Windows 10이 Outlook, Edge, Chrome 등에서 암호를 잊어 버림-Winhelponline

Windows 10 Forgets Passwords Outlook



Windows 10 기능 업데이트 v2004를 설치 한 후 컴퓨터가 Outlook, Edge, Chrome 브라우저 및 기타 다양한 프로그램에 저장된 암호를 기억하지 못할 수 있습니다. 이는 응용 프로그램 특정 문제가 아니라 시스템 전체의 문제입니다. 다음은 Windows 10 v2004에서 발생할 수있는 몇 가지 증상입니다.

  • Windows 10은 때때로 Microsoft 계정 암호를 묻는 메시지를 표시합니다.
  • 네트워크 리소스 또는 NAS 드라이브에 액세스하면 자격 증명이 이전에 저장 되었더라도 매번 암호 프롬프트가 나타납니다.
  • Microsoft Edge, Firefox 및 Chrome 브라우저는 이전에 비밀번호를 저장 한 리소스에 액세스하기 위해 계속 비밀번호를 입력하도록 요청합니다.
  • 양식 및 비밀번호 자동 완성은 Chrome 및 기타 앱에서 작동하지 않습니다.
  • 웹 브라우저 (예 : Chrome)가 로컬 컴퓨터에 저장 한 비밀번호는 지워집니다.
  • Chrome 웹 브라우저에서 동기화가 일시 중지됩니다.
  • Chrome 웹 브라우저 chrome : // signin-internals / 페이지에 '암호 해독 오류로 인해 자격 증명로드 실패'오류가 표시됩니다.
  • 로그인 할 때마다 OneDrive에 로그인해야합니다.
  • Outlook은 몇 시간마다 Office 365에 로그인하라는 메시지를 계속 표시합니다.
  • 메일 클라이언트의 이메일 계정에 대한 비밀번호는 저장되지 않으며 매번 입력해야합니다.
  • Adobe Acrobat은 PDF 파일을 열 때마다 Adobe 자격 증명을 계속 요청합니다.
  • Windows 10 설정은 Windows Hello로 재 인증하여 주기적으로 계정 구성을 수정하려고합니다.
  • 매핑 된 네트워크 드라이브 Windows 10 v2004에서 작동하지 않습니다.
  • Windows 자격 증명 (Credentials Manager에서)은 다시 시작할 때마다 삭제됩니다.
    v2004 자격 증명 버그-s4u 작업이있는 스케줄러-자격 증명 삭제
  • 이벤트 뷰어에서이 두 오류는 응용 프로그램 및 서비스 로그마이크로 소프트윈도우Crypto-DPAPI운영 로그.
    로그 이름 : Microsoft-Windows-Crypto-DPAPI / Operational 원본 : Microsoft-Windows-Crypto-DPAPI 날짜 : 이벤트 ID : 8196 작업 범주 : 마스터 키 작업 수준 : 오류 키워드 : 마스터 키 작업 사용자 : SYSTEM 컴퓨터 : Vostro-3470 설명 : 메모리의 마스터 키 해독에 실패했습니다. 로그 이름 : Microsoft-Windows-Crypto-DPAPI / Operational 원본 : Microsoft-Windows-Crypto-DPAPI 날짜 : 이벤트 ID : 8198 작업 범주 : 데이터 보호 작업 수준 : 오류 키워드 : 데이터 보호 작업 사용자 : SYSTEM 컴퓨터 : Vostro-3470 설명 : DPAPI 보호 해제에 실패했습니다.   상태 : 0x8009000B   ReasonForFailure : 마스터 키를 가져올 수 없습니다. 

위의 증상은 저장된 자격 증명이 올바르게로드되지 못하게하는 Windows 10 버전 2004의 시스템 전체 버그임을 나타냅니다.







해결

Windows 10 2004에서 자격 증명 / 암호 기억 상실을 해결하기위한 몇 가지 해결 방법 또는 수정 사항은 다음과 같습니다.



