Сегодня покажу, как отключить автоматический вход в Windows, если его кто-то однажды настроил (и забыл).
🔧 Всё просто - правим те же ключи в реестре:
$RegPath = "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"
Set-ItemProperty -Path $RegPath -Name "AutoAdminLogon" -Value "0"
Remove-ItemProperty -Path $RegPath -Name "DefaultPassword" -ErrorAction SilentlyContinue
Если хотите полностью зачистить следы, можно ещё убрать
DefaultUsername и DefaultDomainName, особенно если вход теперь идёт по другим учеткам или через домен:
Remove-ItemProperty -Path $RegPath -Name "DefaultUsername" -ErrorAction SilentlyContinue
Remove-ItemProperty -Path $RegPath -Name "DefaultDomainName" -ErrorAction SilentlyContinue
🎯 После этого автологин не будет срабатывать, и пользователь снова увидит окно входа.
Если нужно массово проверить, включен ли автологин на серверах, можно пробежаться скриптом по списку машин и вытащить
AutoAdminLogon:
Invoke-Command -ComputerName (Get-Content servers.txt) -ScriptBlock {
Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" -Name "AutoAdminLogon"
}
👉 @win_sysadmin