Udostępnij za pośrednictwem


Włączanie automatycznego logowania w systemie Windows

W tym artykule opisano sposób konfigurowania systemu Windows w celu zautomatyzowania procesu logowania przez przechowywanie hasła i innych istotnych informacji w bazie danych rejestru. Korzystając z tej funkcji, inni użytkownicy mogą uruchomić komputer i użyć konta utworzonego w celu automatycznego logowania.

Dotyczy: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows 10, Windows 11
Oryginalny numer KB: 324737

Ważna

Funkcja autologowania jest udostępniana jako udogodnienie. Jednak ta funkcja może stanowić zagrożenie dla bezpieczeństwa. W przypadku skonfigurowania komputera do automatycznego logowania, każdy, kto może fizycznie uzyskać do niego dostęp, może też uzyskać dostęp do całej zawartości komputera, w tym wszelkich sieci, z którą jest połączony. Ponadto po włączeniu automatycznego logowania hasło jest przechowywane w rejestrze w postaci zwykłego tekstu. Określony klucz rejestru, który przechowuje tę wartość, może zostać zdalnie odczytany przez grupę Uwierzytelnieni użytkownicy. To ustawienie jest zalecane tylko w przypadkach, w których komputer jest fizycznie zabezpieczony i wykonano kroki w celu upewnienia się, że niezaufani użytkownicy nie mogą zdalnie uzyskiwać dostępu do rejestru.

Używanie Edytora rejestru do włączania automatycznego logowania

Ważna

W tej sekcji, metodzie lub w tym zadaniu podano informacje dotyczące modyfikowania rejestru. Niepoprawne zmodyfikowanie rejestru może jednak być przyczyną poważnych problemów. Dlatego należy uważnie wykonać poniższe kroki. Aby zapewnić dodatkową ochronę, utwórz kopię zapasową rejestru przed przystąpieniem do jego modyfikacji. Dzięki temu będzie można przywrócić rejestr w przypadku wystąpienia problemu. Aby uzyskać więcej informacji na temat sposobu tworzenia kopii zapasowych, przywracania i modyfikowania rejestru, zobacz artykuł Tworzenie kopii zapasowych i przywracanie rejestru systemu Microsoft Windows.

Aby użyć Edytora rejestru do włączenia automatycznego logowania, wykonaj następujące kroki:

  1. Wybierz przycisk Start, a następnie wybierz pozycję Uruchom.

  2. W polu Otwórz wpisz Regedit.exe, a następnie naciśnij Enter.

  3. Znajdź podklucz HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon w rejestrze.

  4. W menu Edycja wybierz pozycję Nowy, a następnie wskaż wartość ciągu.

  5. Wpisz AutoadminLogon, a następnie naciśnij Enter.

  6. Kliknij dwukrotnie pozycję AutoAdminLogon.

  7. W oknie dialogowym Edytowanie ciągu wpisz 1, a następnie wybierz przycisk OK.

  8. Kliknij dwukrotnie wpis DefaultUserName, wpisz nazwę użytkownika, a następnie wybierz przycisk OK.

  9. Kliknij dwukrotnie wpis DefaultPassword, wpisz hasło, a następnie wybierz przycisk OK.

    Jeśli wartość DefaultPassword nie istnieje, należy ją dodać. Aby dodać wartość, wykonaj poniższe kroki:

    1. W menu Edycja wybierz pozycję Nowy, a następnie wskaż wartość ciągu.

    2. Wpisz DefaultPassword, a następnie naciśnij Enter.

    3. Kliknij dwukrotnie pozycję DefaultPassword.

    4. W oknie dialogowym Edytowanie ciągu wpisz hasło, a następnie wybierz przycisk OK.

      Uwaga

      Jeśli nie określono ciągu DefaultPassword, system Windows automatycznie zmienia wartość AutoAdminLogon klucza z 1 (true) na 0 (false), wyłączając funkcję AutoAdminLogon.

  10. Jeśli komputer został przyłączony do domeny, należy dodać wartość DefaultDomainName, a dane dla wartości powinny być ustawione jako w pełni kwalifikowana nazwa domeny (FQDN), na przykład contoso.com..

  11. Zamknij Edytor rejestru.

  12. Wybierz pozycję Start, wybierz pozycję Zamknij, a następnie wpisz przyczynę w polu tekstowym Komentarz .

  13. Wybierz przycisk OK , aby wyłączyć komputer.

  14. Ponownie uruchom komputer. Teraz możesz zalogować się automatycznie.

Użyj narzędzia Sysinternals Autologon, aby skonfigurować autoadminlogon

Aby uzyskać szczegółowe informacje o pobieraniu i użyciu, zobacz Autologon — Sysinternals. Po skonfigurowaniu autoadminlogon przy użyciu narzędzia hasło będzie przechowywane w wpisie tajnym urzędu zabezpieczeń lokalnych (LSA) zamiast klucza Winlogon.

