Attivare l'accesso automatico in Windows

Questo articolo descrive come configurare Windows per automatizzare il processo di accesso archiviando la password e altre informazioni pertinenti nel database del Registro di sistema. Usando questa funzionalità, altri utenti possono avviare il computer e usare l'account stabilito per l'accesso automatico.

Si applica a: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows 10, Windows 11
Numero KB originale: 324737

Importante

La funzionalità di accesso automatico viene fornita per praticità. Tuttavia, questa funzionalità può essere un rischio per la sicurezza. Se si imposta un computer per l'accesso automatico, chiunque possa ottenere fisicamente l'accesso al computer può accedere a tutti i contenuti del computer, incluse le reti a cui è connesso. Inoltre, quando l'accesso automatico è attivato, la password viene archiviata nel Registro di sistema in testo normale. La chiave del Registro di sistema specifica che archivia questo valore può essere letta in remoto dal gruppo Utenti autenticati. Questa impostazione è consigliata solo per i casi in cui il computer è fisicamente protetto e sono stati eseguiti passaggi per assicurarsi che gli utenti non attendibili non possano accedere in remoto al Registro di sistema.

Usare l'editor del Registro di sistema per attivare l'accesso automatico

Importante

In questa sezione, nei passaggi del metodo o dell'attività viene illustrata la modalità di modifica del Registro di sistema. Se, tuttavia, si modifica il Registro di sistema in modo errato, possono verificarsi gravi problemi. Pertanto, assicurarsi di osservare attentamente la procedura seguente. Per una maggiore protezione, eseguire il backup del Registro di sistema prima di modificarlo. Successivamente, è possibile ripristinare il Registro di sistema se si verifica un problema. Per ulteriori informazioni su come eseguire il backup e il ripristino del Registro di sistema, vedi Come eseguire il backup e il ripristino del Registro di sistema in Windows.

Per usare l'editor del Registro di sistema per attivare l'accesso automatico, seguire questa procedura:

  1. Selezionare Start e quindi Esegui.

  2. Nella casella Apri digitare Regedit.exe e quindi premere INVIO.

  3. Individuare la HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon sottochiave nel Registro di sistema.

  4. Scegliere Nuovo dal menu Modifica, quindi scegliere Valore stringa.

  5. Digitare AutoAdminLogon e quindi premere INVIO.

  6. Fare doppio clic su AutoAdminLogon.

  7. Nella finestra di dialogo Modifica stringa digitare 1 e quindi selezionare OK.

  8. Fare doppio clic sulla voce DefaultUserName , digitare il nome utente e quindi selezionare OK.

  9. Fare doppio clic sulla voce DefaultPassword , digitare la password e quindi selezionare OK.

    Se il valore DefaultPassword non esiste, deve essere aggiunto. Per aggiungere il valore, seguire questa procedura:

    1. Scegliere Nuovo dal menu Modifica, quindi scegliere Valore stringa.

    2. Digitare DefaultPassword e quindi premere INVIO.

    3. Fare doppio clic su DefaultPassword.

    4. Nella finestra di dialogo Modifica stringa digitare la password e quindi selezionare OK.

      Nota

      Se non viene specificata alcuna stringa DefaultPassword, Windows modifica automaticamente il valore della AutoAdminLogon chiave da 1 (true) a 0 (false), disabilitando la funzionalità AutoAdminLogon.

  10. Se il computer è stato aggiunto a un dominio, è necessario aggiungere il valore DefaultDomainName e i dati per il valore devono essere impostati come nome di dominio completo (FQDN) del dominio, ad esempio contoso.com..

  11. Chiudere l'editor del Registro di sistema.

  12. Selezionare Avvia, selezionare Arresta e quindi digitare un motivo nella casella di testo Commento.

  13. Selezionare OK per disattivare il computer.

  14. Riavviare il computer. È ora possibile accedere automaticamente.

Usare l'accesso automatico dello strumento Sysinternals per configurare AutoAdminLogon

Per informazioni dettagliate sul download e sull'utilizzo, vedere Accesso automatico - Sysinternals. Dopo la configurazione di AutoAdminLogon tramite lo strumento, la password verrà archiviata in un segreto LSA (Local Security Authority) invece della chiave Winlogon.

