Пароль кэширования в Windows для рабочих групп

Переводы статьи Переводы статьи
Код статьи: 90271 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

В этой статье

Аннотация

В Windows для рабочих групп кэширование пароля функция, поддерживающая alist пароли, которые вы использовали и ресурсов, к которым они относятся.Пароли сохраняются и получить прозрачно для пользователя. Passwordcache облегчает восстановление подключений к общим ресурсам при youlog на.

В данной статье описаны функциональные возможности кэширования файлов в рабочих группах Windowsfor.

Дополнительная информация

Файл списка паролей

При входе в Windows для рабочих групп, сетевой драйвер ищет имя_пользователя в разделе [пароль списки] системы.INI. Этот путь givesthe запись для файла списка паролей (PWL), который зашифрован maintainsystem безопасности. Часть файла расшифровывается с помощью пароля входа в систему.В случае успешной расшифровки файл кэширования пароль разблокирован. Выход из Whenyou, пароль для файла PWL удаляется из памяти.

Если нет системы.Запись INI для вашего имени пользователя или если файл namedthere не существует, новый файл PWL создается, изначально с nopasswords в нем. Windows для рабочих групп попросит подтвердить свой logonpassword, прежде чем он выполняет шифрование файла PWL.

При необходимости подключиться к сетевому ресурсу (eitherexplicitly, в диалоговом окне подключение или неявно, при входе в систему), драйвер сетевого сначала пытается подключения с пустым паролем.Если для ресурса требуется пароль, драйвер сетевого затем ищет элемент, соответствующий ресурс, для которого areconnecting в файле yourPWL. Этот пароль используется при следующей попытке подключения.Если отсутствует запись в файле ресурса или passwordrecorded в файле не подходит (если, например, владелец серверной изменения пароля), отображается запрос на ввод пароля.

Когда появится запрос на ввод пароля и пароль, введите turnsout как необходимый ресурс, он сохраняется в вашем filefor PWL использовать позже. Если сервер работает с доступом на уровне ресурсов (thisapplies для Windows для рабочих групп серверов и локальной сети некоторые Microsoft Managerservers), имя сервера и имя общего ресурса, записываются в файла PWL. Если сервер работает на уровне пользователя, пароль, который использовался worksfor любой общей папки на этом сервере, чтобы создать отдельную запись, содержащая только имя серверной.

Кроме того при выборе проверяются на контроллере LAN Managerdomain входа пароль входа LAN Manager хранится в вашей PWLfile Кроме того, таким образом, только пароль входа в систему, необходимо ввести один thatencrypts файла PWL.

Примечание: Если клиента для Windows для рабочих групп принадлежит рабочей группе и adomain и использует тот же пароль (который может быть кэширован) для входа в систему, aproblem может возникать, если истекает в разное время и являются nolonger синхронизировать пароли. Это может произойти, если Windows для Workgroupsadministrator обеспечивает изменение пароля (также называемые «старения»). Isprompted пользователя изменить пароль рабочей группы, но не пароль домена.По истечении пароля домена в конечном счете, пользователь может не быть возможности toremember его и не сможет войти в домен.

Как предотвратить сохранение пароля файла PWL

Иногда Windows для рабочих групп сохранить пароль не нужно. Toprevent сохранение пароля, снимите флажок Сохранить пароль в списке YourPassword параметр в диалоговом окне Ввод сетевого пароля. Далее timeWindows для рабочих групп пытается подключиться к этому ресурсу появляется запрос anotherpassword.

При подключении в командной строке MS-DOS (с помощью команды NET USE), используйте / SAVEPW:NO параметр для предотвращения записи имени пользователя в файле PWL Windows для рабочих групп.

При подключении без сохранения пароля Windows для рабочих групп делает notadd пароль для файла PWL, но не удаляет уже в файле PWL в ifit пароль.

