пятница, 8 мая 2015 г.

NOPASSWORD для Винды

Вот здесь решал вопрос с быстрой загрузкой Win 2к3 сервера. Это чтобы без лишних вопросов система запускалась и/или притухала.
Периодически возникает подобный вопрос с обычной Win XP. Особенно в условиях домена это проблематично, т.к. каждый раз требуется ввод пароля пользователя.

Самый действенный метод (срабатывает уже второй раз) описан здесь. Мой случай такой:

Примечание. В случае если компьютер является членом домена перечисленные выше способы не будут работать, необходимо немного модифицировать второй способ прописав значения входа в домен:
В реестре в ветви
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
  • параметру AutoAdminLogon установите значение 1
  • параметру DefaultUserName установите значение равное имени пользователя для которого настраиваете автоматический вход в систему
  • параметру DefaultDomainName установите значение равное имени домена для входа
  • параметру DefaultPassword установите значение равное паролю пользователя для которого настраиваете автоматический вход в систему
Если какого либо параметра нет, то его нужно создать, для всех параметров тип Строковый (REG_SZ)
Да.  Все получилось, ХР-юшка грузится, не задавая лишних вопросов )))

Теперь несколько слов о том, что мы получаем и для чего это все делалось.
1. Для чего?
Есть некоторые случаи, когда требуется, чтобы комп грузился сам. Это видео сервера разные да и клиенты под видео тоже, серверы контроля доступа. Для удаленных заходов машины... И пр. А отключаются они по разным причинам: отключение электропитания, удаленная перезагрузка.
Самый свежий случай: ИБП в неуправляемом режиме (нет никакого интерфейса с ПК) истощил свои аккумуляторы. При первом же сбое питания, коих в офисных зданиях во множестве, потухли два сервака. (На одном скорее всего помер винт с БД (((

2. Теперь что мы получаем и какие могут быть подводные грабли.
2.1. В сочетании с настройкой питания в БИОСе такой комп при сбое питания снова включится, загрузит систему и все ПО из автозапуска. Кароче - выйдет на штатный режим. )))
Это хорошо.
2.2. НО! С другой стороны такая загрузка (без авторизации пользователя) критичного сервиса  - плевок в лицо информационной безопасности )))
2.3. Авторизация, кстати, есть. В реестр вносятся данные того пользователя под которыми система загрузится. Но при этом, если сеанс заблокировал рабочий стол и пароль неизвестен - достаточно передернуть питание и - вуаля - система перезагружена, вот рабочий стол полный контроль над миром (демонический смех )))) и все такое....
2.4. Самый лучший выход из такой ситуации - надежно спрятать железяку. Или железяки. Есть при этом демаскирующие признаки: проводка, шум.
2.5. Еще один плевок в душу информационной безопасности: параметр DefaultPassword содержит пароль в явном виде. Это очень не есть хорошо.

Пока все.