Прочитано:
5 778
Сегодня речь пойдет о том, как я начал открывать для себя возможности серверной операционной системы, такой как Windows Server 2016 Standard. Ведь со временем в мир IT-технологий вносится что-то новое. И это новое обязательно будет востребовано, а мне как системному администратору это нужно. Мое правило, я чувствую себя намного увереннее если уже все опробовал самолично, хоть даже в тестовом/виртуальном окружении и меня уже не застать врасплох. Я надеюсь только на себя. Так вот как я заметил вышла новая серверная платформа (уже давно кстати) от Windows, а я еще в повседневности использую Server 2008 R2 и Server 2012 R2, а к новому еще не приобщился. И некоторыми полезными заметками я хочу наполнить свой блог. Это заметки которые я вижу в практическом использовании по отношению с текущим тем с чем сейчас работаю я.
Задача: Разобрать в практических шагах, как настроить Autologon на серверной системе Windows Server 2016, как без домена и с доменом.
Я авторизовался в установленной системе под локальной учетной запись с логином «Администратор». Далее я создам учетную запись которая будет отвечать за AutoLogon в системе и впредь я буду под ней работать.
На заметку: по правилам безопасности вообще учетную запись «Администратор» следует переименовать и задать ей сложный пароль. Использовать только в самых экстренных случаях, а работать под личной.
Нажимаю на клавиатуре сочетание клавиш Win + X → и щелкаю по «Командная строка (администратор)», затем идут следующие команды:
C:Windowssystem32>net user ekzorchik 712mbddr@ /active /add
C:Windowssystem32>net localgroup Администраторы ekzorchik /add
Теперь команды настройки AutoLogon:
C:Windowssystem32>reg add "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon" /v AutoAdminLogon /t REG_SZ /d 1 /f
C:Windowssystem32>reg add "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon" /v DefaultUserName /t REG_SZ /d ekzorchik /f
C:Windowssystem32>reg add "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon" /v DefaultPassword /t REG_SZ /d 712mbddr@ /f
C:Windowssystem32>reg add "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon" /v ForceAutoLogon /t REG_SZ /d 1 /f
C:Windowssystem32>reg add "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon" /v DefaultDomainName /t REG_SZ /d WORKGROUP /f
C:Windowssystem32>reg add "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon" /v IgnoreShiftOvveride /t REG_SZ /d 1 /f
C:Windowssystem32>reg add "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon" /v AutoLogonCount /t REG_DWORD /d 1 /f
Затем нужно обязательно проверить, что настроенный командами выше режим AutoLogon работает и нет никаких ошибок. Важно все проверять самим, а не надеяться на авось. Но как проверить что AutoLogon работать? — Да все просто, нужно все также находясь в консоль командной строки запущенной с правами локального администратора отправить систему в перезагрузку:
C:Windowssystem32>shutdown /r /t 3
После системе перезагрузилась и загрузилась под учетной записью нового администратора, т. е. Login = ekzorchik, вызываю командную строку и проверяю под какой учетной записью я в системе:
Нажимаю на клавиатуре сочетание клавиш Win + X → и щелкаю по «Командная строка (администратор)», затем идут следующие команды:
C:Windowssystem32>echo %username%
ekzorchik
Отлично и просто в тоже время, я рад тому факту что компания Microsoft не поменяла уже привычные настройки которые я проделывал, как на Windows XP,7,8,10,Server 2003,Server 2008/R2,Server 2012/R2.
Так а если данная система будет в домене и потребуется настроить AutoLogon in Domain, то нужно всего лишь изменить строку где я указывал имя рабочей группы, т. е. WORKGROUP на имя домена, к примеру polygon. Но не забыть проверить/создать учетную запись чтобы она было доменной.
Итак, цель заметки была чтобы настроить AutoLogon на Server 2016 и я это сделал, теперь я на один шаг стал ближе чем до этой заметки к освоению/практическому использованию данной системы. Пусть на этом я завершу свое повествованию, ведь одна практическая заметка лучше всего написанного в одной. На этом я прощаюсь, с уважением автор блога Олло Александр aka ekzorchik.
While it really is an extremely bad idea it is still possible. However, the user must have a password AND the password is revealed to anyone that has access to HKLM
. Most likely your desired user is even in the Domain Admins group.
As described in TechNet documentation AutoAdminLogon, you can add
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
"AutoAdminLogon"="1"
"DefaultUserName"="your-admin-account"
"DefaultDomainName"="yourdomain.local"
"DefaultPassword"="YourAdminPasswordRevealedToThePublicByAStupidAdmin"
If this is a test environment not connected to your network and you are using a local admin account please be welcome to do so. Otherwise: just don’t do it.
ADDITION: This doesn’t answer the original question, but I just wanted to add a notice that this is still a suitable way to create a non-authenticated «kiosk machine», if you also add
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
"ForceAutoLogon"="1"
for logging the user automatically in right after logout. If your user is on Domain Guests group the profile will be automatically deleted on every logoff and a fresh profile created based on default profile. You could also change the shell for example if you want to launch a web browser instead of the default explorer.exe
. Then, closing browser window will cause deletion of all cache and browsing history.
