Содержание
Управление сохраненными паролями с помощью Windows Credential Manager
Windows Credential Manager (диспетчер учетных данных) позволяет сохранять учетные записи и пароли для доступа к сетевым ресурсам, сайтам и приложениям. Благодаря диспетчеру учётных записей Windows вы можете подключаться к удаленным ресурсам автоматически, без ввода пароля. Приложения могут самостоятельно обращаться в Credential Manager и использовать сохраненный пароль.
Содержание:
- Используем диспетчер учетных данных Windows для хранения паролей
- Доступ к менеджеру учетных данных Windows из PowerShell
Используем диспетчер учетных данных Windows для хранения паролей
Впервые Credential Manager появился в Windows 7 и позиционируется как достаточное безопасное место для хранения ваших паролей.
В диспетчере учетных данных могут хранится следующие типы аккаунтов:
- Учетные данные Windows (Windows Credentials)– данные для входа в Windows, для доступа на удаленные компьютеры, сохраненные пароли для RDP подключений, пароли к сайтам, поддерживающих встроенную аутентификацию Windows и т. д;
В Windows Credential не хранятся данные для автоматического входа в Windows или доменные Cached Credentials.
- Учетные данные на основе сертификатов (Certificate-Based Credentials) – для аутентификации с помощью смарт-карт;
- Общие учетные данные (Generic Credentials) – используются сторонними приложениями, совместимые с Credential Manager;
- Учетные данные для интернета (Web Credentials) – сохранённые пароли в браузерах Edge и IE, приложениях Microsoft (MS Office, Teams, Outlook, Skype и т.д).
Например, если при доступе к сетевой папке вы включите опцию “Сохранить пароль”, то введенный вами пароли будет сохранен в Credential Manager.
Аналогично пароль для подключения к удаленному RDP/RDS серверу сохраняется в клиенте Remote Desktop Connection (mstsc.exe).
Также в менеджере паролей сохраняются пароли пользователей при их сохранении командой runas /savecred.
Вы можете получить доступ к диспетчеру учетных данных в Windows 10 из классической панели управления (Control Panel\User Accounts\Credential Manager, Панель управления -> Учетные записи пользователей -> Диспетчер учетных данных).
Как вы видите, в Credential Manager теперь хранятся два пароля, которые мы сохранили ранее.
Сохраненный пароль для RDP подключения сохраняется в формате
TERMSRV\hostname
.
Здесь вы можете добавить сохранённый пароль, отредактировать (просмотреть сохраненный пароль из графического интерфейса нельзя) или удалить любую из записей.
Также для работы с сохраненными паролями можно использовать классический диалоговый интерфейс Windows – Stored User Names and Password. Для его вызова, выполните:
rundll32.exe keymgr.dll,KRShowKeyMgr
Здесь вы также можете управлять сохраненными учетными данными, а также есть функции резервного копирования и восстановления данных в Credential Manager (можно использовать для переноса базы Credential Manager на другой компьютер). | findstr «target=TERMSRV»‘) do cmdkey /delete %H
Все сохраненные пароли хранятся в хранилище Windows Vault. Windows Vault это защищенное хранилище секретов, паролей и другой информации пользователя. Данные в Windows Vault структурированы и представляют собой набор записей, принадлежащих определенной схеме Vault. Набор ключей шифрования для записей Windows Vault хранится в файле Policy.vpol.
Для доменных он хранится в каталоге
%userprofile%\AppData\Roaming\Microsoft\Vault
. Для локальных пользователей в
%userprofile%\AppData\Local\Microsoft\Vault
.
Для работы Credential Manager должна быть запущена служба VaultSvc:
get-service VaultSvc
Если служба отключена, при попытке получить доступ к Credential Manager появится ошибка
Credential Manager Error The Credential Manager Service is not running. You can start the service manually using the Services snap-in or restart your computer to start the service. Error code: 0x800706B5 Error Message: The interface is unknown.
Если вы хотите заблокировать пользователям возможность сохранения сетевых паролей в Credential Manager, нужно включить политику Network access: Do not allow storage of passwords and credentials for network authentication в разделе GPO Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options.
Теперь, если пользователь попытается сохранить пароль в хранилище, появится ошибка:
Credential Manager Error Unable to save credentials. To save credentials in this vault, check your computer configuration. Error code: 0x80070520 Error Message: A specified logon session does not exist. It may already have been terminated.
