Безопасность windows какой пароль

Параметры входа в Windows служат различным целям для повышения безопасности учетной записи пользователя и удобства входа. 

Доступ к параметрам входа можно получить в приложении «Параметры». В приложении «Настройки» на устройстве с Windows, выберите Учетные записи > параметры входа или воспользуйтесь следующим сочетанием клавиш:

Параметры входа

Параметры входа разделены на два раздела:

  • Способы входа

  • Дополнительные параметры

Снимок экрана: экран параметров data-lazy-src=

Примечание: Доступность определенных параметров может отличаться в зависимости от конфигурации устройства.

Способы входа

Разверните следующие разделы, чтобы узнать о способах входа в параметры.

Используйте эти параметры, чтобы настроить вход с помощью распознавания лиц вместо пароля. В этом разделе вы также можете улучшить распознавание лиц или удалить его.

Дополнительные сведения см. в статье Настройка Windows Hello.

Используйте эти параметры, чтобы настроить вход с помощью отпечатка пальца, а не пароля. В этом разделе вы можете зарегистрировать несколько пальцев или удалить их.

Дополнительные сведения см. в статье Настройка Windows Hello.

Используйте эти параметры, чтобы настроить вход с ПОМОЩЬЮ ПИН-кода, а не пароля. В этом разделе вы также можете изменить ИЛИ удалить ПИН-код.

Дополнительные сведения см. в статье Настройка Windows Hello.

Ключи безопасности — это устройства, используемые для проверки подлинности, обычно в виде USB-ключа, NFC или Bluetooth. Вместо пароля можно использовать ключ безопасности для входа в приложения, веб-сайты и, если у вас есть рабочая или учебная учетная запись, даже Windows.

Используйте этот раздел, чтобы изменить или сбросить ПИН-код ключа безопасности.

Дополнительные сведения см. в статье Вход в учетную запись с помощью ключа безопасности.

Используйте этот раздел для изменения пароля

Дополнительные параметры

Разверните следующие разделы, чтобы узнать о дополнительных параметрах входа.

Если этот параметр включен, вы отключите функцию расширенного входа , которая является Windows Hello функцией, которая обеспечивает уровень безопасности биометрических данных с помощью специализированных компонентов оборудования и программного обеспечения. Он доступен только на устройствах с совместимым оборудованием.

Дополнительные сведения см. в статье Расширенная безопасность входа (ESS).

Динамическая блокировка — это функция безопасности, которая автоматически блокирует устройство, когда вас нет рядом. Он использует Bluetooth для связывания с телефоном и блокирует устройство, когда сигнал Bluetooth падает ниже определенного уровня, указывая, что вы больше не находитесь рядом с устройством.

Эта функция помогает предотвратить несанкционированный доступ к устройству, если вы забудете заблокировать его при выходе.

Чтобы включить динамическую блокировку, включите переключатель Вкл . Возьмите телефон с собой, когда вы отойдете от устройства, и Windows автоматически заблокирует в течение минуты после того, как вы выйдете из диапазона Bluetooth.

Если этот параметр включен, Windows сохраняет состояние перезапускаемых приложений и повторно открывает их после входа в систему. Этот параметр может быть полезен для поддержания непрерывности рабочего процесса и экономии времени, не открывая приложения вручную после перезапуска системы.

Если этот параметр включен, на экране входа отобразится адрес электронной почты вашей учетной записи пользователя.

Если этот параметр включен, Windows использует данные входа для автоматического завершения настройки устройства и повторного открытия приложений после обновления. Этот параметр предназначен для ускорения процесса входа и обеспечения блокировки устройства после этого, чтобы обеспечить безопасность вашей учетной записи и персональных данных.

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В этой публикации, друзья, рассмотрим варианты входа в Windows 11. Операционная система может предложить нам разные способы доступа к компьютеру в контексте авторизации в пользовательской учётной записи – от максимума простоты и удобства, если нам нечего или не от кого что-то скрывать, при использовании незапароленной локальной учётной записи, до максимума безопасности при использовании USB-ключа. Можем выбрать наиболее удобный, наиболее отвечающий нашим потребностям вариант входа в Windows 11. Что это за варианты, какие устройства нужны для отдельных из них – давайте во всём разбираться.

Друзья, в Windows 11 нет новых, присущих только ей вариантов входа в учётную запись компьютера, все варианты в полном составе унаследованы от Windows 10. Но в процессе эволюции Windows 11 многие из вариантов входа получили апгрейд в рамках поставки компанией Microsoft функциональных обновлений. Соответственно, в Windows 11 в плане способов доступа к компьютеру имеем всё то же, что и в Windows 10, но проверенное временем, вытестированное и улучшенное.

Настраиваются варианты входа в Windows 11 в системном приложении «Параметры» по пути:

Учётные записи → Варианты входа

Каждый вариант имеет свои условия его применения. Рассмотрим варианты входа в Windows 11, определив их в категории по способам авторизации – незапароленный, парольный и беспарольный.

