如何为 Windows 10 域或工作组 PC 配置自动登录

已发表: 2021-07-26

安全还是便利? 似乎我们不能两者兼得,所以我们必须决定什么对我们最重要。 如果方便胜出并且 Windows 得到了合理的保护,那么能够自动登录到 Windows 会很有帮助。 它也比在没有密码的情况下使用 Windows 更安全。 我们可以为加入域或独立单元的 Windows 10 计算机配置自动登录。

使用 SysInternals Autologon 为 Windows 10 启用自动登录

使用 SysInternals Autologon 是在 Windows 10 中启用自动登录的最简单、最简单的方法。SysInternals Autologon 是 Microsoft 提供的一个小型应用程序。 有一套 SysInternals 工具可以帮助完成许多事情,包括对 Windows 进行故障排除。 转到 https://docs.microsoft.com/en-us/sysinternals/downloads/autologon,下载并解压缩文件夹。

目录
    1. 为计算机选择正确的自动登录版本。 Plain Autologon适用于 32 位 Windows,而Autologon64适用于 64 位 Windows。
    1. 将打开一个用户访问控制 (UAC) 窗口,询问运行该应用程序的权限。 选择
    1. 自动登录许可协议窗口打开。 阅读并选择同意继续。
    1. Autologon 已经填写了UsernameDomain 。 输入用户的密码并选择启用

    要稍后禁用自动登录,只需打开 Autologon 并选择Disable

    通过设置为 Windows 10 Workgroup PC 启用自动登录

    也许出于某种原因我们不想使用应用程序来启用自动登录。 没关系,这也可以手动完成。

    1. Windows 键+ R打开“运行”面板。
    2. 键入 <pre>netplwiz</pre> 并按Enter用户帐户窗口将打开。
    1. 取消选中“用户必须输入用户名和密码才能使用此计算机”框。 选择确定
    1. 自动登录窗口将打开,并预先填写用户名。 输入密码确认密码

    返回“用户帐户”窗口后,选择“高级”选项卡。 查找要求用户按 Ctrl + Alt + Delete 登录并确保未选中。 选择确定,下次登录时,Windows 不会要求输入密码。

    如何启用需要用户复选框

    如果复选框不存在怎么办? 这在 Windows 10 中很常见。有几种方法可以恢复复选框,但只有一种方法可以保证有效。 它需要编辑 Windows 注册表。 在进行任何更改之前,请务必备份注册表。

    1. Windows 键 + R打开“运行”面板。
    2. 键入regedit并按Enter

    将打开一个用户帐户控制 (UAC) 窗口,询问您是否要允许此应用程序对您的设备进行更改? 选择

    1. 当注册表编辑器窗口打开时,导航到HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows NT > CurrentVersion > PasswordLess > Device
    1. 双击DevicePasswordLessBuildVersion键并将值数据2更改为0 。 选择确定

    关闭注册表编辑器并重新启动计算机。

    如果注册表项不存在,则可以创建它。 以管理员身份打开CMD提示符或PowerShell

    输入命令reg ADD “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\PasswordLess\Device” /v DevicePasswordLessBuildVersion /t REG_DWORD /d 0 /f并按Enter

    当出现响应The operation completed successfully时,重新启动计算机。

    1. 计算机重新启动后,请执行上面与使用 netplwiz 命令相关的步骤。 用户必须输入用户名和密码才能使用此计算机复选框现在在那里。

    为域中的 Windows 10 PC 启用自动登录

    不建议日常使用。 在没有适当安全预防措施的情况下启用自动登录可能会危及域。 不过,它可能对显示系统有用,例如在快餐店或机场。

    在断电的情况下,设备将在重新启动时自动重新登录。 理想的情况是在设备上安装不间断电源 (UPS)。

    我们将进行的更改可以作为组策略对象 (GPO) 完成,可以根据需要在域中应用。

    1. 在域控制器上,打开Group Policy Management并导航到Domains > YourDomain > Group Policy Objects 。 在那里,右键单击组策略对象并选择新建
    1. 为新 GPO 输入描述性名称,例如 Auto Login,然后选择OK
    1. 右键单击自动登录GPO 并选择编辑...
    1. 组策略管理编辑器打开。 导航到计算机配置>首选项> Windows 设置>注册表
    1. 右键单击注册表并选择新建>注册表项。 我们将在这部分过程中创建 5 个注册表项。 我们将通过第一个。 使用下面提供的属性对其他 4 个注册表项相应地重复这些步骤。
    1. New Registry Properties中,将Action保留为Update ,将Hive保留为HKEY_LOCAL_MACHINE (HKLM)。 选择Key Path字段旁边的省略号或三点 (...)。 注册表项浏览器窗口打开。

    导航到HKLM > SOFTWARE > Microsoft > Windows NT > CurrentVersion > Winlogon ,然后选择Select以将其设置为密钥的路径。

    1. 返回New Registry Properties窗口,在Value Name字段中输入AutoAdminLogon 。 将值类型保留为默认值REG_SZ并在值数据字段中输入1 。 1 表示启用 AutoAdminLogon。 如果我们想禁用它,我们会将其更改为零 (0)。 选择确定以在 GPO 中设置注册表设置。

    使用以下值重复步骤 5 到 7:

    设置自动登录使用的域名

    密钥路径:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

    值类型:REG_SZ

    值名称:默认域名

    值数据:YourDomainName——在这个例子中,它是 CORP

    设置自动登录使用的默认用户名:

    密钥路径:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

    值类型:REG_SZ

    值名称:默认用户名

    值数据:YourUsername——在本例中,它是 AutoLogonSvc

    设置自动登录使用的默认密码:

    密钥路径:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

    值类型:REG_SZ

    值名称:默认密码

    数值数据:上一个key中设置的用户密码

    要防止用户名在重新启动时显示:

    密钥路径:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

    值类型:REG_SZ

    值名称:DontDisplayLastUserName

    数值数据:1

    1. 一旦创建了密钥并按照下面显示的顺序,通过将 GPO 拖放到所需的组上,在“组策略管理”窗口中应用 GPO。

    下次重新启动设备时,它们将获取 GPO 并将其应用到其注册表中。

    请注意,密码以纯文本形式存储。 在域中使用自动登录时要非常谨慎。 如果任何人都可以打开注册表编辑器,他们就可以读取密码和用户名。 他们现在可以使用这些凭据访问任何可访问的内容。 可以采取两种预防措施; 阻止任何人访问注册表编辑器并使用具有有限权限的服务帐户进行自动登录。

    你会使用自动登录吗?

    既然您知道如何配置自动登录,那么您打算在什么上使用它呢? 您是否已经使用自动登录? 如果是这样,在什么情况下,您是否遇到过我们应该注意的任何事情? 我们很乐意在下面的评论中听到它。