Zaboravljeni PIN za Windows 11: Vodič za oporavak

  • Razlike između destruktivnog i nedestruktivnog resetiranja PIN-a i kada ih koristiti.
  • Tokovi oporavka: Zaključani ekran, Postavke, Siguran način rada i Napredne opcije.
  • Konfiguracija preduzeća: Usluga resetovanja PIN-a, Intune/GPO i verifikacija pomoću dsregcmd.
  • Najbolje prakse: biometrija, ažuriranja, antivirus i upravitelji lozinki.

PIN za prozore

Zaboravite PIN za Windows Možda se čini kao slijepa ulica, ali u Windowsu 11 postoji više načina da ga oporavite ili zamijenite za nekoliko minuta. U ovom članku ćete, na organiziran način, pronaći sve što trebate znati da biste nastavili, bez obzira da li ste okrenuti prema zaključanom ekranu ili se već možete prijaviti drugom metodom prijave.

Prije nego što započnete, dobra je ideja identificirati vaš scenarij: Da li koristite Microsoft račun ili lokalni račun? Da li je vaš računar povezan s Microsoft Login ID-om (ranije Azure AD), da li je hibridni ili kućni? Da li imate internetsku vezu? Putanja se mijenja ovisno o ovim odgovorima. Windows 11 nudi vođeni tok s uputom "Zaboravio/la sam PIN" a ako se ne pojavi, postoje alternative iz Postavki, Sigurnog načina rada ili čak naprednih opcija oporavka.

Šta je PIN u Windowsu 11 i po čemu se razlikuje od lozinke?

PIN za Windows 11 je dio Windows Hello i omogućava vam brzo otključavanje uređaja. Za razliku od klasične lozinke, PIN je vezan za uređaj i može biti numerički ili kombinacija slova i simbola., omogućavajući postizanje nivoa sigurnosti ekvivalentnog složenoj lozinki ako je konfigurirate na ovaj način.

Mnogi lični računi koriste PIN kao zadanu metodu, dok profesionalna okruženja koriste Windows Hello for Business. U ovim korporativnim kontekstima, pored PIN-a, postoje ključevi i zaštićeni kontejneri koji omogućavaju dvije vrste resetovanja: destruktivno i nedestruktivno.Kasnije ćete vidjeti šta svaki od njih znači.

pin windows 11

Resetovanje PIN-a sa zaključanog ekrana Windowsa 11

Ako se zaglavite prilikom prijave i ne možete se sjetiti PIN-a, prvi pokušaj trebao bi biti vođeni postupak koji nudi Windows. Ispod okvira za PIN dodirnite "Opcije prijave" a ako vidite link, idite na "Zaboravio/la sam svoj PIN".

Kada odaberete "Zaboravljeni PIN", od vas će se tražiti da potvrdite svoj identitet pomoću Microsoft računa (istog onog koji koristite za Outlook/Hotmail). Unesite lozinku za Microsoft račun i dovršite dvofaznu verifikaciju, ako je primjenjivo. da biste nastavili. Nakon što odobrite operaciju, Windows će vas zatražiti da kreirate novi PIN.

Ako ne vidite opciju "Zaboravljeni PIN", pokušajte promijeniti način prijave. Odaberite "Opcije prijave" i odaberite "Lozinka", unesite lozinku za Microsoft račun i, kada uđete, možete resetirati PIN iz PostavkiOva promjena je obično najbrži način ako se sjećate svoje lozinke.

Za lokalne račune, sistem će prikazati tok oporavka konfiguriran za taj račun. U mnogim slučajevima morat ćete odgovoriti na sigurnosna pitanja koja ste postavili prilikom kreiranja. kako biste mogli resetirati lozinku i, odatle, regenerirati PIN.

Resetirajte PIN iz Postavki (ako se možete prijaviti)

Ako se možete prijaviti nekom drugom metodom (lozinka, otisak prsta, sigurnosni ključ), to je još lakše. Otvorite Postavke (Win + I) > Računi > Opcije prijave > PIN (Windows Hello) i dodirnite "Zaboravio/la sam PIN". kako bi vas Windows mogao voditi kroz proces kreiranja novog.