Незапароленный доступ к компьютеру – это простота, удобство, оперативность при работе с компьютером. Если пароля нет, его невозможно забыть, и не нужно заморачиваться с его сбросом. Если ещё и отключить контроль учётных записей UAC, не будет вообще никакой волокиты. Но этот способ доступа подходит только для случаев, когда нет необходимости в защите своей конфиденциальности – только для дома, когда мы проживаем без детей, одни, либо с близкими, с которыми выстроены устойчивые отношения с уважением личного пространства каждого.

Незапароленный вход в Windows 11 возможен при использовании локальной учётной записи.


Примечание: друзья, компания Microsoft не позволяет нам создавать локальные учётные записи в процессе установки Windows 11. Можно либо обойти это ограничение, либо авторизоваться в учётной записи Microsoft, а после установки операционной системы переключиться на локальную учётную запись в системном приложении «Параметры».

И на этапе установки пароля для локальной учётной записи оставить поля его создания и подтверждения пустыми. Детально об использовании локальной учётной записи без пароля.

Другой способ незапароленного входа в Windows 11 – использование учётной записи Microsoft, но без пароля. Это возможно путём внесения определённых системных настроек и правки реестра. Детально об использовании учётной записи Microsoft без пароля.


Защищённая паролем учётная запись Windows – это предотвращение несанкционированного доступа к компьютеру и личной информации в целях обеспечения нашей конфиденциальности. Если компьютер рабочий, к нему могут получить доступ другие сотрудники. Если компьютер домашний, к нашей учётной записи с правами администратора не должны иметь малолетние дети. Ну и многим наверняка есть что скрывать от взрослых членов семьи.

Пароль – это традиционный способ обеспечения нашей конфиденциальности. Удобен тем, что не требует наличия специальных устройств. И этот способ позволяет нам самим выбрать степень безопасности. Можем установить простейший пароль из одной или нескольких цифр в качестве элементарной меры предосторожности от малолетних детей, при этом не сильно потеряем в удобстве работы с компьютером. А можем при необходимости установить сильный пароль, на взлом которого потребуется несколько тысяч лет. Нам в помощь в этом деле — средства генерации паролей.

Пароль можно установить для локальной учётной записи в процессе её создания. Либо в любой момент при имеющейся незапароленной локальной учётной записи.

Только локальная учётная запись позволяет установить пароль без ограничений на число и типы символов (цифры, буквы, их верхний или нижний регистр, знаки). И, соответственно, только с использованием такой учётной записи сможем установить максимально простой пароль, состоящий из одной цифры, буквы или знака.

Для использования учётной записи Microsoft пароль обязателен. Его мы устанавливаем при создании такой учётной записи, и он един для использования всех сервисов Microsoft. Пароль должен включать не менее 8 символов как минимум двух типов.

Упростить работу с компьютером при использовании учётной записи Microsoft можно, установив короткий пин-код. Он используется только на текущем компьютере. Предлагается нам сам при подключении учётной записи Microsoft в процессе установки Windows 11. И в любой момент, когда мы захотим переключиться с локальной учётной записи на учётную запись Microsoft.

Пин-код должен содержать не менее четырёх символов, это могут быть только цифры. При этом три из них могут быть одинаковыми, но четвёртая должна быть другой. Т.е., максимально упрощённый пин-код может быть, например, 1112 или 7778. При необходимости можно установить сильный пин-код, с большим числом символов (до 127), состоящий не только из цифр, но также других символов.

Пин-код – это способ авторизации, являющийся частью функции Windows Hello, представленной в Windows 10 и 11. Windows Hello призвана упростить и ускорить процесс доступа к компьютеру не в ущерб безопасности. Другие способы авторизации, относящиеся к Windows Hello – распознавание лица и отпечатка пальца, но это уже беспарольные способы доступа к компьютеру, о них ниже.

Ещё один парольный вариант входа в Windows 11 — с использованием одноразового пароля, получаемого в мобильном приложении Microsoft Authenticator на смартфоне. Детально об этом варианте – в статье о приложении Microsoft Authenticator.

Беспарольный доступ к компьютеру предусматривает способы входа в Windows 11 без необходимости ввода пароля. Так само, как пароль или пин-код, предотвращает несанкционированный доступ к компьютеру и обеспечивает нашу конфиденциальность. Но более удобен, не усложняет работу с компьютером, поскольку использует графический пароль, наши биометрические данные или физические устройства. При беспарольном доступе мы надёжно защищены от взлома пароля. Правда, биометрические системы иногда сбоят, а у физических устройств могут быть свои технические проблемы, либо их можно элементарно потерять. Благо, на этот счёт у Microsoft всё продумано: беспарольный доступ – это дополнительный вариант входа в Windows 11, работающий только при условии существования пароля, пин-кода или другого способа авторизации. Которым мы сможем воспользоваться, если с беспарольным доступом возникнут проблемы.

