PAHA KYSYMYS
2.8.2011, 17:16Miten pääsen eroon työasemalle kirjautumisesta?

Tällä kertaa Paha kysymys koskee salasanoja ja niiden tallentamista. Voiko pitkien salasanojen kirjoittelusta säästyä edes uudelleenkäynnistyksen kohdalla?
Vastaajana on Microsoftin tietoturvajohtaja Kimmo Bergius.
Olisiko teknisesti mahdollista ja turvallista toteuttaa Windowsin suojattu uudelleenkäynnistys automaattisesti ilman salasanan syöttöä? Järjestelmä- ym. päivitykset vaativat usein buuttauksen. Pitkien vaikeiden salasanojen kirjoittelu ei ole mielipuuhaani.
Aiemmat Pahat kysymykset löytyvät täältä.
Kimmo Bergius:
"Windows voidaan määrittää niin, että kirjautuminen työasemaan tapahtuu automaattisesti, ilman että käyttäjältä kysytään käyttäjätunnusta ja salasanaa. Vastaus kysymykseen siis on, että teknisesti tuo on toki mahdollista.
Automaattisen sisäänkirjautumisen toteuttamistapa vaihtelee hieman sen mukaan, mikä Windowsin versio on kyseessä, mutta yleisesti määritys tehdään lisäämällä Windowsin rekisteriin avain, joka kertoo käyttöjärjestelmälle, että järjestelmässä halutaan tehdä automaattinen sisäänkirjautuminen. Tämän lisäksi rekisteriin lisätään avaimet, joissa määritetään käytettävä käyttäjätunnus ja salasana. On hyvä huomata, että salasana määritetään rekisteriin selväkielisenä, joten kuka tahansa koneeseen käsiksi pääsevä voi käydä lukemassa salasanan sieltä.
Kuten viimeisestä lauseesta voidaan päätellä, ei automaattinen sisäänkirjautuminen ole välttämättä kovinkaan turvallinen tapa kirjautua järjestelmään. Joissain tapauksissa se on kuitenkin hyödyllinen ominaisuus: olen itse käyttänyt automaattista sisäänkirjautumista esimerkiksi televisioon kytketyssä pc:ssä. Toki olen myös määrittänyt automaattisen sisäänkirjautumisen tapahtumaan ihan tavallisella käyttäjätunnuksella, jolla ei voi kirjautua kuin kyseiseen koneeseen. Näin ei niin hirveästi haittaa, vaikka joku nyt salasanan pääsisikin koneelta katsomaan.
Lisätietoja automaattisen sisäänkirjautumisen määrittämiseen XP-käyttöjärjestelmässä saat esimerkiksi Microsoftin Knowledge Base -artikkeleista 315231, ja hyödyllistä tietoa on myös artikkelissa 324737. Neuvoja löytyy myös kirjoittamalla hakukoneeseen esimerkiksi hakusanat ”autologon windows”.”

Olisiko sinulla ohjelmistojätille hankala kysymys? Lähetä kysymyksesi meille.
Tietoviikko valitsee kysymysten joukosta tiukimmat ja penää niihin vastauksen Microsoftilta. Asiattomat ja alatyyliset lohkaisut jätetään luonnollisesti huomiotta. Suosikkejamme ovat erityisesti yrityskäyttäjää koskettavat aiheet.
http://technet.microsoft.com/en-us/sysinternals/bb963905
Autologon enables you to easily configure Windows’ built-in autologon mechanism. Instead of waiting for a user to enter their name and password, Windows uses the credentials you enter with Autologon, which are encrypted in the Registry, to log on the specified user automatically.
Vastaus kysymykseen olisi kiinnostanut, mutta tällä kertaa vastaus jäi saamatta. Ilmeisesti Kimmo Bergius luki kysymyksen huonosti. Käyttöjärjestelmän päivityksien yhteydessä tämä uudelleen käynnistyminen ja automaattinen sisäänkirjautuminen olisi todellakin mukava ominaisuus.
Itse olen läppärissäni ottanut käyttöön sormenjäljen avulla tapahtuvan sisään kirjautumisen. Ei tarvi näpytellä niin paljoa.
PAHA KYSYMYS
19.5.2011 9:39Miten on ARM-tuen laita?
Tämänkertainen Paha kysymys iskee Windowsin ARM-versioon ja sovellusten tulevaisuuteen. Onko sitä? »
PAHA KYSYMYS
21.2.2011 13:02Miksi käyttäisimme Officea kun Googlen Appsitkin ovat olemassa?
Niin, tosiaan. Tom Toivonen kertoo, miksi Office on hänen mielestään edelleen hintansa väärti. »
PAHA KYSYMYS
16.11.2010 13:20Onko Office 2010 -tuotetunnuskortti heitettävä roskiin, jos läppäriini onkin esiasennettu 2007-versio?
PAHA KYSYMYS
31.5.2010 9:11Miksei Microsoft ole tehnyt verkkokaupparatkaisua?
Kysymykseen vastaa tuote- ja ratkaisupäällikkö Arto Rämö Microsoftilta. »



Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.