효성을 검사하고 캐시했습니다. 사용자 B의 유효성이 검사되었고 사용자 A가 돌아 왔을 때 캐시 된 것을 사용했습니다. 해당 설정을 설정 한 경우 도메인 컨트롤러로 다시 인증해야 다시 문제가 발생합니다. 랩톱 컴퓨터를 가지고 있고 네트워크 연결이 끊어진 경우 도메인 컨트롤러에 다시 연결하여 잠금을 해제하는 방법은 무엇입니까? 따라서 ‘위험한’설정이 될 수 있습니다.
답변
IT 직원이 문제를 발견 한 것 같습니다. Dell 또는 HP 브랜드의 모든 PC에는 HP Remote Graphics Sender가 설치되어 있습니다 (내 PC의 경우 버전 6.0.3). 해당 서비스를 비활성화하면 문제가되는 행동이 즉시 중지됩니다.
이 특정 서비스가 Windows에서 이런 종류의 전례없는 행동을 가능하게 한 이유는 무엇입니까? 우리는 완전히 단서가 없습니다.
발신자 서비스가 필요하지 않기 때문에 (이 수신자 만 사용)이 문제에 대해 더 이상 리소스를 할당하지 않을 것입니다. 따라서 HP 소프트웨어와 Dell 브랜드 PC 사이의 비 호환성으로 인해 문제가 발생할 수 있다고 추측 할 수 있습니다. (이에 영향을받는 대부분의 PC는 Dell에서 나왔지만 몇 대는 되었습니까?) HP 컴퓨터도 제대로 작동하지 않아 전체 스토리가 될 수는 없습니다.
전체 사건으로 간주되는 모든 것은 만족스럽지 않은 신비로 남아 있지만 불행히도 나는 자금과 특권의 관점 에서이 문제를 더 조사 할 입장이 아닙니다.