Способы беспарольного входа в Windows 11:

  • Установка графического пароля путём настройки изображения и жестов авторизации. Самый простой способ беспарольного доступа, не требует никаких физических устройств;
  • Распознавание лица — вход с использованием видеокамеры, распознающей наше лицо. Для применения нужна совместимая камера (встроенная или подключаемая через USB) с поддержкой инфракрасного освещения;
  • Распознавание отпечатка пальца – вход с использованием отпечатка пальца. Для применения нужен совместимый сканер отпечатков пальцев (встроенный или подключаемый через USB);
  • Ключ безопасности — вход с использованием физического USB-ключа безопасности или NFC-устройства (смартфон, карточка доступа и т.п.). Это вариант входа в Windows 11, обеспечивающий самый высокий уровень безопасности. Но, например, USB-ключ безопасности стоит приличных денег.

Друзья, если вы используете парольную или беспарольную защиту, не забывайте о блокировке учётной записи, когда вы отлучаетесь от компьютера. Нужно, чтобы Windows 11 вышла на экран блокировки, препятствуя доступу к нашей учётной записи без авторизации. Такая блокировка выполняется клавишами Win+L. Либо можно компьютер погружать в сон или выключать. Он пробудится или включится на том же экране блокировки. А в качестве дополнительной меры на случай, если когда-то отлучимся от компьютера, оставив учётную запись авторизованной, можно установить короткий промежуток бездействия для погружения компьютера в сон автоматически.

Все способы:

  • Способ 1: Учетные записи пользователей
  • Способ 2: «Панель управления»
    • Решение возможных проблем
  • Дополнительная информация
    • Отключение запроса пароля
    • Отключение сохранения паролей
  • Вопросы и ответы: 2

Способ 1: Учетные записи пользователей

При подключении нового оборудования или пользователя к сети система требует пароль, если он изначально задан во время настройки общего доступа и локальной сети. Иногда пользователи теряют или забывают учетные данные, но есть способы, которые позволяют посмотреть их с помощью встроенных средств операционки:

  1. Одновременно нажмите на клавиши «Win + R» — отобразится встроенная оснастка «Выполнить», где в текстовом поле нужно ввести netplwiz и нажать на кнопку «ОК».
  2. как узнать сетевые учетные данные в windows 10-01

  3. В открывшемся окне «Учетные записи пользователей» переключитесь на вкладку «Дополнительно», затем кликните по «Управление паролями».
  4. как узнать сетевые учетные данные в windows 10-02

Запустится «Диспетчер учетных данных», где и можно узнать сетевые учетные данные в Windows 10 и пароли от веб-сайтов. Кроме того, здесь есть возможность изменять данные, удалять их или добавлять новые учетные записи.

Способ 2: «Панель управления»

Есть еще один способ посмотреть сетевые логин и пароль, но он срабатывает не во всех случаях. Для этого потребуется инструментарий «Панели управления» и созданная «Домашняя группа» в Windows 10.

  1. Воспользовавшись строкой системного поиска, отыщите «Панель управления».
  2. как узнать сетевые учетные данные в windows 10-03

  3. В качестве просмотра разделов выберите «Категория», затем кликните по строке «Просмотр состояния сети и задач» в категории «Сеть и Интернет».
  4. как узнать сетевые учетные данные в windows 10-04

  5. Если на панели слева внизу есть ссылка «Домашняя группа», кликните по ней. После этого откроется окно, где нужно выбрать пункт «Показать или распечатать пароль домашней группы».
  6. как узнать сетевые учетные данные в windows 10-05

Останется сохранить или переписать учетные данные. К слову, о том, как правильно создать домашнюю группу, наш автор разбирал в отдельном материале на сайте.

Читайте также: Создание домашней группы в Windows 10

Решение возможных проблем

Часто бывает такое, когда система требует пароль, хотя он не был установлен или есть уверенность, что данные были введены правильно. В этом случае может потребоваться изменение некоторых параметров через «Редактор локальной групповой политики».

Данный вариант подойдет для владельцев таких редакций Windows 10, как Pro и Enterprise. В домашней версии «Редактор локальной групповой политики» не предусматривается.

  1. Вызовите диалоговое окно «Выполнить» и используйте запрос gpedit.msc, чтобы запустить встроенное средство.
  2. как узнать сетевые учетные данные в windows 10-06

  3. На панели слева перейдите по следующему пути: «Конфигурация компьютера»«Конфигурация Windows»«Параметры безопасности»«Локальные политики»«Параметры безопасности».
  4. как узнать сетевые учетные данные в windows 10-07

  5. В центральной части окна найдите строку «Сетевая безопасность: уровень проверки подлинности LAN Manager» и дважды кликните по ней левой кнопкой мыши.
  6. как узнать сетевые учетные данные в windows 10-08

  7. В новом окне, оставаясь на вкладке «Параметр локальной безопасности», выберите из выпадающего меню пункт «Отправлять LM- и NTML-ответы». Примените и сохраните настройки.
  8. как узнать сетевые учетные данные в windows 10-09

Следует отметить, что это решение подойдет не для каждой версии операционной системы Windows 10. По каким-то причинам в некоторых случаях система продолжает запрашивать пароль, несмотря на редактирование параметра локальной групповой политики. Вероятно, тогда оптимальным вариантом для исправления такой ситуации станет проверка настроек общего доступа и внесение изменений, если это потребуется.