Доступ к менеджеру учетных данных Windows из PowerShell
В Windows нет встроенных командлетов для обращения к хранилищу PasswordVault из PowerShell. Но вы можете использовать модуль CredentialManager из галереи PowerShell.
Установите модуль:
Install-Module CredentialManager
Список командлетов в модуле можно вывести так:
get-command -module CredentialManager
В модуле всего 4 командлета:
- Get-StoredCredential – получить учетные данные из хранилища Windows Vault;
- Get-StrongPassword – сгенерировать случайный пароль;
- New-StoredCredential – добавить ученые записи;
- Remove-StoredCredential – удалить учетные записи.
Чтобы добавить новые данные в хранилище CredentialManager, выполните команду:
New-StoredCredential -Target 'contoso' -Type Generic -UserName '[email protected]' -Password '123qwe' -Persist 'LocalMachine'
Проверить, есть в хранилище сохраненные данные для пользователя:
Get-StoredCredential -Target contoso
Сохраненные пароли из Credential Manager можно использовать в ваших скриптах PowerShell. Например, в следующем примере я получаю сохраненные имя и пароль в виде объекта PSCredential и подключаюсь с ними к Exchange Online из PowerShell:
$psCred = Get-StoredCredential -Target "Contoso"
Connect-MSolService -Credential $psCred
Также обратите внимание на новый модуль, PowerShell Secret Management, который можно использовать для безопасного хранения паролей в Windows (поддерживает различные хранилища паролей: KeePass, LastPass, HashiCorp Vault, Azure Key Vault, Bitwarden.
Чтобы удалить определенную учетные данные из Windows Vault, выполните:
Remove-StoredCredential -Target Contoso
Отобразить пароли в открытом виде с помощью встроенных средств нельзя. Но вы можете использовать утилиты типа Mimikatz для получения сохраненных паролей из credman в открытом виде (смотри пример).
Как посмотреть сохраненные пароли в Виндовс 10: встроенные средства
Многие люди сталкиваются с большими проблемами при использовании ПК, когда забывают пароли от входа в Виндовс, Wi-Fi или иного программного обеспечения устройства. Им на помощь приходит функция, которая называется «сохраненные пароли в Windows 10». В ней комбинации не просто записаны, а остаются неизменными внутри системы, используются для автоматической подстановки в отдельных программах. Чтобы понять, где хранятся пароли в Windows 10, пользуются разнообразными методами, их можно подобрать по своим критериям.
Место, где хранятся разнообразные пароли в системе Windows 10
Где хранятся все пароли на компьютере
Пароли бывают подключены к системе, программам, приложениям. Чтобы войти в них, требуется запомнить комбинацию букв и цифр, которые создаются при первичном использовании.
Не всем людям удается запоминать разнообразные комбинации, особенно если они разные для каждого входа. Поэтому требуется знать, как посмотреть пароль к учетным данным на Windows.
Если у человека любая модель системы Windows, используют поэтапные действия:
- Переход в «Панель управления», где требуется выбрать раздел диспетчера.
- Просматривают пункт учетных данных.
- Чтобы просмотреть комбинацию, нажимают на строку «Показать рядом с паролем», после чего указывают первичный код, требующийся для входа в раздел.
Этот раздел — первое место, где требуется искать данные. Там осуществляется хранение и запись сведений о ПК.
В выбранном пункте будут храниться все коды, требующиеся для 2 разделов:
- Internet Explorer;
- Edge.
Хранение данных
Где хранятся пароли в Windows
Если перед человеком операционная система Виндовс, рекомендуется просматривать реестр SAM, где расположены все виды учетных сведений. Это место, где Виндовс хранит пароли при помощи следующих ресурсов:
- LM Hash — редко используемый функционал, считающийся слабым для нынешних операционных систем;
- NTLM — более мощное и новое средство шифрации, которое может сохранить данные.
Перечисленные ресурсы относятся к одностороннему кэшу.
Где Windows 10 хранит пароли к сетевым ресурсам
При наличии Виндовс 10 можно быстро найти password, требующийся для открытия папки или программы. Чтобы найти пароли в Виндовс 10, где хранятся шифры, проходят через диспетчер содержания информации.
