किसी पासवर्ड की रिपोर्ट करने के लिए विंडोज के समय को कम करने के लिए कैसे गलत है?


4

मैं एक लेनोवो लैपटॉप पर विंडोज 7 का उपयोग करता हूं। जब मैं गलत पासवर्ड दर्ज करता हूं, या तो जब मैं हमारे नेटवर्क से जुड़ा होता हूं या जब डिस्कनेक्ट होता है, तो विंडोज को पासवर्ड गलत होने की रिपोर्ट करने में काफी समय लगता है। और 'एक लंबे समय' से मेरा मतलब है कि कभी-कभी 20-30 सेकंड। अब, यहां तक ​​कि, कहते हैं, 5 बहुत कुछ है, मैं कहूंगा - इसलिए मैं इसे कम करने के लिए जो कुछ भी कर सकता हूं, वह करना चाहता हूं (गलत पासवर्ड के लिए किसी भी कृत्रिम सुरक्षा-संबंधित देरी सहित)।


5
क्या आपने इसे (सर्वरफॉल्ट पर) अभी तक देखा है? विंडोज 7, "गलत पासवर्ड" में लंबा समय क्यों लगता है? मुझे लगता है कि 'इसे कैसे कम करें' का जवाब है: "आप नहीं कर सकते, यह ओएस में हार्ड-कोडेड एक सुरक्षा सुविधा है"।
Ƭᴇcʜιᴇ007

2
वे जवाब हास्यास्पद हैं। वह 'जल्दी ’नहीं है। यदि आप एक पासवर्ड दर्ज कर सकते हैं - यहां तक ​​कि कुछ कम्प्यूटरीकृत कीबोर्ड प्रतिस्थापन का उपयोग करते हुए - एक बार हर दूसरे के बाद भी आपको कुछ भी क्रूरतापूर्ण बल देने के लिए हास्यास्पद मात्रा में समय लगेगा। साथ ही, देरी 3, या 5 वें या 10 वें प्रयास पर हो सकती है। ... लेकिन इसकी परवाह किए बिना, कोई भी जवाब "हार्ड-कोडेड" नहीं कहता; प्लस हम एक देरी से निपट रहे हैं जो अन्य मशीनों पर मेरे अनुभव से अधिक लंबी है।
einpoklum

1
क्षमा करें, आपको मानक सुरक्षा सुविधाएँ पसंद नहीं हैं। बस खराब पासवर्ड दर्ज न करें और आप ठीक हो जाएंगे। कीबोर्ड कक्षाएं? पासवर्ड की तरह रोबोफार्म सुरक्षित?
Fiasco Labs

3
@FiascoLabs: मुझे व्याख्यान देने के लिए धन्यवाद, मैं बहुत अधिक प्रबुद्ध महसूस करता हूं। अब मुझे वास्तव में अपुष्ट डिफ़ॉल्ट 'सुरक्षा' सुविधाएँ पसंद हैं।
einpoklum

आपका स्वागत है! जब आपको उत्तर मिल जाता है, तो आप पोस्ट कर सकते हैं और इसका श्रेय ले सकते हैं। कम से कम आप एक अनुचित पासवर्ड विफलता तालाबंदी नहीं मार रहे हैं। अब यह वास्तव में कष्टप्रद है। अनलॉक करने के लिए आवश्यक कॉल के साथ सबसे अच्छा 2 प्रयास और एक स्थायी तालाबंदी है। फिर आप जानते हैं कि आपका आईटी विभाग जीवन को एक दर्द बनाना पसंद करता है।
Fiasco Labs

जवाबों:


3

MSDN से सीधे विंडोज 7 उत्तर के रूप में सबसे पहले, ओएस पासवर्ड सत्यापन के लिए निम्नलिखित निर्णय शाखाओं के साथ बनाया गया है:

  1. सभी प्रविष्टियों की तुलना करने के लिए एक गलत पासवर्ड दर्ज करने के कारण विंडोज 7 अपने पासवर्ड कैशिंग के माध्यम से पुनरावृति करता है। यह देरी का कारण बनता है।

  2. यदि कैश में कुछ भी मेल नहीं खाता है, तो कंप्यूटर को खाते के खिलाफ पासवर्ड को मान्य करने के लिए डोमेन नियंत्रक से संपर्क करना होगा। यह देरी का कारण बनता है।

  3. तब जब वैध पासवर्ड के परीक्षण में अन्य सभी विफल हो जाते हैं, तो आप मानक खराब पासवर्ड देरी पर हिट करते हैं। कारणों के लिए ServerFault पर उल्लिखित है

विंडोज 7, सर्वर 2003, सर्वर 2008 के लिए Microsoft तकनीक पर पासवर्ड नीति की समीक्षा करने के बाद, निम्नलिखित सेटिंग्स संभव हैं:

पासवर्ड का इतिहास, न्यूनतम पासवर्ड की लंबाई, अधिकतम पासवर्ड की आयु, न्यूनतम पासवर्ड की आयु, अवलोकनविन्दु, लॉकआउट अवधि, लॉकआउटट्रेशोल्ड, badPasswordTime, badPwdCount, ntPwdHistory, ForceUlocklockLogon

यदि आप एक डोमेन पर हैं, तो यह GPO के माध्यम से और आपके नियंत्रण से बाहर होगा, हालाँकि; कार्यसमूह पर कंप्यूटर के लिए स्थानीय स्तर पर, आप इसके द्वारा सेटिंग कर सकते हैं secpol.msc के अंतर्गत Security Settings -> Account Lockout Policy

एकमात्र सेटिंग भी करीब है, badPasswordTime, टाइमस्टैम्प आखिरी खराब पासवर्ड दर्ज किया गया था।

सभी सेटिंग्स में, कुछ भी संदर्भ पासवर्ड देरी में विफल रहा है, इसलिए यह स्पष्ट रूप से ओएस में कठिन कोडित है।

अब यदि आप लिनक्स पर हैं, तो आप इस विलंब को हटाने की अनुमति देने के लिए PAM में पैरामीटर जोड़ सकते हैं, यदि यह पैरामीटर को स्वीकार करने के लिए स्थापित किया गया था, अन्यथा, आपको अपनी पसंद की सेटिंग्स के साथ इस फ़ंक्शन को नियंत्रित करने वाले pam मॉड्यूल को फिर से जोड़ना होगा ।


1
लेकिन मैं शर्त लगाता हूँ कि जब आप डोमेन नियंत्रक से संपर्क नहीं कर सकते हैं तो कुछ समय के लिए ...
einpoklum

1
इसके अलावा, कैश के कारण इसमें देरी क्यों होगी? और डोमेन नियंत्रक से संपर्क करने में इतना समय क्यों लगता है?
einpoklum
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.