Подробнее: Настройка общего доступа в операционной системе Windows 10

Дополнительная информация

В Windows 10 можно вовсе убрать запрос пароля, который требуется при подключении устройства к общей сети. А если нужно сделать так, чтобы пароли не сохранялись (и их не было возможности посмотреть как описано в инструкциях выше), тогда можно воспользоваться встроенными средствами операционки.

Отключение запроса пароля

Как правило, запрос пароля отключается в случаях, когда есть полная уверенность в безопасности домашней сети:

  1. Запустите классическую «Панель управления» и в меню «Просмотр» выставьте отображение разделов как значки (мелкие или крупные), затем нажмите на «Центр управления сетями и общим доступом».
  2. как узнать сетевые учетные данные в windows 10-10

  3. На панели слева кликните по строке «Изменить дополнительные параметры общего доступа».
  4. как узнать сетевые учетные данные в windows 10-11

  5. Разверните меню «Все сети», затем включите общий доступ, а ниже отметьте пункт «Отключить общий доступ с парольной защитой». Сохраните изменения, нажав на соответствующую кнопку внизу.
  6. как узнать сетевые учетные данные в windows 10-12

После этих действий требование ввода сетевого пароля прекратится, но имейте в виду, что тогда любое устройство сможет подключиться к локальной сети, поскольку она будет уже не защищена.

Отключение сохранения паролей

В целях обеспечения безопасности в Windows 10 можно отключить сохранение паролей – тогда никто не сможет посмотреть и переписать учетные данные, которые позволят без проблем подключиться к локальной сети:

  1. Запустите оснастку «Локальная политика безопасности». Для этого можно воспользоваться системным поиском.
  2. как узнать сетевые учетные данные в windows 10-13

  3. Разверните меню «Локальные политики» через навигационную панель, затем выберите каталог «Параметры безопасности». В основной части окна найдите пункт «Сетевой доступ: не разрешать хранение паролей и учетных данных пользователей» — кликните по нему правой кнопкой мыши и перейдите в его «Свойства».
  4. как узнать сетевые учетные данные в windows 10-14

  5. На вкладке «Параметр локальной безопасности» отметьте опцию «Включен», примените и сохраните настройки.
  6. как узнать сетевые учетные данные в windows 10-15

Чтобы новые параметры начали действовать незамедлительно, лучше перезагрузить компьютер или выйти, затем снова войти в учетную запись. После этого операционная система больше не будет сохранять пароли веб-сайтов и сетевых подключений. Имейте в виду, что посмотреть забытые учетные данные уже не получится.

Наша группа в TelegramПолезные советы и помощь

В подборках нововведений версии 20H1 можно было услышать примерно такую песню:

Теперь проще выполнить беспарольный вход в систему при помощи идентификации лица, отпечатка пальца или PIN-кода. Просто разрешите в настройках идентификацию при помощи Windows Hello.

Вряд ли автор понимает, о чем он пишет. Поэтому вполне объяснима реакция участника чата инсайдеров на такую формулировку.

Passwordless

Между тем, я недавно рассказывал в блоге про эту фичу, но фокусировался на решении проблемы с исчезновением настройки автоматического входа. Сегодня я продолжу тему и постараюсь расставить точки над i.

Как обычно, термины учетная запись Microsoft, аккаунт Microsoft и MSA обозначают одно и то же.

[+] Сегодня в программе

История вопроса

Беспарольный вход впервые появился в декабре 2018 года в сборке 18305, когда реализовали возможность добавлять в систему имеющуюся учетную запись Microsoft без пароля.

В Параметрах упоминание о беспарольном входе появилось в июле 2019 года в сборке 18936.

Passwordless

В октябрьской сборке 18995 сделали еще один шаг – вход с ПИН-кодом в безопасный режим. Так убрали последнее препятствие к полностью беспарольной аутентификации в ОС Windows.

В финальной версии 20H1 название фичи в параметрах изменилось. Беспарольный вход исчез из заголовка, уступив место Windows Hello.

Passwordless

Читатели со стажем помнят Microsoft Passport, систему аутентификации Microsoft. В начале пути Windows 10 она входила в состав системы. Позже компания объединила технологию с Windows Hello.

Windows Hello

Это современная система аутентификации Microsoft, которая привязана к устройству, построена на двухфакторной или двухэтапной аутентификации и заменяет пароли. С помощью Hello можно входить в:

  • аккаунты Active Directory и Azure Active Directory (Windows Hello for Business)
  • учетную запись Microsoft
  • сервисы, поддерживающие FIDO2

Контекст этой статьи – домашняя среда, поэтому дальше речь пойдет про последние два пункта.

Регистрация аккаунта Microsoft на устройстве и вход в систему

Вход в учетную запись Microsoft с Windows Hello на устройстве с Windows 10 осуществляется только с помощью ПИН-кода и биометрии.

Пароль в сферу Hello не входит.

При регистрации аккаунта Microsoft на устройстве ПИН-код, идентификатор лица и отпечаток пальца защищаются парой криптографических ключей, которые генерируются аппаратно при наличии TPM 2.0 или программно.

