Microsoft убирает все лазейки для установки Windows 11 без аккаунта

Microsoft убирает все лазейки для установки Windows 11 без аккаунта

Microsoft убирает все лазейки для установки Windows 11 без аккаунта

Похоже, Microsoft всерьёз взялась за борьбу с «локальными обходами» при установке Windows 11. В свежей тестовой сборке Windows 11 Insider Preview Build 26220.6772 (KB5065797), доступной участникам Dev-канала, компания удалила оставшиеся способы создания локального аккаунта и обхода обязательной аутентификации через Microsoft Account.

По словам руководителя программы Windows Insider Аманды Ланговски, это решение принято для того, чтобы пользователи не выходили из мастера первоначальной настройки (OOBE) с «неполностью сконфигурированным устройством».

«Мы убираем известные механизмы создания локального аккаунта в процессе установки Windows, — объяснила она. — Эти способы часто использовались для обхода входа с учётной записью Microsoft, но при этом пропускали важные этапы настройки системы».

Иными словами, теперь установить Windows 11 без интернета и входа в Microsoft Account больше не получится — иначе система просто не завершит установку.

Напомним, что ещё в начале 2025 года Microsoft убрала из дистрибутива Windows 11 скрипт BypassNRO.cmd, который позволял пропустить подключение к Сети и аутентификацию. Тогда в компании объяснили это «улучшением безопасности и пользовательского опыта».

Тем не менее некоторое время энтузиасты могли продолжать использовать обход через реестр, добавляя вручную параметр:

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE /v BypassNRO /t REG_DWORD /d 1 /f
shutdown /r /t 0

Этот скрипт запускался из командной строки (Shift+F10) во время установки, и позволял обойти требование входа в учётную запись Microsoft. Однако, судя по последним изменениям, и этот вариант вскоре перестанет работать — в корпорации явно решили окончательно прикрыть все лазейки.

Итог: если раньше можно было «поставить винду без интернета и регистрации», то теперь — только с подключением и входом в Microsoft Account. Microsoft настаивает, что так безопаснее и надёжнее. Но пользователи, предпочитающие локальные учётки, вряд ли с этим согласятся.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Solar SafeInspect интегрировали с системой аутентификации MFASOFT SAS

ГК «Солар» сообщила, что её PAM-платформа Solar SafeInspect теперь совместима с системой многофакторной аутентификации MFASOFT Secure Authentication Server (SAS). Это позволит компаниям, где уже используются разные решения 2FA, проще внедрять и управлять защитой привилегированных учётных записей.

По оценкам рынка, чаще всего PAM-системы применяются для управления правами доступа и паролями (36%), мониторинга и записи действий администраторов (29%), а также контроля подрядчиков (12%).

Как отмечают специалисты «Солара», основная сложность при работе с привилегированными учётными записями — это единообразие политики безопасности. Если в разных филиалах используются разные системы 2FA, формируется «лоскутная» защита, которая усложняет контроль и повышает риски.

Интеграция с MFASOFT SAS позволяет использовать единый подход к аутентификации и централизованно управлять доступом. Например, при подключении к корпоративным ресурсам запрос проходит через Solar SafeInspect, который передаёт данные в систему MFASOFT. Далее пользователь подтверждает личность дополнительным способом — с помощью одноразового пароля из письма или СМС. После проверки пароля доступ к защищённому ресурсу открывается.

По словам представителя MFASOFT Михаила Рожнова, сочетание PAM и MFA-технологий критически важно для защиты инфраструктуры: компрометация учётных записей с повышенными правами может привести к серьёзным последствиям для бизнеса.

Архитектура MFASOFT SAS построена по многоуровневому принципу и позволяет разделять пользователей и токены по филиалам, ролям или подразделениям. Благодаря автоматизации типовых задач — таких как добавление пользователей или выдача токенов — снижается нагрузка на администраторов и общая стоимость владения системой.

В «Соларе» отмечают, что новая совместимость делает Solar SafeInspect более гибким инструментом для компаний, где используется несколько систем аутентификации. Решение помогает централизованно контролировать доступ, расследовать инциденты и предотвращать несанкционированные действия как со стороны сотрудников, так и подрядчиков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru