Как включить отображение информации о предыдущих попытках входа в Windows 10
Следите за успешными и неудачными попытками входа в систему при авторизации в Windows 10.
Windows 10 имеет много функций безопасности для защиты учетной записи и данных от посторонних глаз. Пользователь получает такие функции, как защита паролем, двухфакторная аутентификация и использование PIN в качестве вспомогательного метода аутентификации. Все они значительно усложняют задачу взлома аккаунта.
Тем не менее, несмотря на все предлагаемые меры безопасности, при использовании компьютера в условиях, когда другие пользователи имеют физический доступ к устройству, бывает очень сложно определить, использовался ли компьютер посторонними лицами.
К счастью, при использовании локального аккаунта в Windows 10, у пользователей есть возможность просмотреть информацию о предыдущих попытках авторизации (как успешных, так и потерпевших неудачу). Эти данные позволяют выяснить, пытался ли кто-либо получить доступ к компьютеру без авторизации. На их основе можно сделать вывод о необходимости усиления защиты устройства.
В данном руководстве приведем все шаги использования редактора групповых политик и реестра для отображения информации о последних входах и неудачных попытках доступа к аккаунту с момента последнего интерактивного входа в систему.
Зачем в Windows нужна локальная политика безопасности
Групповая (локальная) политика безопасности (ГПБ/ЛПБ) — это программные средства, обеспечивающие согласованную и максимально эффективную работу компьютеров компании или учреждения. Иметь высокую производительность труда, экономя время и ресурсы — это о вас, если на ПК и ноутбуках под управлением Windows работают настройки группового соединения: вместе эти компьютеры образуют единое целое, помогающее вашей конторе расти и развиваться дальше. Для этого требуется их подключение к одному домену.
Какая версия Windows 10 подходит для настроек групповой политики
Вам нужна Professional/Enterprise — её используют работники частных фирм и госслужащие. Дело в том, что в версии Home/Starter, предназначенной для обычных пользователей, нет компонента gpedit.exe (англ. Group Politics Editor) — нужна его принудительная установка.
Почему в Windows Home/Starter нет инструмента GPEdit
В Home/Starter ГПБ представлена лишь службой «Клиент групповой политики», которую можно отключить совсем. Да и зачем она, если доступ к расширенным настройкам закрыт? Сделано это для предотвращения изменений, вносимых в настройки ОС вредоносным ПО под именем администратора.
Политика безопасности на этом компьютере настроены для отображения сведений о последнем
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интерактивного входа-01
Всем привет, сегодня хочу рассказать о том как решается ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интерактивного входа. История такая, один мой приятель нахимичил с политиками безопасности в домене, и в итоге он при попытке войти на контроллер домена получал данную ошибку. Далее я расскажу из за чего она и как ее решить.
Первое, что нужно сделать это перезагрузить компьютер, зайти в BIOS и выставить приоритеты загрузки с CD-ROM. Попасть в биос можно клавишей F2 или Delete.
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интерактивного входа-02
Сохраняем настройки кнопкой F10 и жмем Yes.
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интеркативного входа-03
Начнется загрузка с установочного диска, так как у меня DC на Windows Server 2008 R2 то и загрузочный диск соответствующий.
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интеративного входа-04
На первом окне мастера установки жмем Далее.
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интерактивного входа-05
переходим в пункт Восстановление системы.
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интерактивного входа-06
Выбираем нашу ОС и жмем далее.
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интерактивного входа-07
Открываем командную строку.
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интерактивного входа-08
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интеративного входа-09
переходим на диск с Windowssystem32 в моем случае это диск e: и делаем команду dir, чтобы посмотреть структуру папок.
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интеративного входа-10
Теперь вам нужно переименовать файл Utilman.exe и подменить его файлом cmd.exe.
ren Utilman.exe Utilman.fake
copy cmd.exe Utilman.exe
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интеративного входа-11
Перезагружаемся и нажимаем значок в левом нижнем углу
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интеративного входа-12
Открываем редактор реестра командой regedit.
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интеративного входа-13
Идем там в HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem и необходимо удалить параметр DisplayLastLogonInfo.
