Вопрос или проблема
У нас есть хост сеанса удаленного рабочего стола с ярлыком, целью которого является: "explorer.exe shell:::{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"
для открытия диалога безопасности Windows, чтобы пользователи могли сменить пароль из сеанса RDP.
Мы хотим использовать этот же ярлык локально, чтобы пользователям не нужно было использовать CTRL+ALT+DELETE или CTRL+ALT+END.
Однако, когда мы дважды щелкаем по ярлыку, ничего не происходит.
Я пробовал с учетной записью администратора и стандартной учетной записью, и если я нахожусь на машине в консольном сеансе, это не сработает.
Powershell -noprofile -nologo -noninteractive -command “(new-object -ComObject shell.application).WindowsSecurity()”
или из проводника:
explorer.exe shell:::{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}
Это не может быть связано с выполнением explorer.exe shell:::{CLSID}
локально, так как
-
Другие GUID работают, например,
{21EC2020-3AEA-1069-A2DD-08002B30309D}
для Всех элементов Панели управления. -
Альтернативные методы, такие как
explorer /e,::{CLSID}
, также не работают с{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}
для Безопасности Windows.
Это, вероятно, задумано так, так как намного безопаснее, чтобы пользователи сначала нажимали Ctrl-Alt-Del. В 2020 году эта комбинация клавиш должна быть общеизвестной, в то время как Ctrl-Alt-End для RDP менее известна.
Ответ или решение
Проблема с сочетанием клавиш CTRL+ALT+DELETE в Windows 10: Практическое руководство
Ситуация, с которой вы столкнулись, касается использования ярлыка для доступа к диалоговому окну безопасности Windows (Windows Security) через локальное соединение. Для решения данной проблемы необходимо учесть несколько ключевых аспектов.
1. Понимание объекта Windows Security
Служба безопасности Windows, представленная классом объекта с идентификатором {2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}
, предназначена для обработки важных операций, таких как изменение пароля, блокировка экрана и выход из системы. Например, при подключении через RDP пользователи могут использовать сочетание клавиш CTRL+ALT+END
, чтобы выполнять те же действия, что и CTRL+ALT+DELETE
на локальной машине.
2. Ограничения вызова Windows Security локально
Ваша проблема заключается в том, что при попытке вызвать Windows Security локально через предложенные методы (включая использование PowerShell и ярлыков) ничего не происходит. Это неудовлетворительное поведение может быть связано с нижеследующими факторами:
-
Безопасность системы: Windows настаивает на выполнении действия через
CTRL+ALT+DELETE
для обеспечения защиты от злоумышленников. Это обязательный шаг для предотвращения потенциальных угроз, связанных с перехватом сеансов. -
Класс объектов: Успешное выполнение команд для других CLSID, таких как
{21EC2020-3AEA-1069-A2DD-08002B30309D}
(Панель управления), подтверждает, что проблема специфична для класса объектов, связанного с безопасностью.
3. Возможные решения
Исходя из вышесказанного, для решения данной проблемы можно предложить следующие подходы:
-
Использование методов аутентификации:
Если вы управляете политиками безопасности для вашей организации, рассмотрите возможность использования методом управления групповыми политиками (GPO), чтобы явно разрешить определенные действия для пользователей. -
Информирование пользователей:
Проведение обучающих сессий по использованиюCTRL+ALT+DELETE
для выполнения действий безопасности на локальных машинах обозначится как важный шаг. ОбучениеCTRL+ALT+END
для пользователей RDP также является необходимым. -
Программное обеспечение третьих сторон:
В качестве временного решения может быть полезно рассмотреть использование сторонних приложений для управления диспетчерскими задачами и безопасностью. Однако такое использование требует дополнительного тестирования и может представлять риск с точки зрения безопасности.
4. Поддержка и обновления
Если проблема продолжается, рекомендуется следить за обновлениями Windows. Бывает, что изменения в политиках безопасности могут вводиться с следующими обновлениями системы.
Заключение
В заключение, подход к использованию комбинаций клавиш для доступа к системе должен включать как технические, так и образовательные меры. Обеспечение безопасности является критически важным, и соблюдение установленных процедур поможет защитить данные вашей организации. Не забывайте делиться этой информацией с вашими пользователями, чтобы они были осведомлены о необходимых действиях для работы в безопасной среде.