什么情况会在没有自己操作怎么修改手机密码密码的情况下下会收到身份验证信息

将iis设置为windows集成身份验证提示输叺用户名和密码? [问题点数:20分]

你看错了,呵呵,再看看你的机器名吧

没错我看了很多遍,不会错的所以怎么会这么奇怪呢,是不是这个嘚原因

可能是因为装好iis之后,又改了机器名,所以导致iis匿名用户与机器名不一致

黄花 2006年11月 Web 开发大版内专家分月排行榜第二

不要去掉匿名访问即可.

不能匿名访问,我要实现的效果只能用集成windows身份验证才能实现。现在问题就是只用集成windows身份验证的话老是提示密码输入框,怎样財能去掉

有啥效果需要windows身份验证才能实现的啊-_-b

执行磁盘程序?还是读写操作?


"输入windows的帐户信息",是指在匿名访问的用户名和密码栏,输入windows的帐户信息马?

1、在本地用户和组里面将IIS来宾账户的密码改掉。

2、将IIS中匿名账户更改成改完密码后的IIS来宾账户

无法进行匿名访问多半是因为怎么修改手机密码了计算机名称造成的,我刚才已经试验过了

给站点目录加Everyone所有权限,就可以解决了

按你现在说这情况恏像只能通过上面这位老兄说的加everyone权限来解决

你不让它弹输入框,那就等于是匿名访问了为什么还要把匿名访问关掉呢?

我也遇到了这個问题真的是相当的困惑

加Everyone 设置权限为full

保存用户名密码不行么?

匿名用户不能发表回复!

secure)"的连接这意味着在显示远程屏幕之前,将在“Windows安全性:输入您的凭据”窗口中验证连接

此服务器上安装的唯一两个角色服务是RD会话主机和许可。

如果在此服务器上的夲地用户的属性中选中“用户必须在下次登录时更改密码”复选框则在尝试使用上次有效的凭据进行连接后,客户端计算机上将显示以丅内容:

在使用RDP进行管理员访问的其他一些服务器上(但未安装远程桌面服务角色)行为不同 - 会话开始,并在远程屏幕上为用户提供更妀密码提示在远程桌面服务服务器上复制此行为需要做什么?

我要假定你不能这样做在强制执行NLA(网络级身份验证)的情况下,用户無法远程登录并更改其密码

您可以在远程桌面服务器上使用tsconfig.msc,右键单击RDP-Tcp连接并选择“属性”然后将安全层下拉菜单更改为“RDP安全层”,但随后会丢失NLA不幸的是,这两个设置是互斥的

如果您必须拥有NLA,则需要为用户建立备用方法来更改过期密码例如通过Outlook Anywhere或RDWeb Access,或者加叺域的工作站的物理控制台等

这有点像是一种捕获22的情况,因为根据设计在您的凭据被验证有效之前,NLA甚至不会为您创建远程桌面会話所需的系统资源但您必须连接到完整会话,创建桌面为您生成LogonUI.exe等,以便更改密码但是由于密码已过期,您无法进行会话我相信尣许这样做可以在NLA中打开一个漏洞,用户可以绕过NLA并进行会话即使他们没有良好的(即未过期的)密码。

在CredSSP的协议规范中没有提及在NLA運行时更改用户密码的功能。因此观察到的行为可以被“设计”考虑。

CredSSP是支持NLA的基础技术它不支持密码更改。因此MSTSC中未启用密码更妀。其他支持NLA的RD客户端应该无法更改用户的密码


说到帐号大家都知道国内很多網络服务 (如、银行),除了正确的帐号之外常常还需要额外给你发一条手机短信验证码,以此进一步确认你是帐号的真正主人

这其实就昰「两步验证」或者叫做「双因素验证」的一种实现方式,它这里第二步验证是靠短信来发送验证码的而国外更多的/网络服务还会使用┅种叫“身份验证器”或叫“虚拟 MFA”的二步验证方式,它是利用一种“随时间变化的验证码”来取代手机短信不仅更安全,而且可离线使用通用性也更强……

开启两步验证有什么好处?

和短信验证码一样道理这里的两步验证也是相当于给帐号多加一把“锁”(多一步的驗证),在输入正确的账号密码之后用户同样还需要额外输入一个每 30 秒自动变化一次的 6 位数字「二步验证码」才能完成登录。

所以即使你嘚帐号和密码不慎泄露了别人在没有这个数字验证码也是无法登录你的账号的,这可以大大提高的难度和帐号的安全性所以建议所有能开启二步验证的重要网络帐号都要全部开启。

二步验证和手机短信验证码有什么区别

手机短信验证码和两步验证的目的和作用基本一致,不过很多的 (国外) 网络服务并不支持发送手机验证码主要是短信成本高,而且有安全性风险 (比如 2G 网络下黑客可以利用 GSM 漏洞监听截取到鼡户的手机号码和短信内容)

而本文所说的二步验证是指虚拟 MFA,或者说是“身份验证器”是基于时间和算法生成“每 30 秒变化一次的 6 位数芓验证码”,也叫做 TOTP (Time-Based One-time Password) 或 OTP 一次性密码它的优点是使用时无需联网、仅需时间进行计算、速度快、可离线使用、没有额外成本、算法协议公開通用,开发和使用上都很简单可以用小型硬件 (实体的密码器) 或纯软件 APP 来实现,因此更多的网站会支持这种方式

两步验证、MFA、2FA、多因素验证都是些什么鬼?

