Question Comment activer la connexion automatique sous Windows 7 lorsque je suis sur un domaine?


Lorsque Windows 7 est associé à un domaine, l'option de connexion automatique n'est plus disponible dans la console de gestion des utilisateurs avancée. Étant donné que SharePoint et TFS fonctionnent sur un petit domaine domestique, comment procéder pour activer ce paramètre?

le Article HowToGeek le couvre ici, cependant les options sont désactivées lorsqu'elles sont jointes à un domaine.


74
2017-08-24 09:32


origine




Réponses:


De : Mon article sur la vie numérique

  1. Cliquez sur Démarrer, cliquez sur Exécuter, tapez regeditCliquez sur OK. Dans Windows   Vista / 7, tapez simplement regedit en début   Recherchez et appuyez sur Entrée.

  2. Accédez à la clé de registre suivante:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

  3. Double-cliquez sur le DefaultUserName entrée, tapez le nom d'utilisateur pour vous connecter   avec, puis cliquez sur OK.

    Si DefaultUserName nom de la valeur de Registre est introuvable, créer un   Nouveau Valeur de chaîne (REG_SZ) avec valeur   nom comme DefaultUserName.

  4. Double-cliquez sur le DefaultPassword entrée, tapez le mot de passe de l'utilisateur   compte sous la zone données de la valeur, puis cliquez sur OK.

    Si il n'y a pas DefaultPassword valeur, créer un nouveau Valeur de chaîne   (REG_SZ) avec DefaultPassword comme nom de valeur.

    Notez que si non DefaultPassword chaîne est spécifié, Windows modifie automatiquement la valeur du AutoAdminLogon clé de registre de 1 (true) à 0 (false) pour désactiver le AutoAdminLogon fonctionnalité.

  5. Dans Windows Vista / 7, DefaultDomainName doit également être spécifié, sinon Windows demandera un nom d'utilisateur non valide avec le nom d'utilisateur affiché comme .\username. Faire cela,   double-cliquez sur DefaultDomainName, et spécifiez le nom de domaine de l'utilisateur   Compte. S'il s'agit d'un utilisateur local, spécifiez le nom d'hôte local.

    Si la DefaultDomainName n'existe pas, créer un nouveau Valeur de chaîne   (REG_SZ) clé de registre avec nom de valeur comme DefaultDomainName.

  6. Double-cliquez sur le AutoAdminLogon entrée, type 1 dans la zone Données de la valeur,   puis cliquez sur OK.

    Si il n'y a pas AutoAdminLogon entrée, créer un nouveau Valeur de chaîne (REG_SZ) avec AutoAdminLogon comme nom de valeur.

  7. S'il existe, supprimez le AutoLogonCount clé.

  8. Aussi, s'il existe, supprimez le AutoLogonChecked clé.

  9. Quittez l'Éditeur du Registre.

  10. Cliquez sur Démarrer, sur Redémarrer, puis sur OK.


110
2017-08-24 09:45



Je peux confirmer que cela fonctionne avec une VM Windows 7 jointe au domaine. Je crains que l'accès au mot de passe dans le registre ne soit accessible: aucun droit n'est requis pour lire ces clés; mais la VM est utilisée uniquement par moi, alors j'espère que ce n'est pas trop grave. - jmtd
@jmtd - travailler et les meilleures pratiques de sécurité sont deux choses distinctes! Je ne recommanderais que cela pour un compte kiosque / invité / similaire. - William Hilsum
Sur une borne, vous devez utiliser la stratégie de groupe pour désactiver l'accès au registre afin d'empêcher les utilisateurs d'accéder au mot de passe de connexion. Le réglage est User Config\Admin Templates\System\Prevent Access to Registry Editing Tools. - Bacon Bits
Ce n'est probablement pas la façon la plus intelligente de le faire. Il existe plusieurs façons d'accéder au registre sans utiliser regedit.exe. VBScript, PowerShell, la commande "reg", et probablement plus. Je pense que c'est une meilleure idée de changer la liste de contrôle d'accès sur la clé de registre elle-même pour empêcher les utilisateurs de l'afficher. - Tmdean
... Pour ajouter au petit commentaire que j'ai fait, si vous utilisez ceci pour un kios ou similaire, vous espérez utiliser un logiciel verrouillé / un navigateur en mode kiosque ou plus pour que les utilisateurs n'aient pas réellement accès au bureau. . - William Hilsum


Suite à la réponse de William Hilsum, cette méthode ne vous oblige pas à laisser le mot de passe en clair dans le registre (même si je ne suis pas sûr de la manière dont l’authentification est réellement stockée).

Étape 1

En tant qu'administrateur local, dites à Windows d'autoriser les administrateurs à se connecter automatiquement.

Dans Regedit, naviguez jusqu'à HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. S'il n'y est pas, créez une nouvelle valeur de chaîne appelée AutoAdminLogon Définissez cette valeur sur 1

Étape 2

Dites à Windows de se souvenir du mot de passe pour vous connecter.

Dans la zone d'exécution, tapez control userpasswords2 Assurez-vous que le nom d'utilisateur de votre domaine figure dans la liste, sinon ajoutez-le. Décochez (ou cochez et décochez): Les utilisateurs doivent entrer un nom d'utilisateur et un mot de passe pour utiliser cet ordinateur. Assurez-vous que votre nom d'utilisateur est sélectionné. Cliquez sur Appliquer.

À ce stade, Windows devrait vous demander le mot de passe qui sera utilisé.

Étape 3

Maintenant, retournez à HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Assurez-vous que les valeurs de chaîne suivantes sont définies, sinon configurez-les:

  • DefaultUserName: Votre nom d'utilisateur de domaine (sans préfixe de domaine)
  • DefaultDomainName: Ton domaine

Cela devrait être ça.

Remarque sur les modifications de mot de passe:

Vous devrez recommencer cette procédure à partir de l'étape 2 chaque fois que vous modifiez votre mot de passe. Malheureusement, Windows réinitialise le DefaultDomainName à votre nom d'ordinateur local chaque fois que vous enregistrez ce dialogue, vous devez donc le modifier manuellement.


21
2017-09-03 09:15



Ce doit être le SP1 de Windows 7 qui s'est débarrassé de l'applet du panneau de contrôle "userpasswords2". Il ne semble plus exister. - Josh M.
Cela fonctionne pour moi sur SP1. L'avez-vous lancé depuis la boîte de dialogue Exécuter comme indiqué? Ce n'est pas répertorié dans le panneau de contrôle - vous devez l'exécuter manuellement. - Adam Millerchip
Il se peut que je sois sur un domaine et que cette applet du panneau de contrôle ne soit pas disponible dans ce cas. Je ne sais pas pourquoi, mais cela ne se produit pas. J'ai utilisé control userpasswords2 depuis 2003 environ. ;-) - Josh M.
Juste eu une pensée. Selon le lien des OP, avez-vous également essayé netplwiz? - Adam Millerchip
Je préfère cette réponse car le mot de passe ne semble pas être stocké en texte clair. Travaillé pour moi dans un environnement de domaine sur Win7 SP1. - jmagnusson


Suite à la réponse de @Adam Millerchip, nous pouvons réduire l'effort de changement de mot de passe avant de rejoindre un domaine, alors que nous devions toujours exécuter le contrôle userpasswords2 à chaque fois pour stocker le nouveau mot de passe. Maintenant, nous sommes sur un domaine, nous pouvons simplement exécuter un fichier batch à la place qui exécute le contrôle userpasswords2 et restaure également nos paramètres de registre de domaine et de nom d'utilisateur:

AfterPwdChange.bat

control userpasswords2
pause
regedit /s WinLogonBit.reg

WinLogonBit.reg

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"DefaultUserName"="mydomainusername"
"DefaultDomainName"="mydomain"

Et si la raison pour laquelle l'auto-ouverture de session est de faire démarrer les programmes de démarrage, nous préférons peut-être que le poste de travail soit verrouillé après la mise sous tension. Si oui, nous pouvons placer un raccourci dans le dossier de démarrage avec la commande suivante:

C:\Windows\System32\rundll32.exe user32.dll,LockWorkStation

3
2018-02-15 19:22