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
"Shell"="C:Program Files (x86)GoogleChromeApplicationchrome.exe"
Windows, Windows 10, Windows 11, Windows 7, Windows 8, Windows Server, Windows Vista, Windows XP
- 10.12.2014
- 102 488
- 12
- 05.10.2022
- 67
- 65
- 2
- Содержание статьи
- Использование control userpasswords2
- Использование программы Autologon
- Настройка через реестр
- Комментарии к статье ( 12 шт )
- Добавить комментарий
В данной статье пойдет речь о том, как настроить автологин (автоматический вход в систему без ввода пароля) на операционных системах Windows. Это бывает полезно, когда нет необходимости в ограничении доступа к компьютеру/ноутбуку, чтобы не тратить время на ввод пароля каждый раз при его включении.
Использование control userpasswords2
Это один из самых простых способов настройки автологина в системе, с использованием стандартных средств Windows, т. е. не требующий скачивания и установки никаких сторонних программ. Воспользоваться им можно следующим образом:
- Сперва нужно открыть окно программы «Выполнить». Сделать это можно следующим образом:
- В старых версиях Windows достаточно нажать левой кнопкой мыши по меню Пуск, и там выбрать пункт меню «Выполнить«.
- В Windows 8 или Windows 10 можно нажать правой кнопкой мыши на меню Пуск (или зажать поочередно клавиши Win + X), и в появившемся меню выбрать «Выполнить».
- Поочередно зажать клавиши Win + R.
- В появившемся окне вводите команду
control userpasswords2
, после чего нажимаете ОК.
- В появившемся окне убираете галочку с «Требовать ввод имени пользователя и пароля» и нажимаете ОК.
Если у Вас в Windows 10 отсутствует галочка «Требовать ввод имени пользователя и пароля», то прочитайте эту статью!
- В появившемся окне от вас потребуется ввести имя пользователя и его пароль.
- После ввода можно нажать ОК. Теперь при включении компьютера у вас будет автоматически входить в систему под нужным вам пользователем.
Использование программы Autologon
Другим простым методом для настройки автоматического логина в систему является использование программы Autologon, за авторством Марка Руссиновича (Mark Russinovich) — сотрудника Microsoft. Скачать её можно с сайта Microsoft по этой ссылке.
Использование программы максимально просто — нужно запустить скачанную программу (установка не требуется, но при первом запуске придется принять условия пользования), и ввести все нужные вам данные.
В поле Username следует написать имя пользователя, если пользователь принадлежит домену Active Directory, то следует указать его имя в поле Domain. Ну и наконец в поле Password следует ввести свой пароль. После этого для включения нужно всего-лишь нажать кнопку «Enable«, и после этого автовход в систему будет настроен.
Утилита сохраняет пароль в реестр в зашифрованном виде, так что посмотреть его в реестре после установки автологина не получится.
Кроме того, с помощью данной данной утилиты можно настроить автологин в систему с помощью командной строки. Для этого, нужно запустить исполняемый файл autologon из командной строки со следующими параметрами:
autologon [ИМЯ ПОЛЬЗОВАТЕЛЯ] [ИМЯ ДОМЕНА] [ПАРОЛЬ]
Настройка через реестр
Так же существует способ настроить автоматический вход в систему через реестр.
Для включения автологина в реестре, вам нужно запустить программу для его редактирования, которая называется «Редактор реестра». Для этого, открываем меню Пуск и вводим в поиске «Редактор реестра», после чего запускаем его. Альтернативный способ (особенно актуален для старых версий Windows) требует нажать комбинацию клавиш Win + R), после чего в появившемся окне набрать regedit
и нажать ОК.
Далее ищем ветку реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon, и у следующих параметров вводим следующие значения:
Подсказка: для того, чтобы поменять значение какого-либо параметра, достаточно щелкнуть по нему два раза, либо нажать правой кнопкой мыши и выбрать «Изменить«.
- AutoAdminLogon — Ставим единицу, иначе автоматический логин не будет срабатывать.
- ForceAutoLogon — Если мы хотим, чтобы пользователя «насильно» логинило обратно в систему, то ставим единицу.
- DefaultUserName — Имя пользователя, под которым мы хотим автоматически входить в систему.
- DefaultPassword — Пароль пользователя, под которым мы хотим автоматически входить в систему. Скорее всего данный параметр будет отсутствовать, и поэтому придется создать его самому. Для этого нажимаем на пустом месте правой кнопкой мыши и выбираем пункт Создать — Строковый параметр, и присваиваем ему имя DefaultPassword.
- DefaultDomainName — Домен пользователя, под которым мы хотим автоматически входить в систему. Если домен не используется — оставляем пустым.
Теперь можно закрыть редактор реестра, и попробовать перезагрузить компьютер. Если вы все сделали правильно, то сразу после загрузки операционной системы произойдет автоматический вход в систему под нужным пользователем.