Для регистрации MSA на устройстве требуется двухэтапная аутентификация, в т.ч. возможна беспарольная. Сервер Microsoft получает публичный ключ и ассоциирует его с аккаунтом пользователя, таким образом устанавливаются доверительные отношения.

Когда вы смотрите в камеру или проводите пальцем по сканеру отпечатков, полученные данные сверяются с ключами Hello. При успехе вы получаете токен аутентификации на вход в систему и доступ к сервисам с аккаунта компании на этом устройстве.

Назначение аппаратного ключа

С помощью аппаратного ключа FIDO2 можно входить без ввода пароля с зарегистрированной на устройстве учетной записью Microsoft на сайты и в приложения. Это финализировали в версии 1809, и в анонсе есть хорошее описание принципа аутентификации с ключом.

В Windows 10 аппаратный ключ можно задействовать при регистрации аккаунта Microsoft на устройстве, после чего входить в MSA с помощью Hello, т.е. ПИН-кода или биометрии.

Однако нельзя просто воткнуть флэшку и войти в учетную запись Microsoft на устройстве с Windows 10. Это работает только с аккаунтами Azure Active Directory, в т.ч. для Hybrid Azure AD.

В параметрах есть ссылка на KB4468253, где в частности говорится: аппаратный ключ используется в дополнение к ПИН-коду или биометрии, поэтому владеющий только ключом человек не сможет выполнить вход в аккаунт. Подтекст такой, что сначала надо выполнить вход в систему с Windows Hello, т.е. аутентификация двухфакторная.

Вы знаете ПИН-код или обладаете биологической особенностью (лицо, отпечаток пальца) и владеете ключом.

Конечно, если вы вошли в систему с Hello и оставили ПК без присмотра, злоумышленник может вставить ключ и авторизоваться с вашей MSA на сайте.

Как создать учетную запись Microsoft без пароля

Беспарольный аккаунт Microsoft создается с номером телефона, нежели с заданным вами адресом электронной почты. В интернетах мне попадались инструкции о том, как это сделать в Windows 10, но их авторы явно не пробовали пройти процесс :)

Создать учетную запись Microsoft без пароля можно только в сторонних мобильных ОС 🙈

В Android и iOS в приложениях Microsoft Office (Word, Excel, Office и т.д.) вы можете создать MSA, указывая номер телефона. Если при попытке входа система определяет, что такого аккаунта нет, она предлагает создать новый. Пароль не требуется, а создание учетной записи подтверждается кодом в SMS.

Затем вы можете (и я рекомендую) использовать вместо SMS беспарольную 2FA в приложении Microsoft Authenticator.

Если же создавать MSA на сайте Microsoft https://signup.live.com/ или в параметрах Windows 10, указывая номер телефона, система требует задать пароль.

Причину эксклюзивности мобильных ОС объяснил мне в Твиттере глава подразделения Microsoft Identity.

Most laptops/PCs can’t receive an SMS code. So we see a lot of drop off in user success when a phone is required to complete a flow from a PC.

— Alex Simons (@Alex_A_Simons) August 11, 2020

Видимо, значительный процент людей пытается вводить несуществующие номера телефонов или домашние номера, куда SMS не проходит ¯\_(ツ)_/¯

Однако если учетная запись Microsoft без пароля уже создана, начиная с версии 1903, вы можете добавить ее на устройство уже во время установки Windows. После установки это можно сделать в ПараметрыУчетные записи в разделах:

  • Ваши данные — при переключении с локального аккаунта на свою MSA
  • Семья и другие пользователи – при создании аккаунта для другого человека или отдельного профиля для своей MSA

Как я объяснил выше, учетная запись Microsoft регистрируется на устройстве при первой успешной аутентификации, а дальше вы входите в систему с Hello.

При желании вы можете задать пароль в настройках безопасности аккаунта. Адрес электронной почты добавляется там же в настройках профиля, но об этом Windows 10 вам будет напоминать сама.

Passwordless

Ключевая особенность беспарольного входа в версии 20H1+

Сводка изменений в двух версиях Windows 10 такова:

  • 1903 — можно использовать на устройстве с Windows 10 аккаунт [Microsoft], требующий аутентификации, но не имеющий пароля в принципе
  • 20H1 — можно отключить вход с паролем в учетную запись Microsoft, а также входить с ПИН-кодом в безопасный режим

Теперь можно вернуться к началу статьи и недоуменной реакции на нововведения у людей, которые в ноутбуках входили в аккаунт с помощью биометрии еще лет дцать назад, благодаря ПО и драйверам вендоров.

Ранее биометрический вход существовал наряду с парольным, даже если сам пароль был пустой. Равно как в такой аккаунт всегда можно было войти с паролем. Теперь, создав MSA без пароля или включив беспарольный вход, вы входите только с ПИН-кодом и биометрией.

В этом и заключается отличие от предыдущих версий Windows 10, более старых ОС Windows и решений вендоров.

Преимущества беспарольного входа и MSA без пароля

Я недавно проводил опрос и выяснил, что MSA в Windows 10 используют меньше половины людей даже в самой прогрессивной группе моей аудитории. Поэтому большинству читателей до беспарольных аспектов еще далеко. Впрочем, они и не сулят потребителям манны небесной.

