Autologon.exe hinterlässt das PW wenn disabled
Moin Kollegen!
Ein Win10 (21H2) hatte mal wegen Reboottests Autologon mittels https://learn.microsoft.com/en-us/sysinternals/downloads/autologon aktiviert. Es wurde nach dem Test wieder mittels des selben Tools deaktiviert.
Nun wurde festgestellt, dass das Kennwort dennoch für lokale Admins lesbar (z.B. mit nirsofts netpass) zurückbleibt.
Wir sind natürlich nicht die Ersten, denen das auffällt, aber ich finde keinen derzeit gültigen Weg, um das zu lösen, denn
Bevor ich nun beginne, wild zu experimentieren:
Hat jemand dies schon einmal erfolgreich "bekämpft"?
Ein Win10 (21H2) hatte mal wegen Reboottests Autologon mittels https://learn.microsoft.com/en-us/sysinternals/downloads/autologon aktiviert. Es wurde nach dem Test wieder mittels des selben Tools deaktiviert.
Nun wurde festgestellt, dass das Kennwort dennoch für lokale Admins lesbar (z.B. mit nirsofts netpass) zurückbleibt.
Wir sind natürlich nicht die Ersten, denen das auffällt, aber ich finde keinen derzeit gültigen Weg, um das zu lösen, denn
- wie gesagt, eine Deaktivieruing löscht es nicht
- ein Überschreiben mit ungültigen Credentials funktioniert nicht, da autologon.exe tatsächlich prüft, ob diese gültig sind
- ein Löschen in der Registry (HKEY_LOCAL_MACHINE\SECURITY\Policy\Secrets\DefaultPassword\CurrVal) hilft zwar, jedoch führt das zu eigenartigen Effekten, wie zum Beispiel, dass Autologon.exe danach gar nicht mehr funktioniert.
Bevor ich nun beginne, wild zu experimentieren:
Hat jemand dies schon einmal erfolgreich "bekämpft"?
Please also mark the comments that contributed to the solution of the article
Content-Key: 4746087684
Url: https://administrator.de/contentid/4746087684
Printed on: November 28, 2023 at 22:11 o'clock
3 Comments
Latest comment