U čarobnjaku ćete morati potvrditi svoj identitet (obično pomoću lozinke za Microsoft račun ili konfigurirane MFA metode). Unesite svoj novi PIN dva puta; možete koristiti samo brojeve ili uključiti slova i simbole. da pojača sigurnost.

Ako još uvijek koristite Windows 10, put je sličan: Postavke > Računi > Opcije prijave > PIN za Windows Hello > „Zaboravljeni PIN“. Potvrdite svoj račun i moći ćete postaviti novi PIN nakon što potvrdite sigurnosni kod koji ste primili. Iako se ovaj članak fokusira na Windows 11, korisno je razumjeti tijek rada u Windowsu 10 ako upravljate više računara.

Šta je Windows 11 u S režimu i čemu služi ovaj mega-bezbedni režim?

Oporavak PIN-a u sigurnom načinu rada

Sigurni način rada ograničava procese i funkcije, tako da možda nećete vidjeti sve uobičajene opcije. Međutim, postoje alternative. Držite Shift dok pritiskate tipku “Restart” i slijedite ove korake: Rješavanje problema > Napredne opcije > Postavke pokretanja > Restart; zatim odaberite 4/F4 ili 5/F5 za ulazak u siguran način rada sa ili bez mreže.

Ako vidite okvir za PIN u sigurnom načinu rada, dodirnite "Opcije prijave" i odaberite lozinku za Microsoft račun. Kada se prijavite sa lozinkom, imat ćete pristup sistemu, otići u Postavke i regenerirati PIN. iz PIN-a (Windows Hello) > „Zaboravio/la sam PIN.“ Ovo je najjednostavnija opcija kada siguran način rada održava aplikaciju Postavke pokrenutom.

Ne možete otvoriti Postavke ili je resetiranje PIN-a skriveno? Koristite Napredni oporavak. U WinRE-u (nakon Shift + Restart) idite na Rješavanje problema > Resetiraj ovaj računar i odaberite "Zadrži moje datoteke" da biste ponovo instalirali Windows uz očuvanje ličnih podataka; to obično eliminiše nedosljednosti koje sprečavaju regeneraciju PIN-a.

Omogućite uslugu resetiranja PIN-a u Microsoft Tenantu

Da biste koristili nedestruktivno resetiranje, morate registrirati dvije poslovne aplikacije u svom zakupcu: „Produkcija usluge resetiranja Microsoft PIN-a“ i „Produkcija klijenta za resetiranje Microsoft PIN-a“Bez ovih servisnih entiteta, nedestruktivni tok ne može funkcionisati.

Provjerite zapis unosom Prijava u Microsoft administratorski centarPoslovne aplikacije > Microsoft aplikacije Unesite ID. Potražite „Microsoft PIN“ i potvrdite da su obje aplikacije prisutne. Ako nedostaju, registrirajte ih prema Microsoftovom vodiču za vašeg zakupca..

Omogućite oporavak PIN-a na klijentima (Intune/MDM ili GPO)

Za upravljane uređaje, najlakši način je MDM politika s Microsoft Intuneom. Konfigurišite politiku koja omogućava „oporavak PIN-a“ i primijenite je na ciljne računare ili korisnike kako bi se omogućila nerazorna restauracija bez ponovne registracije.

Ako koristite CSP, to možete učiniti pomoću prilagođene politike postavljanjem logičke vrijednosti na true: ./Vendor/MSFT/Policy/PassportForWork/TenantId/Policies/EnablePinRecoveryAko vam je potreban TenantId, možete ga dobiti pomoću Microsoft Graph-a: GET https://graph.microsoft.com/v1.0/organization?$select=id iz autentificirane sesije s odgovarajućim dozvolama.