  • Требование Windows Hello. Поскольку Hello привязано к устройству, пароль не передается по сети. Такой подход укрепляет безопасность, но здесь основные бенефициары – организации, а домашним пользователям это ничего не дает.
  • Учетная запись Microsoft без пароля. Если у вас нет пароля, вы его не забудете, равно как не сольете случайно посторонним лицам, например, попав под фишинговую атаку. Тут кроме пользы нет вреда, но нельзя терять контроль над номером телефона.

Подводные камни беспарольного входа

Есть несколько аспектов, которые вам надо учитывать, форсируя вход с Windows Hello и/или используя аккаунт Microsoft без пароля.

Невозможен автоматический вход в систему

Применимо к: требование входа с Hello / беспарольная MSA

Это я разбирал в прошлой статье в контексте форсирования входа с Hello. Если оно выключено, у беспарольной MSA ожидаемо есть возможность настройки автоматического входа. Но там надо задавать пароль, в т.ч. пустой, которого у аккаунта нет в принципе.

Недоступен вход с графическим паролем

Применимо к: требование входа с Hellо / беспарольная MSA

Первое логично следует из отключения парольного входа, а у второго нет никаких паролей в вариантах входа вне зависимости от того, требуется Hello для входа или нет.

Невозможно удаление ПИН-кода

Применимо к: требование входа с Hello / беспарольная MSA

На форум пришел человек, у которого была неактивна кнопка удаления. Нестыковка коллекционная, конечно, хотя вполне объяснимая.

Passwordless

Логика такова: если ломается сканер отпечатков и/или камера, ПИН-код – единственный способ входа без пароля.

Невозможен вход в локальную среду восстановления

Применимо к: беспарольная MSA

В отличие от безопасного режима, в среду восстановления с ПИН-кодом не войти. Для доступа к опциям восстановления (удаление исправлений) и диагностическим инструментам Windows RE (командная строка) требуется пароль администратора. Поэтому войти в беспарольную учетную запись Microsoft не получится, даже если вы переключились на нее с локального аккаунта, у которого пароль был установлен.

Passwordless

На картинке видно, что изначально использовался локальный аккаунт Admin, который я переключил на беспарольную MSA. Пароль от Admin ожидаемо не подходит.

В качестве обходного пути можно загрузиться в RE с установочной флэшки – в этом случае пароль администратора не запрашивается.

Еще одна неочевидная альтернатива – шифрование диска BitLocker, в том числе автоматическое. При входе в локальную RE требуется ввести 48-значный пароль восстановления, после чего экран с выбором администратора и вводом пароля уже не появляется.

Невозможно подключение по RDP или вход в сетевую папку

Применимо к: беспарольная MSA / MSA с паролем при беспарольной регистрации

У этих граблей два варианта.

Беспарольная MSA

Подключение по RDP и вход в сетевую папку подразумевают парольную аутентификацию, а для беспарольной MSA просто нечего указывать в качестве пароля. Однако по RDP можно подключиться к имеющей пароль MSA, даже если требование Hello включено, т.е. локальный вход с паролем невозможен.

MSA с паролем при беспарольной регистрации на устройстве

Проблема возникает, если добавление MSA на устройство проводится без ввода пароля, т.е. аутентификация выполняется по уведомлению в приложении Microsoft Authenticator. В этом случае Windows не с чем сравнить пароль, который вы вводите при подключении по RDP или входе в сетевую папку. Решение я опубликовал в своем канале Telegram.

Примечание. При использовании MSA с паролем вы можете столкнуться с проблемой подключения к ВМ на Hyper-V в режиме расширенного сеанса.

Литература (EN)

  • Windows Hello for Business
  • Why a PIN is better than a password
  • Building a world without passwords
  • Advancing Windows 10 as a passwordless platform
  • Secure password-less sign-in for your Microsoft account using a security key or Windows Hello

Заключение

Несколько лет назад Microsoft взяла курс на беспарольную аутентификацию и с тех пор следует ему. Windows Hello отлично сочетается с облачными сервисами компании (Azure AD) и даже укрепляет безопасность традиционной инфраструктуры.

Домашним пользователям перепадает с корпоративного стола, но для них беспарольная технология еще не обрела законченный вид. С другой стороны, большинство людей до сих пор использует пароли Qwert321 для всех аккаунтов, сторонится MSA, двухфакторной аутентификации и прочих решений, защищающих учетные записи и личные данные.

Наверное, со временем беспарольные аккаунты станут мейнстримом, но для этого также понадобятся усилия Apple, Google и множества других компаний.

Конкретных дискуссионных тем я сегодня не предлагаю. Статья разъясняет технические нюансы, не играя на эмоциях, а MSA мы обсуждали в прошлый раз. Однако ваши вопросы и мысли по теме я всегда рад видеть в комментариях!

Пароль при входе в Windows позволяет обезопасить данные пользователя и не дает злоумышленникам получить несанкционированный доступ к компьютеру. Но иногда он мешает, и в этом случае нужно знать, как убрать пароль при входе в Windows 10 и 11.