해결 방법 1 : Microsoft 계정으로 전환

많은 사용자가 Microsoft 계정으로 전환하면 문제가 해결된다고 표시했습니다. 로컬 계정을 사용하는 경우 시작 → 설정 → 계정 클릭 → 클릭하여 Microsoft 계정으로 전환 할 수 있습니다. 대신 Microsoft 계정으로 로그인 .



  • 이미 Microsoft 계정을 사용중인 경우 로컬 계정으로 전환하고 Windows를 다시 시작한 다음 Microsoft 계정으로 되돌립니다.
    로컬 또는 Microsoft 계정으로 전환

(Microsoft 계정으로 전환하면 Windows 10에서 기본 앱 및 사용자 지정 파일 연결을 설정할 수없는 문제도 방지됩니다. 문서 참조 Windows 10에서 기본 앱 또는 프로그램을 변경할 수 없음 자세한 내용은.)





참고:

시스템 전체 암호 기억 상실 (v2004 빌드 19041.173)-Microsoft 커뮤니티 : https://answers.microsoft.com/en-us/windows/forum/windows_10-performance/systemwide-password-amnesia-v2004-build-19041173/232381f8-e2c6- 4e8a-b01c-712fceb0e39e

해결 방법 2 : S4U 로그인 유형을 사용하는 예약 된 작업 비활성화

Google의 취약성 연구원 인 Tavis Ormandy는 매우 흥미로운 것을 발견했습니다. 그는 Windows 10 v2004 자격 증명 버그가 다음을 사용하는 하나 이상의 예약 된 작업에 의해 트리거 될 수 있음을 확인했습니다. S4U 로그인 유형.



이 버그는 Chrome 브라우저의 '복호화 오류로 인해 사용자 인증 정보를로드하지 못했습니다.'라는 오류를 일으키는 원인입니다. chrome : // signin-internals / 페이지.

v2004 자격 증명 버그-Chrome tokenservice 자격 증명로드 오류

'TokenService로드 상태'에 '암호 해독 오류로 인해 자격 증명로드 실패'가 표시됩니다.

Windows 작업 스케줄러는 사용자 암호를 저장하지 않고 특정 사용자의 계정으로 실행되는 작업을 만들 수 있습니다. 이를 'S4U'(사용자 용 서비스) 로그온 유형이라고합니다.

TASK_LOGON_S4U는 사용자 (S4U) 로그온 서비스를 이용하여 지정된 사용자를 대신하여 작업을 실행하지만 암호를 저장할 필요가 없습니다. 작업 스케줄러는 로컬 시스템 계정 내에서 실행되기 때문에 S4U 로그온 세션을 생성하고 식별뿐만 아니라 로컬 컴퓨터에서 가장을 위해 사용할 수있는 토큰을받을 수 있습니다.

인용문:

몇 가지 소식이 있습니다. 원인을 찾은 것 같습니다. 확실히 Windows 버그입니다.

TLDR :이 버그가 발생하면 'S4U'를 사용하여 작업을 예약 한 것 같습니다.

확인하는 방법은 다음과 같습니다. 관리자 권한으로 PowerShell 콘솔을 열고 붙여 넣습니다.

Get-ScheduledTask | foreach {If (([xml] (Export-ScheduledTask -TaskName $ _. TaskName -TaskPath $ _. TaskPath)). GetElementsByTagName ( 'LogonType'). '# text'-eq 'S4U') {$ _. TaskName} }

작업 스케줄러를 열고 나열된 모든 작업을 비활성화하면이 버그가 사라질 것이라고 생각합니다.

(이 작업이 정말로 필요한 경우 S4U가 아닌 것으로 설정하십시오. 즉, '암호 저장 안 함'확인란)

UBPM이 S4U 토큰을 생성하는 데 사용하는 RPC가 때때로 lsass에 저장된 자격 증명을 삭제할 수 있기 때문입니다. 무엇보다도 저장된 자격 증명 (또는 그 해시)은 DPAPI 사용자 암호화 키를 생성하는 데 사용되며, 삭제 될 때 lsass는 빈 문자열 (!!)의 해시 만 사용합니다.

