禁用Windows 10专业版中的安全性问题


33

Windows 10 v 1803安装后,选择一个脱机帐户,询问3个“恢复问题”以及相关的恢复答案。这些问题的答案可以从任何社交网络轻松获得,将其用作“备用密码”对我没有任何价值。

如何禁用全部功能?


不,不能跳过或禁用。
Waka

Answers:


29

可以在以后进行设置,而不是在OOBE向导中设置密码。与必须输入密码提示的Windows的早期版本相同。

设置过程完成后,按Ctrl+ Alt+ Del并选择“更改密码”。系统将提示您输入旧密码(空)和新密码。

如果您已经输入了安全性问题,则可能必须先删除密码,然后再使用Ctrl+ Alt+ Del方法。根据删除密码的方式,您可能无法访问EFS加密的文件。

像早期Windows版本中的密码提示一样,在非域帐户上可能无法将其禁用。


3
为了明确起见,“稍后设置”表示将密码字段留空,然后单击“下一步”继续。您稍后需要设置密码。
安德鲁·贝特

4

从Windows 10内部版本18237开始,添加了新的组策略,以防止对本地帐户使用安全性问题。打开本地组策略编辑器,然后转到:

计算机配置\管理模板\ Windows组件\凭据用户界面

防止对本地帐户使用安全性问题

查找名为“防止对本地帐户使用安全性问题”的策略,并将其启用。资源

如果要删除已经为本地帐户设置的安全性问题,请打开注册表编辑器,然后转到:HKEY_LOCAL_MACHINE \ SECURITY \ Policy \ Secrets。删除任何以开头的子项L$_SQSA_资源

删除Windows 10本地帐户的安全性问题


2

通过进入“计算机管理”中的“本地用户和组”面板,可以创建没有安全问题的用户。在这里,您可以选择创建带有或不带有密码的用户以及诸如“下次登录时更改密码”或“将密码设置为永不过期”之类的设置。那里没有地方可以设置提示或安全性问题。

请注意,默认情况下,创建的帐户只有用户组的成员,如果您希望他们成为本地管理员,则需要向其组中添加“管理员”。


Windows Home上的“计算机管理”中没有“本地用户和组”(截至2019年中)。
杰·巴克斯特

2

“安装时”(我指的是在强制性安装过程中,您首次打开新PC时被迫使用)我发现,只有在您跳过为用户设置密码后,这些问题才不可避免被迫创造。

我的做法是即使每台新计算机都加入域,也要在每台新计算机上设置一个本地管理员,因此我不介意输入用户名和描述等。但是,避免这些安全问题的唯一方法是离开密码字段为空。稍后,一旦强制性设置过程完成,不要忘记为该帐户添加密码,因为默认情况下它是本地管理员帐户。当我使用netplwiz进行此操作时,不会要求我创建任何安全性问题。


1

您不需要正确回答这些问题。您可以在此处输入任何答案,也可以仅输入一些您肯定没有其他人知道的值。

这样,您可以选择恢复,并且登录时仍具有可接受的安全性。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.