Чтобы отключить кэширование пароля и предотвратить доступ к файлу PWL, добавьте следующую строку в раздел [NETWORK] файла System.ini:
PasswordCaching = нет

Ограничение файла PWL

Windows для рабочих групп не ограничивает длину passwordremains допустимое время. Файла PWL ограничена 255 пароли. Oncethere — 255 записей в файле PWL Добавление другой пароль causesWindows для рабочих групп для удаления старого пароля. Каждая запись времени apassword используется для установления соединения, он помечается как элемент «новые», часто используемые пароли не firstcandidates для удаления.

Кэширование пароля не работает при подключении с помощью имени UNC

При попытке открыть файл в папке, защищенной паролем, введя UNCname, кэширование пароля не активирован, поэтому Windows для рабочих групп cannotmake последующих подключений. Это происходит потому, что isdone кэширования пароля по сети драйвер, на пользователя интерфейс (UI) уровень (levelis пользовательского интерфейса, где возникает большинство взаимодействие с кэш паролей в Windows forWorkgroups). Обеспечивают возможность для кэширования обстоятельствах доступных inall пароль, его необходимо реализовать в redirectorinstead части на уровне пользовательского интерфейса. Кэширование на уровне wouldhave перенаправитель пароля сделанные Windows для рабочих групп более сложным из-за additionalinterfaces, что привело бы к медленнее, время подключения. Пароль cachingat уровень перенаправитель также увеличит объем памяти, используемый bythe базовый и полный перенаправителей, оставляя меньше свободной памяти для других приложений на основе MS-DOS.

Расположение файла PWL

Файла PWL может находиться в любой папке, Windows для рабочих групп canaccess без пароля. При перемещении файла PWL, необходимо изменить раздел [список пароль] системы.INI-файл, в нем перечислены correctpath. Есть somerestrictions разместить файлы PWL на сетевом сервере.
  1. Так как постоянные подключения не будут восстановлены, пока после файла PWL открыт, если файл хранится в Windows для рабочих групп и LAN Manager сервера, необходимо ввести путь в формате UNC, например \\server\share\user\user.pwl (вместо x:\user\user.pwl).
  2. Поскольку файл осуществляется с помощью пути UNC, если он находится на сетевом сервере, сервере или общем ресурсе не требуется пароль для подключения. Кроме того поскольку PWL файл не открыт, кэширование пароля для расположения файла не поможет.
  3. Если нет доступа на запись к серверу, не удается сохранить все новые пароли файла PWL.

Ссылки

«Microsoft Windows для рабочих групп в руководстве пользователя» версии 3.1, страница 144

Свойства

Код статьи: 90271 - Последний отзыв: 9 февраля 2014 г. - Revision: 4.0
Информация в данной статье относится к следующим продуктам.
  • Microsoft Windows для рабочих групп 3.1
  • Microsoft Windows для рабочих групп 3.11
Ключевые слова: 
kbmt KB90271 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Данная статья переведена с использованием программного обеспечения Майкрософт для машинного перевода и, возможно, отредактирована посредством технологии Community Translation Framework (CTF). Корпорация Майкрософт предлагает вам статьи, обработанные средствами машинного перевода, отредактированные членами сообщества Майкрософт и переведенные профессиональными переводчиками, чтобы вы могли ознакомиться со всеми статьями нашей базы знаний на нескольких языках. Статьи, переведенные с использованием средств машинного перевода и отредактированные сообществом, могут содержать смысловое, синтаксические и (или) грамматические ошибки. Корпорация Майкрософт не несет ответственности за любые неточности, ошибки или ущерб, вызванные неправильным переводом контента или его использованием нашими клиентами. Подробнее об CTF можно узнать по адресу http://support.microsoft.com/gp/machine-translation-corrections/ru.
Эта статья на английском языке: 90271
Заявление об отказе относительно содержимого статьи о продуктах, поддержка которых прекращена
Эта статья содержит сведения о продуктах, поддержка которых корпорацией Майкрософт прекращена. Поэтому она предлагается как есть и обновляться не будет.

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com