После открытия папки возникает 2 раздела:
- данные для Интернета;
- сведения для Windows.
После выбора раздела перед пользователем появляются все коды, которые были сохранены на ПК. Для их просмотра нажимают на стрелочку вниз, затем кнопку «Показать».
Администрирование файлов
Также здесь есть функция «Диспетчер учетных данных Windows». Это своеобразное хранилище, выполненное в цифровом виде на ПК. Там хранятся следующие сведения:
- названия, логины;
- шифры;
- адреса.
Причем эти данные сохраняются для самого пользователя, других ПК, интернет-сайтов. Их могут применять различные приложения, инструменты, хранящиеся на устройстве. Всего выделено 3 типа сведений:
- для Windows — применяются только операционной системой для вхождения в папки, сети;
- на основе сертификатов — применяются через смарт-карты, обычно используются в бизнес-среде;
- общие — применяются для программ, хранящихся на ПК.
Каждый вид сохраняется автоматически, не требует постоянной настройки. Для просмотра этих соединений используют «Диспетчер».
Сторонние утилиты
Чтобы узнать, где Windows 10 хранит сетевые пароли, используют сторонние программы. Их просматривают и скачивают через браузер. Большинство приложений требуется покупать.
EncryptedRegView
Надежное, но простое приложение, предназначенное для сканирования, шифрования данных. Действие осуществляется через API. Выделены следующие функции и возможности:
- поиск зашифрованных сведений из реестра жесткого диска;
- расшифровка данных с переносом найденной информации на главный экран;
- обнаружение кодов, секретной информации, которая хранится через Microsoft или другие разделы.
Интерфейс продуманный, простой, используется на интуитивном уровне.
Рабочее поле EncryptedRegView
CredentialsFileView
Программа для просмотра зашифрованных сведений, хранящихся в Диспетчере. Она способна узнать все сведения, которые находятся в хранилище. Обычно ее используют сетевые администраторы, продвинутые пользователи.
Благодаря приложению можно выяснить, где хранятся пароли на компьютере Windows 10 в следующих разделах:
- сведения Outlook;
- удаленные компьютеры по локальной сети;
- Windows Messenger.
Устройство понятно и доступно, может выполнить поиск любых кодов.
VaultPasswordView
Если требуется удобное управление паролями на Windows 10, рекомендуется эта программа. Она расшифровывает и просматривает любую информацию, хранящуюся на ПК. Появляется доступ к любым отделам жесткого диска.
Приложение содержит удобный интерфейс, простые инструменты, подходящие для новых пользователей.
В отличие от других программ, Vault полностью бесплатная.
VaultPasswordView поможет расшифровать внутренние пароли системы
«Диспетчер учетных данных» — место, в котором Windows хранит пароли и другие данные для входа
Не многие пользователи знают о диспетчере, как о месте, где должны сохраняться пароли. Их можно просмотреть, переименовать, удалить. Например, там можно сохранять все коды, которые когда-либо создавал пользователь в браузере Яндекс, Опера.
Что такое «Диспетчер учетных данных»
Это раздел, компьютерный функционал, предназначенный для удержания и переработки кодов от сайтов, серверов. Также указаны данные для входа в разделы ПК. Например, Opus, Майкрософт Офис.
Как открыть «Диспетчер учетных данных»
Чтобы найти систему, в командной строке cmd требуется прописать запрос на открытие требующегося раздела. Но можно воспользоваться и другим вариантом:
- включение раздела «Панель управления»;
- выбор в левой стороне папки раздела, посвященной учетным записям и безопасности;
- выбор среди появившихся разделов нужного диспетчера.
Диспетчер всегда должен находиться в этой области, он не меняет расположение.
Учетные записи в Виндоус
Наиболее распространенные учетные записи
Среди всех разновидностей данных больше всего распространены 3 направления.
- Вход в домашнюю группу. К ней указан логин и пароль.
- Виртуалэп. Применим для совершенствования виртуальной версии ОС Windows 7, 8.
- Виндовс Лайф. Выбирает раздел Live ID на ОС Windows, чтобы выполнять работу.
В основном для всех операционных систем учетные записи повторяются.