S4U에 대해 읽고 싶다면 짧은 스 니펫이 있습니다. 여기 .

(위의 게시물을 처음 발견 한 Microsoft 포럼 사용자 'iFiredog'및 'Sumit Dhiman'에 대한 크레딧입니다.)

참고:

1069383-CryptUnprotectData 실패 후 TokenService가로드되지 않아 쿠키 및 동기화가 재설정 됨-chromium : https://bugs.chromium.org/p/chromium/issues/detail?id=1069383#c90

'S4U'작업 식별 및 비활성화

위의 PowerShell 명령 (관리자 권한) 중 하나를 실행하여 다음을 사용하는 예약 된 작업 목록을 찾습니다. S4U 로그인 유형. 작업 목록 (대부분 HP 고객 참여 (HPCustParticipation), HP 고객 만족 작업, Carbonite 업그레이드 작업 등)과 같은 HP 앱이 목록에 표시 될 수 있습니다.

현재 컴퓨터에서 'S4U'유형을 사용하는 두 가지 작업을 볼 수 있습니다.

v2004 자격 증명 버그-s4u 작업이있는 스케줄러

Carbonite 백업 소프트웨어를 설치 한 경우 이름이 지정된 작업을 찾을 수 있습니다. {5F6010C8-60E5-41f3-BF5B-C3AF5DBE12D4} 작업 스케줄러 라이브러리에서.

Carbonite 업데이트 작업 {5F6010C8-60E5-41f3-BF5B-C3AF5DBE12D4} 달리다 CarboniteUpgrade.exe 매일 매시간. 따라서 S4U 기반 작업이 실행될 때마다 컴퓨터의 Windows 자격 증명이 지워집니다.

목록의 다른 작업은 S4U를 사용하는 '모니터 끄기'사용자 지정 작업입니다.

  • 작업 스케줄러를 열고 위에 나열된 각 작업을 찾은 다음 비활성화합니다. 또는 작업 로그인을 비 S4U 유형으로 변경합니다. 암호를 저장하지 마십시오 옵션을 사용하거나 사용자가 로그온 한 경우에만 실행 가능한 경우 옵션.
    v2004 자격 증명 버그-s4u 작업이있는 스케줄러

이것은 프로그램에 관계없이 시스템 전체의 자격 증명 문제를 해결합니다.

추가 참고 : 이 문제 (Windows 자격 증명이 지워짐)는 2016 년 자체에보고 된 것으로 보입니다. 다음 스레드를 확인하십시오.

Windows 자격 증명 관리자가 일반 자격 증명을 유지하지 않음-Windows 서버 : https://www.bleepingcomputer.com/forums/t/593411/windows-credential-manager-not-retaining-generic-credentials/

해결 방법 3 : 이전 빌드로 되돌리기

Windows 10 v1903 또는 v1909에는 자격 증명 버그가 없었습니다. 최근에 v2004 기능 업데이트를 설치 한 경우 이전 버전으로 롤백 할 수 있습니다. 설정 → 업데이트 및 보안 → 이전 버전의 Windows 10으로 돌아 가기 .

그러나 당신은 10 일 창 그 전에 롤백해야합니다.

이전 빌드로 돌아 가기-10 일 시간

Microsoft가 v2004 자격 증명 버그에 대한 수정 사항을 발표하면 (Microsoft에서 'ETA가 없음'이라고 말했지만 11 월에 예상 됨) v2004의 최신 빌드로 업그레이드 할 수 있습니다.


작은 요청 하나 :이 게시물이 마음에 드 셨다면 공유해주세요.

여러분의 '작은'공유는이 블로그의 성장에 많은 도움이 될 것입니다. 몇 가지 훌륭한 제안 :
  • 그것을 핀!
  • 좋아하는 블로그 + Facebook, Reddit에 공유
  • 트윗하세요!
독자 여러분의 지원에 감사드립니다. 10 초 이상 걸리지 않습니다. 공유 버튼은 바로 아래에 있습니다. :)