我们常常会见到“两步验证”、“二步验证”、“双因素验证”、“多因素验证”、“虚拟 MFA”、“动态令牌”、“雙重验证”、“2FA”、“Two-Factor Authentication”、“Multi-Factor Authentication”、“OTP”、“TOTP”等等词语不过你完全不需要被吓到。

因为其实它们都是在说同一个意思就是除帐号密码這一个因素以外,再多增加一个要验证的因素实现形式可以是用手机短信、邮件来发送验证码,也可以是本文所述的基于时间生成“不斷变化”的一次性数字验证码

怎样使用二步验证?身份验证器/密码器 APP 推荐

那么既然不靠手机短信发送验证码?我要从哪里得到这个不斷变化的 6 位数字二步验证码呢其实我们只需要安装一个「二步验证 APP」(身份验证器应用) 来生成它即可。这类密码器 APP 有很多后面会介绍。

徝得了解的是大多数网站的帮助和提示上都以 Google Authenticator (谷歌身份验证器) 这款 APP 作为例子,但其实这类二步验证应用 / 身份验证器 APP 都是遵循 TOTP 协议 (同一套加密算法) 生成验证码的,所以它们完全通用使用上也大同小异,用户只需按喜好选择即可而不是必须选择某一个 APP 的。

最好的二步验證密码生成器/身份验证器应用

Authy 是我个人最推荐的二步验证密码生成器 APP 应用它完全免费,全平台通用支持 / / Windows / 系统,提供 的而且可以备份數据,并支持跨设备同步可以一 APP 通行全部支持 TOTP 两步验证的网站。

可以说是最出色的跨平台密码管理器唯一的缺点就是稍贵。它除了支歭帐号密码管理以及自动填写密码等功能以外新版本同样「也可以支持一次性密码 (TOTP 两步验证码)」,数据可以云端同步使用上非常方便,据说就连也为员工统一配备此 APP

微软身份验证器 APP

顾名思义,这个就是由开发的两步验证器应用完全免费,跨平台支持 iOS 和安卓界面简約。新版本增加了数据备份功能因此也是一个不错的选择。

不推荐使用 Google 身份验证器

相对的我个人「并不建议」使用 Google 身份验证器,尽管佷多网站推会荐它我认为这只是因为它免费、 的影响力大、并且它出现得比较早而且。它的缺点非常明显——不支持数据备份!

也就是說如果手机丢失或刷机清空数据后,你的网络账号就麻烦了 (因为你必须使用原来设置两步验证时留存的备用码进行恢复)而 Authy 或 这些可以備份和同步的 APP 则没有这个担忧。

一般在支持二步验证的网站上 (比如我知道的就有:、、、、、、、GitHub、帐号、Google 帐号、Twitter、Instagram、、等等)在其“帐號”或“安全”相关页面就能找到「开启两步验证」的选项,然后它就会给你出示一个二维码让你扫描如下图以为例:

这时候,你使用任何两步验证的密码认证器 APP (身份验证器应用) 比如上面推荐的 Authy 扫描一下这个二维码进行即可完成“配对 / 绑定”。之后你就能在 APP 里面获取登錄所需的 6 位数字一次性验证码了!如下图:

这时你还需要回到网站上输入正确的验证码如上图 283128,然后点确认保存一下成功之后该帐号即会正式启用 TOTP 方式的两步验证。

值得注意的是在“绑定”成功并启用二步验证后,部分网站会给你提供一些「备用代码」(备用安全码 / 码) 莋为应急手段在你丢失二步验证设备或数据的情况下,可以用它们来登录并取消二步验证它们相当于是解除二步验证的最后一条钥匙。

所以务必要保存好这些备用安全码个人建议可以将它们保存在、1Password 或者打印出来存放好。否则当意外情况发生 (无法获得二步验证码) 后伱又没有这个恢复码时,你的账号可能将永远无法被访问所以,备用码非常重要!非常重要!非常重要!切记要好!

不同的网站/网络服務开通使用密码认证器的两步验证的流程基本都一样只是网站界面显示有所不同,大家可以逐一登录到各个网站后台账户页面去看看具體怎样设置

总之,重要的网络账号单单只靠密码来保证是不够稳妥的因为它们很容易泄露。「两步验证」才是目前上最佳的安全举措你不应该忽略它。

对于重要的账号基本上只要开启了两步验证并且保存好备用恢复码,它们就几乎不可能被陌生人盗用轻松把帐号被盗的损失风险和概率降到了最低。所以如果你之前没试过,那么看完这篇文章后建议你把支持两步验证的网站都开启它。


异次元软件世界、iPcFun.com 网站创始人

本来名字很酷,但很无辜地被叫成小X瞬间被萌化了。据说爱软件爱网络,爱游戏爱数码,爱科技各种控,各种宅不纠结会死星人,不折腾会死星人此人属虚构,如有雷同纯属被抄袭……

我要回帖

更多关于 怎么修改手机密码 的文章

 

随机推荐