对 Windows 帐户使用两个密码

对 Windows 帐户使用两个密码

当用户有密码并且技术支持人员必须索要密码时,我对凭证管理感到疑惑。

在 Windows 中,有没有办法为同一个帐户使用两个密码?例如,用户密码和管理员密码,就像在各种 BIOS 配置实用程序中经常看到的那样。

根据我的研究,我发现 Windows 自 Windows XP 以来就支持带有“GINA”(图形识别和身份验证)模块的自定义授权机制,我相信 Windows 10 也支持类似的机制。

但我不想把这变成一个编程问题,所以我想在不对操作系统进行大量修改的情况下做到这一点,也许可以使用一些软件实用程序来实现这一点。

在这个技术支持场景中,我需要能够以用户身份登录,并且正在考虑如何在不需要知道密码的情况下处理用户会话中的登录(例如,为办公室里的所有计算机设置“服务”密码的方法)。

我能想到的最接近的做法是,Windows 相当于su - user在 Linux 中从 root 执行的操作。但据我所知,没有办法“劫持”交互式会话。

如果我能找到一个以管理员身份运行但允许我查看和控制登录用户会话的 RAT,我可能最终会使用一些像 teamviewer 或更好的 RAT。

答案1

Windows Credential Manager 仅支持密码与登录名的 1-1 关系。这是设计使然。您最好创建 2 个配置文件。

答案2

Windows Hello 允许同一用户帐户采用多种形式的登录。

您需要在帐户上设置密码才能启用此功能,但之后,您可以设置密码、面部识别、指纹解锁甚至图像解锁(单击或在图像上绘制 3 次)

邮政编码必须包含数字,但也可以包含大写字母、小写字母和符号,并且不能包含相同数字的序列,也不能包含相同数字的倍数。例如,不允许使用 1122,也不允许使用 13-13。

我找不到 Windows Hello 的最低操作系统要求,所以我不太确定 Windows 10 Home 中是否存在此功能。但我确信它存在于 Windows 10 Pro 及更高版本中。

要设置 Windows Hello 登录,请转到“设置”、“帐户”、“登录选项”,向下滚动到“Pin”并选择“添加”。

请注意:设置完成后,默认使用 PIN 码登录,但您仍然可以按更多登录选项并切换到密码。其他登录选项也是如此。您可以添加多个,但只有一个是默认的,其余的只有在切换到它后才能访问。

还要注意,这仍然会为用户提供相同的权限,只是它允许您授予某人访问您帐户的权限而无需告诉他们主密码。如果您确实需要区分本地用户和管理员,请创建具有管理员权限的第二个用户,并将该用户降级为普通用户。这样,您仍然与程序等共享同一个帐户,但要对计算机进行更改,您需要以第二个用户身份登录。

当然,您也可以创建一个具有管理员权限的用户,并主要为自己使用。

相关内容