Uwaga

  • Aby pominąć proces AutoAdminLogon i zalogować się jako inny użytkownik, naciśnij i przytrzymaj klawisz Shift po wylogowaniu lub po ponownym uruchomieniu systemu Windows.
  • Ta zmiana rejestru nie działa, jeśli wartość Baner logowania jest zdefiniowana na serwerze albo przez obiekt zasady grupy (GPO) lub przez zasady lokalne. Po zmianie zasad w taki sposób, aby nie wpływała ona na komputer, funkcja autologowania działa zgodnie z oczekiwaniami.
  • Gdy ograniczenia haseł usługi Exchange Active Sync (EAS) są aktywne, funkcja automatycznego logowania nie działa. Takie działanie jest celowe. To zachowanie jest spowodowane zmianą w systemie Windows 8.1 i nie ma wpływu na Windows 8 lub wcześniejsze wersje. Aby obejść to zachowanie w Windows 8.1 i nowszych wersjach, usuń zasady EAS w Panelu sterowania.
  • Interaktywne logowanie konsoli, które ma innego użytkownika na serwerze, zmienia wpis rejestru DefaultUserName jako wskaźnik ostatniego zalogowanego użytkownika. Funkcja AutoAdminLogon korzysta z wpisu DefaultUserName, aby dopasować go do użytkownika i hasła. W związku z tym funkcja AutoAdminLogon może zakończyć się niepowodzeniem. Możesz skonfigurować skrypt zamykania, aby ustawić poprawną wartość DefaultUserName.

Domeny autoadminlogonu i usługi Active Directory

Po uruchomieniu komputera może upłynąć trochę czasu, aż zostanie nawiązane połączenie sieciowe z następujących powodów:

  • Konfiguracja adresu IP usługi Dynamics za pośrednictwem konfiguracji protokołu DHCP (Dynamic Host Configuration Protocol) może wymagać użycia przekaźników DHCP.
  • Wymaganie uwierzytelniania w punkcie dostępu do sieci bezprzewodowej.
  • Wymaganie uwierzytelniania w usługach uwierzytelniania sieci przewodowej.
  • Inne usługi sieciowe są wymagane do nawiązania połączenia między siecią klienta a siecią z kontrolerami domeny.

Zasady grupy (zawsze czekaj na sieć podczas uruchamiania komputera i logowania) mogą pomóc zapewnić, że komputer jako członek domeny czeka na dostępność sieci domeny. Aby uzyskać więcej informacji, zobacz następujące artykuły:

Zasady grupy mogą służyć do opóźnienia próby logowania do momentu zakończenia przetwarzania zasad grupy podczas rozruchu. Zapewnia również dostępność sieci z kontrolerami domeny.

AutoadminLogon i Microsoft Entra przyłączone tylko komputery

Po uruchomieniu komputera może upłynąć trochę czasu, aż zostanie nawiązane połączenie sieciowe z następujących powodów:

  • Konfiguracja adresu IP usługi Dynamics za pośrednictwem konfiguracji DHCP może wymagać użycia przekaźników DHCP.
  • Wymaganie uwierzytelniania w punkcie dostępu do sieci bezprzewodowej.
  • Wymaganie uwierzytelniania w usługach uwierzytelniania sieci przewodowej.
  • Inne usługi sieciowe są wymagane do nawiązania połączenia między siecią klienta i siecią z łącznością internetową.

Żadne ustawienia nie są dostępne, aby opóźnić automatyczne logowanie użytkownika dla użytkownika microsoft Entra ID, dopóki łączność sieciowa nie będzie dostępna. Komputer podejmie próbę logowania i zakończy się niepowodzeniem, ponieważ żaden punkt końcowy serwera nie jest dostępny do przetworzenia żądania logowania.

Zastrzeżenie dotyczące innych firm

Produkty innych firm omówione w tym artykule są wytwarzane przez producentów niezależnych od firmy Microsoft. Firma Microsoft nie udziela żadnych gwarancji, dorozumianych ani żadnego innego rodzaju, w odniesieniu do wydajności lub niezawodności tych produktów.

Informacje o innych firmach i zastrzeżenie dotyczące rozwiązania

Informacje i rozwiązanie w tym dokumencie stanowią bieżący widok firmy Microsoft Corporation na te problemy od daty publikacji. To rozwiązanie jest dostępne za pośrednictwem firmy Microsoft lub za pośrednictwem dostawcy innej firmy. Firma Microsoft nie zaleca specjalnie żadnego dostawcy innej firmy ani rozwiązania innej firmy, które może opisać ten artykuł. Mogą również istnieć inni dostawcy innych firm lub rozwiązania innych firm, których nie opisano w tym artykule. Ponieważ firma Microsoft musi reagować na zmieniające się warunki rynkowe, te informacje nie powinny być interpretowane jako zobowiązanie firmy Microsoft. Firma Microsoft nie może zagwarantować ani poprzeć dokładności żadnych informacji lub jakiegokolwiek rozwiązania przedstawionego przez firmę Microsoft lub dowolnego wymienionego dostawcę innej firmy.

Firma Microsoft nie udziela żadnych gwarancji i nie wyklucza wszystkich oświadczeń, gwarancji i warunków, niezależnie od tego, czy są one wyraźne, dorozumiane, czy ustawowe. Warunki te obejmują, ale nie są ograniczone do reprezentacji, gwarancji lub warunków tytułu, nienależących do naruszenia, zadowalającego warunku, możliwości handlowej i przydatności do określonego celu, w odniesieniu do jakiejkolwiek usługi, rozwiązania, produktu lub innych materiałów lub informacji. W żadnym wypadku firma Microsoft nie będzie ponosić odpowiedzialności za jakiekolwiek rozwiązanie innych firm, o których wspomina ten artykuł.