Дългият отговор е, че shell екипът работи по факта, че там няма "кажи ми дали потребителя няма парола" API.
Когато е в група (а не в домейн), XP показва екрана за "добре дошли", който има малки картинки за всеки потребител, на който е позволено да се логне в компютъра.
Shell екипът целеше когато се кликне на иконката, да бъдете логнат незабавно ако не сте си сложили парола. Единствения начин да ви бъде поискана парола е ако в действителност имате такава.
XP Welcome екрана, при всяка своя инициализация, се опитва да логне потребителя за който е показана малката картинка, използвайки празна парола (т.е. без парола). Потребителите, които имат пароли няма да могат да се логнат в този случай.
Welcome екранът използва резултатът от тези опити за да реши дали да поиска парола когато изберете икона на даден потребител. Ако потребителя няма парола, ще бъде логнат вместо да му бъде поискана парола.
Но защо логват в акаунта ? Изглежда, че това е най-лесния начин да се прецени дали потребителя няма парола, понеже нямат API (потребителски интерфейс) за определяне дали даден потребител няма парола - това би било бедствие в сигурността - най-добре екипът на Майкрософт да се захване за работа и да започне да изчислява хешовете на всяка парола и да ги сравнява.
Защо XP генерира толкова много неуспешни логин евенти?
10.11.2007 13:29Краткия отговор е, че така е проектиран (лошо проектиран...).
авто: noTrial.info , последно обновена: 10.11.2007 13:29:58