Nota

  • Per ignorare il processo AutoAdminLogon e accedere come utente diverso, premere e tenere premuto il tasto MAIUSC dopo la disconnessione o dopo il riavvio di Windows.
  • Questa modifica del Registro di sistema non funziona se il valore Banner di accesso è definito nel server da un oggetto Criteri di gruppo o da un criterio locale. Quando il criterio viene modificato in modo che non influisca sul computer, la funzionalità di accesso automatico funziona come previsto.
  • Quando le restrizioni relative alle password di Exchange Active Sync (EAS) sono attive, la funzionalità di accesso automatico non funziona. Questo comportamento è impostato a livello di progettazione. Questo comportamento è causato da una modifica in Windows 8.1 e non influisce su Windows 8 o versioni precedenti. Per aggirare questo comportamento in Windows 8.1 e versioni successive, rimuovere i criteri EAS in Pannello di controllo.
  • Un accesso interattivo alla console con un utente diverso nel server modifica la voce del Registro di sistema DefaultUserName come ultimo indicatore utente connesso. AutoAdminLogon si basa sulla voce DefaultUserName in modo che corrisponda all'utente e alla password. Pertanto, AutoAdminLogon potrebbe non riuscire. È possibile configurare uno script di arresto per impostare il valore PredefinitoUserName corretto.

Domini AutoAdminLogon e Active Directory

Quando un computer viene avviato, può richiedere del tempo fino a quando non viene stabilita una connessione di rete a causa dei motivi seguenti:

  • La configurazione di un indirizzo IP dynamics tramite la configurazione DHCP (Dynamic Host Configuration Protocol) può richiedere l'uso di inoltro DHCP.
  • Requisito di autenticazione a un punto di accesso alla rete wireless.
  • Requisito per l'autenticazione ai servizi di autenticazione di rete cablata.
  • Altri servizi di rete sono necessari per stabilire una connessione tra la rete client e una rete con controller di dominio.

I criteri di gruppo (attendere sempre che la rete all'avvio e all'accesso del computer) consentano di assicurarsi che il computer come membro di dominio attenda che una rete di dominio diventi disponibile. Per altre informazioni, vedere gli articoli seguenti:

I criteri di gruppo possono essere usati per ritardare il tentativo di accesso fino al completamento dell'elaborazione dei criteri di gruppo all'avvio. Garantisce inoltre che sia disponibile una rete con controller di dominio.

Solo computer aggiunti a AutoAdminLogon e Microsoft Entra

Quando un computer viene avviato, può richiedere del tempo fino a quando non viene stabilita una connessione di rete a causa dei motivi seguenti:

  • La configurazione di un indirizzo IP dinamico tramite la configurazione DHCP può richiedere l'uso di inoltro DHCP.
  • Requisito di autenticazione a un punto di accesso alla rete wireless.
  • Requisito per l'autenticazione ai servizi di autenticazione di rete cablata.
  • Altri servizi di rete sono necessari per stabilire una connessione tra la rete client e una rete con connettività Internet.

Nessuna impostazione è disponibile per ritardare l'accesso utente automatico per un utente di Microsoft Entra ID finché non è disponibile la connettività di rete. Il computer tenterà l'accesso e non riuscirà perché nessun endpoint server è disponibile per elaborare la richiesta di accesso.

Dichiarazione di non responsabilità sulle informazioni di terze parti

I prodotti di terzi citati in questo articolo sono prodotti da società indipendenti da Microsoft. Microsoft non rilascia alcuna garanzia implicita o esplicita relativa alle prestazioni o all'affidabilità di tali prodotti

Dichiarazione di non responsabilità sulle informazioni e sulle soluzioni di terze parti

Le informazioni e la soluzione in questo documento rappresentano la visualizzazione corrente di Microsoft Corporation su questi problemi a partire dalla data di pubblicazione. Questa soluzione è disponibile tramite Microsoft o tramite un provider di terze parti. Microsoft non consiglia specificamente alcun provider di terze parti o una soluzione di terze parti che questo articolo potrebbe descrivere. Potrebbero essere presenti anche altri provider di terze parti o soluzioni di terze parti che questo articolo non descrive. Poiché Microsoft deve rispondere a condizioni di mercato mutevoli, queste informazioni non devono essere interpretate come un impegno da parte di Microsoft. Microsoft non può garantire o approvare l'accuratezza di qualsiasi informazione o di qualsiasi soluzione presentata da Microsoft o da qualsiasi provider di terze parti menzionato.

Microsoft non fornisce alcuna garanzia ed esclude tutte le rappresentazioni, le garanzie e le condizioni, sia espressa, implicita o legale. Queste condizioni includono, ad esempio, rappresentazioni, garanzie o condizioni di titolo, non violazione, condizioni soddisfacenti, commerciabilità e idoneità per uno scopo specifico, riguardanti qualsiasi servizio, soluzione, prodotto o qualsiasi altro materiale o informazione. In nessun caso Microsoft sarà responsabile di qualsiasi soluzione di terze parti menzionata in questo articolo.