Убрать пароль можно только средствами самой операционной системы — никакие сторонние программы здесь не помогут. Поэтому нужно обращаться к настройкам ОС. Мы расскажем о том, как убрать пароль при входе в Windows 10 и 11.

Риски отключения пароля

Удаление пароля связано с определенными рисками, потому что общая безопасность операционной системы снизится.

  • Снижение общего уровня безопасности операционной системы. Пароль на входе в Windows — это основное средство обеспечения безопасности. Его отключение может негативно повлиять на общий уровень безопасности пользователя. К тому же будет сложно защитить конфиденциальные данные.
  • Увеличение вероятности получения несанкционированного доступа к компьютеру. Если вы используете компьютер вместе с другими пользователями, то пароль отключать нельзя, так как другие пользователи смогут получить доступ к вашим данным. Да и взломать компьютер без пароля гораздо проще, чем с паролем.

Как отключить запрос пароля в Windows 10

В Windows 10 запрос пароля можно отключить через системные параметры. Но в то же время можно использовать возможности панели управления — она еще присутствует в этой версии ОС. Мы рассмотрим вариант именно с параметрами — так гораздо проще.

  • Щелкните по кнопке «Пуск» и затем кликните по пункту «Параметры». Также это меню можно вызвать при помощи комбинации клавиш «Win+I».

Скриншот рабочего стола с открытым меню «Пуск»

Источник: Hi-Tech Mail
  • В списке параметров перейдите в раздел «Учетные записи».

Скриншот меню «Пуск» со списком параметров

Источник: Hi-Tech Mail
  • В столбце слева выберите «Варианты входа», в главном окне щелкните по пункту «Пароль» и нажмите кнопку «Изменить».

Скриншот меню «Учетные записи» с выбором пункта «Варианты входа»

Источник: Hi-Tech Mail
  • Введите текущий пароль Windows и нажмите «Далее».

Скриншот окна для изменения пароля

Источник: Hi-Tech Mail
  • В окне ввода нового пароля не вводите ничего — просто нажмите «Далее».

Скриншот окна для изменения пароля Windows

Источник: Hi-Tech Mail
  • В следующем диалоговом окне щелкните «Готово».

Скриншот окна успешного изменения пароля учетной записи Windows

Источник: Hi-Tech Mail

После этого система завершит сеанс для того, чтобы все сделанные изменения были учтены. Теперь для входа в Windows 10 пароль не требуется — можно сразу нажимать на кнопку «Вход» и пользоваться компьютером в стандартном режиме.

Как убрать пароль при входе в Windows 11

В Windows 11 процесс отключения пароля на входе в систему несколько отличается от того алгоритма, что используется в Windows 10.

  • Запустите параметры Windows при помощи комбинации клавиш «Win+I».

  • В параметрах перейдите в раздел «Учетные записи» и выберите «Варианты входа».

Скриншот меню параметров с выбором раздела «Учетные записи»

Источник: Hi-Tech Mail
  • Щелкните по пункту «Пароль» и выберите «Изменить».

Скриншот меню параметров с выбором раздела «Учетные записи» и изменением пароля

Источник: Hi-Tech Mail
  • Введите текущий пароль и выберите «Далее».

Скриншот окна для изменения пароля со строкой для ввода текущего пароля

Источник: Hi-Tech Mail
  • На следующем этапе оставьте все поля пустыми и нажмите «Далее», а потом «Готово».

Скриншот окна для изменения пароля

Источник: Hi-Tech Mail

Как и в случае с Windows 10, система сначала завершит сеанс, а затем вы сможете осуществить новый вход, но уже без пароля.

Как поменять пароль при входе в компьютер

Есть возможность поменять пароль при входе в компьютер. Но для этого его придется сбросить. Для этого есть соответствующая инструкция:

  • Кликните по значку «Питание» на экране блокировки, а затем зажмите клавишу Shift и выберите «Перезагрузку».

Скриншот экрана компьютера со значклм «Питание» на экране блокировки

Источник: Hi-Tech Mail
  • Перейдите в «Поиск и устранение неисправностей» — «Дополнительные параметры» — «Командная строка».

Скриншот экрана меню «Дополнительные параметры»

Источник: Hi-Tech Mail
  • Когда компьютер перезапустится в режиме восстановления, перейдите в «Поиск и устранение неисправностей» — «Дополнительные параметры» и вызовите «Командную строку».

Скриншот окна «Командной строки»

Источник: Hi-Tech Mail
  • Вставьте в неё команду copy C:\windows\system32\utilman.exe C:\windows\system32\utilman2.exe и нажмите Enter.

Скриншот окна «Командной строки» с вводом команды

Источник: Hi-Tech Mail
  • После этого введите copy C:\windows\system32\cmd.exe C:\windows\system32\utilman.exe, а затем нажмите клавишу Y для подтверждения и Enter.

Скриншот меню параметров

Источник: Hi-Tech Mail
  • Закройте командную строку и выберите «Продолжить» для загрузки Windows.