Добавление учетной записи
Чтобы добавить новый раздел на диск, осуществляют действия:
- в папке хранящихся файлов кликают на строку для добавления учетных записей на устройство;
- прописывают адрес, имя, пароль, кликают на клавишу «Ok».
Каждый раз при открытии компьютера сохраненные файлы открываются и применяются самостоятельно, не требуют дополнительных настроек.
Удаление учетных данных
Чтобы произвести процесс удаления, требуется кликнуть на записанный файл, затем выбрать кнопку «Удалить». Подтверждают действия при запросе.
Содержание файлов для автоматического входа
Редактирование существующих учетных данных
Чтобы произвести смену параметров, опять проходят к выбранному файлу, нажимают на раздел для изменения. Вносят их, затем подтверждают внесенные поправки, чтобы они вступили в силу.
На случай, если пользователь забудет пароли, рекомендуется узнать доступ для определения каждого из них. Перечисленные способы доступны для ОС Windows. На iOS и Android они не подходят. Благодаря этим возможностям пользователь защищен от закрытия доступа к программам.
Как управлять сохраненными именами пользователей и паролями на компьютере, который не входит в домен в Windows XP
Microsoft Windows XP Professional Больше. ..Меньше
В ЭТОМ ЗАДАЧЕ
КРАТКОЕ СОДЕРЖАНИЕ
Обзор управления учетными данными
Как управлять сохраненными именами пользователей и паролями
Добавить запись
org/ListItem»>
Удалить запись
Изменить запись
Поиск неисправностей
ИСПОЛЬЗОВАННАЯ ЛИТЕРАТУРА
Резюме
В этой статье описывается, как управлять сохраненными именами пользователей и паролями на компьютере, который не является членом домена.
При входе на компьютер под управлением Windows XP вы можете указать имя пользователя и пароль, которые станут контекстом безопасности по умолчанию для подключения к другим компьютерам в сети и через Интернет. Однако это имя пользователя и пароль могут не предоставлять доступ ко всем нужным ресурсам. Функция «Сохраненные имена пользователей и пароли» позволяет хранить дополнительные имена пользователей и пароли как часть вашего профиля.
Сохраненные имена пользователей и пароли — это защищенное хранилище информации о паролях. С помощью этой функции вы можете ввести имена пользователей и пароли для различных сетевых ресурсов и приложений (таких как электронная почта) один раз, а затем Windows автоматически предоставит эту информацию для последующих посещений этих ресурсов без вашего вмешательства.
Обзор управления учетными данными
При первом входе на сервер или веб-сайт вам будет предложено ввести имя пользователя и пароль. Когда вы вводите свое имя пользователя и пароль для ресурса, а затем устанавливаете флажок Запомнить мой пароль , ваша информация для входа в систему сохраняется вместе с вашей учетной записью пользователя. Когда вы в следующий раз подключаетесь к тому же ресурсу, эти сохраненные учетные данные используются Windows для автоматической аутентификации вашей учетной записи пользователя.
При сохранении учетных данных путем выбора Запомнить мой пароль флажок в диалоговом окне имени пользователя и пароля, которое вы получаете при подключении к ресурсу, учетные данные сохраняются в наиболее общем виде. Например, если вы обращаетесь к определенному серверу в домене, учетные данные могут быть сохранены как *. домен .com (где домен имя домена). Сохранение других учетных данных для другого сервера в этом домене не приведет к перезаписи этих учетных данных. Новые учетные данные будут сохранены за счет использования более конкретной информации.
При доступе к ресурсу пакет проверки подлинности ищет в хранилище сохраненных имен пользователей и паролей наиболее конкретные учетные данные, соответствующие этому ресурсу. Если он найден, он будет использоваться пакетом проверки подлинности без какого-либо взаимодействия с вами. Если учетные данные не найдены, программе, пытавшейся получить доступ к ресурсу, будет возвращена ошибка аутентификации. На этом этапе вам будет предложено ввести имя пользователя и пароль.
Вы можете вручную управлять учетными данными, которые хранятся в сохраненных именах пользователей и паролях, нажав Управляйте моими сетевыми паролями в учетной записи пользователя, которую вы хотите изменить. В диалоговом окне Сохраненные имена пользователей и пароли можно добавить новую запись, удалить существующую запись или просмотреть свойства и отредактировать существующую запись; для этого нажмите кнопку «Добавить», «Изменить» или «Свойства».