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интеративного входа-14
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интеративного входа-15
Все можно теперь логинится. Еще вариант есть, на тот случай если в реестре не окажется параметра, это отредактировать групповую политику. Пишем в командной строке,
gpedit.msc
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интеративного входа-16
Последний интерактивный вход настраивается через объект групповой политики. Чтобы передавать данные о последнем интерактивном входе в службу каталогов, необходимо настроить следующий параметр для объекта групповой политики, в область управления которого входят контроллеры домена:
«Конфигурация компьютера | Политики | Административные шаблоны | Компоненты Windows | Параметры входа Windows | Отображать при входе пользователя сведения о предыдущих попытках входа» attachment_11673″ style=»width: 1034px» >
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интеративного входа-17
Теперь давайте снова вернем файл Utilman.exe на место. Удаляете Utilman.exe, копируете Utilman.fake на рабочий стол и переименовываете его в Utilman.exe, и затем копируете его в Windowssystem32
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интеративного входа-18
После подмены у вас появится привычный значок.
Не удается войти на компьютер, ошибка Политики безопасности на это компьютере настроены для отображения информации о последней операции интеративного входа-19
Вот так вот просто решить ошибку Политики безопасности на это компьютере настроены для отображения информации о последней операции интерактивного входа.
Зачем в Windows нужна локальная политика безопасности
Групповая (локальная) политика безопасности (ГПБ/ЛПБ) — это программные средства, обеспечивающие согласованную и максимально эффективную работу компьютеров компании или учреждения. Иметь высокую производительность труда, экономя время и ресурсы — это о вас, если на ПК и ноутбуках под управлением Windows работают настройки группового соединения: вместе эти компьютеры образуют единое целое, помогающее вашей конторе расти и развиваться дальше. Для этого требуется их подключение к одному домену.
Какая версия Windows 10 подходит для настроек групповой политики
Вам нужна Professional/Enterprise — её используют работники частных фирм и госслужащие. Дело в том, что в версии Home/Starter, предназначенной для обычных пользователей, нет компонента gpedit.exe (англ. Group Politics Editor) — нужна его принудительная установка.
Почему в Windows Home/Starter нет инструмента GPEdit
В Home/Starter ГПБ представлена лишь службой «Клиент групповой политики», которую можно отключить совсем. Да и зачем она, если доступ к расширенным настройкам закрыт? Сделано это для предотвращения изменений, вносимых в настройки ОС вредоносным ПО под именем администратора.
Сброс вручную с помощью редактора локальной групповой политики
Первый способ сброса — использовать встроенный в Windows 11, Windows 10 и предыдущих версий в редакцииях Pro, Enterprise или Ultimate (в Домашней отсутствует) редактор локальной групповой политики. При использовании этого метода получится сбросить только политики, настроенные в разделе «Административные шаблоны», но так как у большинства пользователей параметры в других расположениях не меняются, этого может быть достаточно.
Шаги будут выглядеть следующим образом
- Запустите редактор локальной групповой политики. Для этого нажмите клавиши Win+R на клавиатуре (Win — клавиша с эмблемой Windows), введите gpedit.msc и нажмите Enter.
- Раскройте раздел «Конфигурация компьютера» — «Административные шаблоны» и выберите пункт «Все параметры». Выполните сортировку по столбцу «Состояние». Обратите внимание: сортировка выполняется по алфавиту, то есть отключенные политики, если отсортировать состояние как на изображении ниже, окажутся внизу списка.
- Для всех параметров, у которых значение состояния отличается от «Не задана» (то есть в состоянии указано Включена или Отключена) дважды кликните по параметру и установите значение «Не задано».
- Проверьте, нет ли в аналогичном подразделе, но в «Конфигурация пользователя» политик с заданными значениями (включено или отключено). Если есть — поменяйте на «Не задана».
Готово — параметры всех локальных политик были изменены на те, которые установлены по умолчанию в Windows (а они именно не заданы).
Настройка уведомлений безопасности Windows
Есть страница настроек, которая позволяет управлять сторонним антивирусом и файерволом, а также настройками уведомлений.
После выполнения этих шагов уведомления будут вести себя в соответствии с вашей конфигурацией.
На странице настроек вы также заметите раздел «Обновления системы безопасности», который отображает список установленных сторонних решений безопасности — веб-защита, брандмауэр и антивирус. Здесь нельзя настраивать какие-либо параметры, но можно использовать эту страницу, чтобы открыть настройки в самом приложении.
Подводя итог стоит отметить, что вы можете использовать сторонние решения от популярных компаний, таких как Norton, AVG, Kaspersky, Avast, Bitdefender, но стандартные возможности Windows 10 предлагают хороший набор инструментов с простым интерфейсом, которые работают быстро и могут конкурировать с любым другим решением.