Скриншот окна командной строки и выбор команды «Продолжить» для загрузки Windows

Источник: Hi-Tech Mail
  • На экране блокировки кликните по значку «Специальные возможности» для запуска командной строки и введите команду net user.

Скриншот окна командной строки с вводом команды net user

Источник: Hi-Tech Mail
  • Повторите команду net user, затем через пробелы добавьте имя своего аккаунта (как указано в выводе предыдущей команды) и новый пароль. Например, net user yadra 2710.

  • Закройте командную строку и войдите в свою учётную запись, воспользовавшись новым паролем.

После этого можете отключить или сменить шифр, как описано в предыдущих разделах инструкции.

Что делать, если забыли пароль при входе в систему

Если вы забыли пароль при входе в систему, то существует два варианта решения проблемы:

  • Воспользоваться подсказкой. Во время создания пароля вами были написаны ответы на секретные вопросы. Это было сделано как раз для таких случаев. Достаточно на экране входа щелкнуть «Забыли пароль» и ответить на вопросы, и доступ восстановится.
  • Сбросить пароль. Это радикальный метод для тех случаев, если вы не помните ответы на контрольные вопросы. О том, как сделать сброс, мы рассказывали ранее.

Как установить пароль

Если у вас обратная ситуация — пароля нет, но вы хотите его установить — то для этого случая есть своя инструкция:

  • Откройте меню «Пуск» — «Параметры» (значок в виде шестеренки) и перейдите в раздел «Учетные записи».

Скриншот окна меню «Пуск» с выбором раздела «Учетные записи»

Источник: Hi-Tech Mail
  • Раскройте пункт «Пароль» и нажмите «Добавить».

Скриншот окна меню параметров раздела «Учетные записи» с выбором пункта «Пароль»

Источник: Hi-Tech Mail
  • Выберите в боковом меню «Варианты входа», раскройте пункт «Пароль» и нажмите «Добавить».

Скриншот окна для создания пароля

Источник: Hi-Tech Mail
  • Заполните поля, пользуясь подсказками системы, в конце кликните «Готово».

Что лучше использовать: пароль или пин-код

В современных операционных системах Windows пароль является не единственной возможностью защиты пользовательских данных и самого компьютера от несанкционированного вмешательства. В операционной системе также имеется набор инструментов для защиты от несанкционированного доступа, который называется Windows Hello.

В состав системы защиты Windows Hello входит короткий пин-код, возможность распознавания по лицу при наличии соответствующего оборудования и дактилоскопия для моделей ПК и ноутбуков со встроенным сканером отпечатка пальца.

Наиболее универсальным вариантом является именно пин-код — его легко настроить и запомнить, а вводить намного быстрее, чем классический пароль Windows. Но последний также нужно настраивать, поскольку без него не получится включить вход по пин-коду.

Поэтому, если вы даже отключите вход по пин-коду, необходимость ввода пароля все равно останется. Пин-код — это, скорее, дополнительная защита Windows от несанкционированного вмешательства.

И все же для входа лучше использовать именно пин-код при настроенном пароле — так получится существенно сократить время входа в операционную систему Windows. Тем более что настроить пин-код сможет даже новичок.

Как защитить данные без пароля

Для защиты своих данных без пароля можно использовать специальные программы для шифрования, также может помочь штатный инструмент Windows. Но эти программы нужно использовать с осторожностью — если вы забудете код доступа к программе, вы навсегда потеряете все свои данные.

  • Folder Lock. Достаточно быстрая и эффективная программа для защиты пользовательских папок в ОС Windows. Для шифрования используется надежный 256-битный ключ типа Advanced Encryption Standard, поэтому взломать его практически невозможно.
  • Secure IT. Самое простое из всех существующих приложений подобного типа. Позволяет настроить защиту как отдельного файла, так и всей папки или даже диска. Однако в деле создания паролей эта программа поможет мало.
  • Advanced Encryption Package Pro. Продвинутая программа с большим количеством настроек шифрования, с помощью которой можно запаролить даже архивы. Работает быстро и надежно на любой машине.
  • CryptoForge. Быстрая и безопасная программа с сильным ключом шифрования, позволяющая защитить файлы и папки. Обладает очень простым интерфейсом, что дает возможность легко запаролить свои данные даже новичкам.

В составе операционной системы Windows есть собственный инструмент для шифрования данных под названием BitLocker. Он работает ничуть не хуже стороннего софта и не уступает в безопасности большинству существующих программ.

Многие предпочитают использовать именно BitLocker, поскольку шифровать данные на уровне ОС всегда намного лучше, чем использовать для этого сторонний софт — ведь неизвестно, куда могут сливать данные приложения от других разработчиков.

Защитить пользовательские данные помогают также антивирусные программы. Наиболее популярными и эффективными являются Kaspersky, Dr.Web, а также решения от Comodo. Впрочем, для большинства задач хватит возможностей штатного антивируса Windows.

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Dell inspiron 5520 установка windows 7
  • Opera mini for windows download
  • Please close all open explorer windows for this device
  • Windows 11 финальный релиз
  • Смена обоев на рабочем столе windows 10 автоматически