Как управлять сохраненными именами пользователей и паролями
Чтобы управлять сохраненными именами пользователей и паролями, выполните следующие действия:
Войдите на компьютер как пользователь, учетную запись которого вы хотите изменить.
Нажмите «Пуск», а затем «Панель управления».
На панели управления щелкните «Учетные записи пользователей» под . Выберите категорию , чтобы открыть диалоговое окно «Учетные записи пользователей».
Откройте диалоговое окно Сохраненные имена пользователей и пароли ; для этого используйте соответствующий метод:
- org/ListItem»>
В разделе «Связанные задачи» нажмите Управление моими сетевыми паролями .
Если вы входите в систему с ограниченной учетной записью:
Если вы входите в систему с учетной записью с правами администратора:
Под или выберите учетную запись, чтобы изменить , щелкните свою учетную запись, чтобы открыть Что вы хотите изменить в своей учетной записи? диалоговое окно .
В разделе «Связанные задачи» нажмите Управление моими сетевыми паролями .
Отображается список сохраненных имен пользователей и паролей, подобный следующему примеру:
*.Microsoft.com
Passport.Net\*(Паспорт)
Добавить запись
Чтобы вручную добавить учетные данные:
В диалоговом окне Сохраненные имена пользователей и пароли нажмите кнопку Добавить, чтобы открыть диалоговое окно Свойства сведений для входа в систему.
В поле Сервер введите имя нужного сервера или общего ресурса. Вы можете использовать звездочку в качестве подстановочного знака. Следующие примеры записей являются допустимыми именами серверов:
*.Microsoft.com
\ Сервер \ Общий ресурсВ поле Имя пользователя введите имя учетной записи пользователя, имеющей разрешение на доступ к ресурсу. Введите имя пользователя в формате Server \ User или User @ domain .com. Ниже приведены примеры допустимых записей имени пользователя (в этом примере Microsoft — это имя домена, а 9 — имя домена).0053 Пользователь — это имя пользователя):
Microsoft\ Пользователь
Пользователь @microsoft. comВ поле Пароль введите пароль пользователя, введенный на шаге 3, и нажмите кнопку ОК.
В диалоговом окне Сохраненные имена пользователей и пароли нажмите Закрыть.
Удалить запись
Чтобы удалить учетные данные:
В диалоговом окне Сохраненные имена пользователей и пароли щелкните нужные учетные данные и нажмите кнопку Удалить. Появится следующее сообщение:
Выбранная информация для входа будет удалена.
Нажмите OK.
В диалоговом окне Сохраненные имена пользователей и пароли нажмите Закрыть.
Редактировать запись
Чтобы изменить учетные данные:
В диалоговом окне Сохраненные имена пользователей и пароли щелкните нужные учетные данные, а затем щелкните Свойства, чтобы открыть диалоговое окно Свойства сведений для входа в систему.
Измените нужные элементы и нажмите кнопку ОК.
Если вы хотите изменить пароль домена для учетной записи пользователя, указанной в Имя пользователя , нажмите Изменить. В полях Старый пароль и Новый пароль введите соответствующую информацию, введите новый пароль в поле Подтвердите новый пароль и нажмите кнопку ОК. Теперь пароль домена изменен.
В диалоговом окне Сохраненные имена пользователей и пароли нажмите Закрыть.
Поиск и устранение неисправностей
Когда вы таким образом сохраняете информацию об учетной записи пользователя для удаленных ресурсов, любой, кто получает доступ к вашей учетной записи пользователя, может также получить доступ к этим защищенным паролем ресурсам. По этой причине настоятельно рекомендуется использовать надежный пароль для учетной записи Windows XP.
Для получения дополнительных сведений о создании надежных паролей нажмите кнопку Пуск, а затем нажмите кнопку 9.0053 Помощь и поддержка . В поле поиска введите создание надежных паролей, а затем нажмите кнопку Начать поиск .
