在 Windows 中開啟自動登入
本文說明如何設定 Windows,將您的密碼及其他相關資訊儲存在登錄資料庫中,以自動化登入程序。 使用此功能時,其他使用者可以啟動您的電腦,並使用您建立的帳戶自動登入。
適用於: Windows Server 2022、Windows Server 2019、Windows Server 2016、Windows 10、Windows 11
原始 KB 編號:324737
重要事項
提供自動登入功能是為了方便使用。 不過,此功能可能會造成安全性風險。 如果您將電腦設定為自動登入,則能夠實際取得電腦存取權限的任何人都可以存取電腦的所有內容,包括它所連結的任何網路。 此外,開啟自動登入功能時,密碼會以純文字格式儲存在登錄中。 已驗證的使用者群組可遠端讀取儲存此值的特定登錄機碼。 只有在電腦受到實際保護的情況下,並採取步驟以確保不受信任的使用者無法遠端存取登錄時,才建議使用此設定。
使用登錄編輯程式開啟自動登入
重要事項
這個章節、方法或工作包含修改登錄的步驟。 然而,不當修改登錄可能會發生嚴重的問題。 因此,請務必小心執行下列步驟。 為增加保護起見,請先備份登錄,再進行修改。 然後,如果發生問題,您就可以還原登錄。 如需進一步了解如何備份及還原登錄的相關資訊,請參閱如何在 Windows 中備份及還原登錄。
若要使用 [登錄編輯程式] 開啟自動登入,請依照下列步驟執行:
選取 [啟動],然後選取 [執行]。
在 [ 開啟 ] 方塊中,輸入 Regedit.exe,然後按 Enter。
在登錄中找到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
子機碼。在 [ 編輯] 功能表上,選取 [新增],然後指向 [ 字串值]。
輸入 AutoAdminLogon,然後按 Enter。
按兩下 AutoAdminLogon。
在 [ 編輯字串 ] 對話框中,輸入 1 ,然後選取 [ 確定]。
按兩下 DefaultUserName 專案,輸入您的使用者名稱,然後選取 [ 確定]。
按兩下 DefaultPassword 專案,輸入您的密碼,然後選取 [ 確定]。
如果 DefaultPassword 值不存在,則必須新增它。 若要新增此值,請依照下列步驟執行:
在 [ 編輯] 功能表上,選取 [新增],然後指向 [ 字串值]。
輸入 DefaultPassword,然後按 Enter。
按兩下 [DefaultPassword]。
在 [ 編輯字串 ] 對話框中,輸入您的密碼,然後選取 [ 確定]。
注意
如果未指定 DefaultPassword 字串,Windows 會自動將機碼的值
AutoAdminLogon
從 1 (true) 變更為 0 (false),停用 AutoAdminLogon 功能。
如果您已將電腦加入網域,您應該新增 DefaultDomainName 值,而值的資料也應設定為網域的完整網域名稱 (FQDN) ,例如:
contoso.com.
。結束 [登錄編輯程式]。
選取 [ 開始],選取 [關機],然後在 [ 批注 ] 文本框中輸入原因。
選取 [ 確定 ] 關閉您的計算機。
Restart your computer. 您現在可以自動登入。
使用 Sysinternals 工具 Autologon 來設定 AutoAdminLogon
如需下載和使用方式詳細數據,請參閱 Autologon - Sysinternals。 使用工具設定 AutoAdminLogon 之後,密碼會儲存在本機安全機構 (LSA) 秘密中,而不是 Winlogon 金鑰。
注意
- 若要略過 AutoAdminLogon 處理序並以其他使用者的身分登入,請在您登出後或在 Windows 重新開機之後,按住 Shift 鍵。
- 如果登入橫幅是由群組原則物件 (GPO) 或本機原則定義的,則此登錄變更無法運作。 當原則變更,使其不會影響電腦時,自動登入功能會如預期般運作。
- 當 Exchange Active Sync (EAS) 密碼限制為作用中時,自動登入功能無法運作。 產生此錯誤是系統刻意為之。 這種行為是由 Windows 8.1 中的變更所造成,而且不會影響 Windows 8 或較舊版本。 若要在 Windows 8.1 和更新版本中解決此行為,請移除 [控制台] 中的 EAS 原則。
- 伺服器上具有不同使用者的互動式主控台登入會將 DefaultUserName 登錄項目變更為上次登入的使用者指示器。 AutoAdminLogon 依賴 DefaultUserName 項目來符合使用者和密碼。 因此,AutoAdminLogon 可能會失敗。 您可以設定關機指令碼來設定正確的 DefaultUserName。
AutoAdminLogon 和 Active Directory 網域
當計算機啟動時,可能需要一些時間才能建立網路連線,原因如下:
- 透過動態主機設定通訊協定 (DHCP) 組態設定動態IP位址可能需要使用 DHCP 轉播。
- 向無線網路存取點進行驗證的需求。
- 對有線網路驗證服務進行驗證的需求。
- 需要其他網路服務,才能建立用戶端網路與具有域控制器的網路之間的連線。
組策略(一律在計算機啟動時等候網路和登入)可協助確保計算機作為網域成員等候網域網路可供使用。 如需詳細資訊,請參閱下列文章:
組策略可用來延遲登入嘗試,直到開機時完成組策略處理為止。 它也可確保有域控制器的網路可供使用。
AutoAdminLogon 和Microsoft僅加入 Entra 的計算機
當計算機啟動時,可能需要一些時間才能建立網路連線,原因如下:
- 透過 DHCP 設定設定動態 IP 位址可能需要使用 DHCP 轉播。
- 向無線網路存取點進行驗證的需求。
- 對有線網路驗證服務進行驗證的需求。
- 需要其他網路服務,才能建立用戶端網路與具有因特網連線的網路之間的連線。
沒有設定可以延遲自動使用者登入Microsoft Entra ID 使用者,直到網路連線可用為止。 計算機會嘗試登入並失敗,因為沒有伺服器端點可用來處理登入要求。
協力廠商資訊免責聲明
本文提及的協力廠商產品是由與 Microsoft 無關的獨立廠商所製造。 Microsoft 不以默示或其他方式,提供與這些產品的效能或可靠性有關的擔保。
第三方資訊和解決方案免責聲明
本文件中的資訊和解決方案代表截至發行日期為止,Microsoft公司目前對這些問題的檢視。 此解決方案可透過Microsoft或第三方提供者取得。 Microsoft不會特別建議本文可能描述的任何第三方提供者或第三方解決方案。 本文可能也有其他第三方提供者或第三方解決方案未說明。 由於Microsoft必須響應不斷變化的市場狀況,因此不應將此信息解釋為Microsoft的承諾。 Microsoft無法保證或背書任何資訊或任何由Microsoft或任何提及的第三方提供者所呈現之解決方案的正確性。
Microsoft不提供任何擔保,並排除任何明示、默示或法定條件的所有代表、擔保和條件。 這些條件包括但不限於有關任何服務、解決方案、產品或任何其他材料或資訊之擁有權、不侵權、滿意條件、適銷性及符合特定目的之條件的陳述、擔保或條件。 在任何情況下,都不會Microsoft本文提及的任何第三方解決方案負責。