Da li preferirate GPO-e? U uređivaču grupnih pravila idite na: Konfiguracija računara > Administrativni predlošci > Komponente sistema Windows > Windows Hello za preduzeća i omogućite "Korištenje oporavka PIN-a". Povežite GPO sa relevantnim organizacijskim jedinicama i koristite sigurnosne filtere ili WMI ako je potrebno..

Da biste provjerili da li je direktiva stigla, pokrenite dsregcmd /status i provjerite odjeljak „Stanje korisnika“. Polje „CanReset“ treba da prikazuje „DestructiveAndNonDestructive“ ako je omogućen nedestruktivni način rada.Ako se pojavi „DestructiveOnly“, aktivna su samo destruktivna sredstva. Također, provjerite da li „NgcSet: YES“ označava da je Windows Hello for Business konfiguriran za korisnika.

Dozvoli URL-ove za web prijavu s federiranim pružateljima usluga (pridružio se Entri)

Resetiranje PIN-a na uređajima koji su se pridružili Microsoftu može se izvršiti putem "web prijave" na zaključanom ekranu. Ovaj mehanizam dozvoljava navigaciju samo do domena na listi dozvoljenih; ako tok pokuša otvoriti nedozvoljenu, vidjet ćete poruku "Ta stranica se trenutno ne može otvoriti"..

U federiranim okruženjima sa AD FS-om ili eksternim IdP-ovima, konfigurišite listu dozvoljenih domena za web prijavu. Pomoću Intunea kreirajte pravila kataloga i dodajte potrebne URL-ove pod "Konfiguriraj dozvoljene URL-ove za prijavu na web".; na primjer: prijava.contoso.com; portal.contoso.com.

Ove postavke možete primijeniti i pomoću prilagođene politike s ekvivalentnim CSP-om politike na Windowsu. Dodijelite politiku odgovarajućoj grupi uređaja ili korisnika kako bi se osiguralo da tok autentifikacije funkcioniše tokom resetovanja.

prikvači prozore

Ako ste zaboravili korisničko ime ili lozinku za Microsoft račun

Bez lozinke za Microsoft račun nećete moći potvrditi "Zaboravljeni PIN". Ako se ne sjećate korisničkog imena, Oporavite ga telefonom ili sigurnosnom e-poštom tako što ćete zatražiti verifikacijski kod i ponovnu validaciju identiteta. Ako ni to ne uspije, provjerite Microsoftove proizvode/usluge gdje se taj alias može pojaviti.

Da biste resetirali lozinku, prijavite se na Microsoftov portal s drugog uređaja i slijedite čarobnjaka. Odaberite gdje želite primiti kod (e-poštom ili SMS-om), unesite je i postavite novu lozinku; ako imate MFA, dovršite je, a ako koristite starije aplikacije, razmislite o "lozinki aplikacije" umjesto obične lozinke ako usluga ne podržava dvofaktorsku verifikaciju.

Ako je vaš račun zaključan zbog sumnjive aktivnosti, koristite službeni postupak otključavanja tvrtke Microsoft. Nakon promjene lozinke, povežite se na internet (ikona mreže) da biste sinhronizirali promjenu.; replikacija može potrajati neko vrijeme, stoga vas molimo za strpljenje. Ovaj korak povezivanja je ključan da bi uređaj prihvatio nove akreditivne podatke prilikom prijave.

PIN za Windows 11 je dizajniran da bude brz i siguran, a sistem nudi nekoliko načina za njegov oporavak, kako kod kuće tako i u kancelariji. Ako se ne pojavi poruka „Zaboravljeni PIN“, unesite lozinku i resetujte je u Postavkama.; ako ne možete, koristite Sigurni način rada, "Zadrži moje datoteke" ili, kao krajnje rješenje, kreirajte privremeni lokalni račun za povratak u Postavke. U poslovnom svijetu, s Intuneom ili GPO-om i konfiguracijom usluge u Microsoft Enteru, proces je pouzdan i jednostavan za podršku u velikim razmjerima.