Ссылки
Для получения дополнительных сведений об управлении сохраненными именами пользователей и паролями щелкните следующие номера статей, чтобы просмотреть статьи в базе знаний Майкрософт:
306992 Как управлять сохраненными именами пользователей и паролями на компьютере в домене
281660 Поведение сохраненных имен пользователей и паролей
Как найти скрытые и сохраненные пароли в Windows
Благодаря развитию технологий мы годами экономим время и силы. Будь то работа из дома за ноутбуком или работа в продуктовом магазине. Одним из таких достижений является способность наших операционных систем запоминать наше имя пользователя и пароль, чтобы нам не приходилось вводить их снова и снова. Windows 10 также имеет эту возможность, поскольку она может запоминать ваши имена пользователей и пароли. Но потом мы все были в ситуации, когда у нас была необходимость просмотреть сохраненные пароли в Windows 10. Диспетчер учетных данных вступает в игру в таких ситуациях.
Все наши учетные данные для входа в систему, включая имена пользователей, пароли и адреса, сохраняются в цифровом хранилище Windows под названием Credential Manager. Здесь наши учетные данные разделены на две группы: Веб-учетные данные и Учетные данные Windows .
Можно предположить, что только Windows использует учетные данные Windows. Он включает в себя пароли, сохраненные Windows, когда вы использовали для входа в домашнюю группу или общие папки других компаний, которые находились в той же сети.
Имена пользователей и пароли, которые вы используете для входа на различные сайты, сохраняются Web Credentials. Здесь, в этой статье, вы узнаете, как находить, просматривать и управлять паролями в Windows 10 с помощью Credential Manager.
Пароли в диспетчере учетных данных (Windows 10)
Метод 1: использование окна запуска
Сначала откройте окно «Выполнить». Для этого достаточно нажать кнопку Windows + R .
Затем в строке поиска введите inetcpl.cpl и нажмите кнопку OK.
Параметр свойств Интернета будет открыт, когда вы нажмете кнопку OK. Здесь выберите вкладку Содержимое из всех доступных вкладок в разделе Свойства Интернета .
Затем в разделе AutoComplete нажмите Settings .
Теперь, когда откроется вкладка Параметры автозаполнения , нажмите Управление паролями 9Кнопка 0296.
Затем вы сможете просматривать сохраненные пароли в Windows 10 при открытии диспетчера учетных данных .
Способ 2: Панель поиска
Вы также можете использовать панель поиска для просмотра сохраненных паролей. Найдите панель поиска на главном экране и введите диспетчер учетных данных в строке поиска, чтобы найти сохраненные пароли.
Затем нажмите на Диспетчер учетных данных Опция .
Затем откроется вкладка, где сохраненные пароли можно просмотреть в разделе Учетные данные Windows и Веб-учетные данные .
Способ 3: использование панели управления
Диспетчер учетных данных также можно открыть с панели управления для просмотра сохраненных паролей. Вы можете открыть Панель управления , найдя ее через строку поиска.
Найдите там учетную запись пользователя и нажмите на нее.
Вы найдете Credential Manager под учетной записью пользователя. Нажмите здесь.
Затем у вас будут как Windows , так и Web Credentials в качестве опций. Чтобы просмотреть пароли в Windows 10 из Microsoft Edge или Internet Explorer, нажмите Web Credentials .
На Учетные данные Windows , вы найдете сохраненные пароли, созданные при подключении к различным сетевым ресурсам.
Вы должны иметь в виду, что только пароли от Internet Explorer и Microsoft Edge могут отображаться через веб-учетные данные. Итак, если вы хотите увидеть пароли, сохраненные, скажем, в Google Chrome, вы можете выполнить указанные шаги.
Просмотр сохраненных паролей в Google Chrome
Откройте Google Chrome на ПК с Windows 10, нажмите на три точки в верхней части экрана и перейдите в Настройки .
При прокрутке вниз вы найдете Пароли в разделе Автозаполнение . Нажмите здесь.
Затем просто включите Предложение сохранить пароли .
В разделе Сохраненные пароли вы найдете сохраненные пароли Google Chrome.
Как управлять паролями в Windows 10
Теперь мы поняли, как мы можем просматривать пароли, но для управления паролями вам необходимо выполнить следующие шаги.
Перейдите в Credential Manager и щелкните Учетные данные Windows или Веб-учетные данные в зависимости от имени пользователя или пароля, которыми вы хотите управлять.
Затем щелкните треугольник раскрытия рядом с сохраненными паролями, чтобы узнать подробности.
Если вы хотите просмотреть сохраненные пароли и управлять паролями в Windows 10, нажмите кнопку Показать .