Windows 7ですべてのアプリケーションパスワードが失われました

Windows 7ですべてのアプリケーションパスワードが失われました

数日前、Windows 7 のログイン パスワードを変更しました。私のラップトップは会社のドメインにあるため、パスワードの変更は社内ネットワーク経由で行われます。

パスワードを変更してから、保存した Chrome パスワードがすべて失われていることに気付きました。また、Skype、Windows Live、Internet Explorer、Outlook も保存したパスワードが失われました。パスワードが失われたアプリケーションは他にもあると思いますが、まだ開いていません。

このことから、ほとんどのアプリケーションはパスワードを Windows システム上の一般的なパスワード ボールトに保存しており、Windows のドメイン ログイン パスワードを変更したときにこのボールトが何らかの理由で破損したと考えられます。

これを修正し、再発を防ぐ方法をご存知の方はいらっしゃいますか?

編集: 詳細情報

私はオフィスで開発作業を行っているため、ほとんどの場合、ファイアウォールをバイパスしてインターネット ゲートウェイに直接接続しています。時々、印刷したり NAS 上のファイルにアクセスしたりするために、会社の Wi-Fi ネットワークに接続します。そのため、デフォルトでは、私のラップトップは Wi-Fi ホットスポットに接続しません。

今回、パスワードを更新するには、Wi-Fi に接続する必要がありました。以下の OmnipotentEntity のコメントを参考にすると、ラップトップが Wi-Fi ホットスポットに自動接続しないため、ネットワークに接続せずにシステムが再起動したときに、この問題が発生した可能性がありますか?

答え1

それを防ぐ方法はないと思います。コントロール パネルでローカル ユーザーのパスワードをリセットしようとすると、Windows はネットワーク パスワードやブラウザーに保存されたパスワードなどが失われることについても警告します。

パスワードを古いパスワードに戻すと、保存したパスワードが元に戻ります。Windows Vault 内のすべてのパスワードは、PC のログイン パスワードに基づいて暗号化されているようです。ログイン パスワードを変更すると、以前に保存したすべてのパスワードが復号化できなくなります。

答え2

書籍「Windows 7 - 失われたマニュアル」より。

パスワードの中にパスワード

ユーザー アカウント プログラムでユーザーまたは管理者が設定するプライマリ パスワードには、2 つの機能があります。すでにご存知のとおり、プライマリ パスワードを使用すると、毎日ログオンして、デスクトップの乱雑さ、スタート メニューのカスタマイズ、Web ブックマークなどの Windows の世界に入ることができます。

しかし、おそらく気付いていないかもしれませんが、これは、アカウントに関連付けられた他のすべてのパスワード (Internet Explorer が特定の Web サイト用に記憶するパスワード、ネットワーク上の共有ディスクやフォルダにアクセスするためのパスワード、暗号化されたファイルを保護するパスワードなど) のロックを解除するマスター キーでもあります。アカウントにログオンするだけで、PC ライフのその他の安全な領域もすべてロック解除されます。

しかし、管理者アカウントを持つ人は誰でもいつでもあなたのパスワードを変更できることを覚えておいてください。つまり、管理者アカウントを持つ人 (たとえば、教師、上司、またはティーンエイジャー) は誰でもあなたのプライベートな情報に完全にアクセスできるということですか? あなたが家庭、会社、または学校を離れた後、管理者があなたのパスワードを変更し、それによって (記憶された Internet Explorer パスワードを利用して) あなたの電子証券取引口座などにアクセスできるようになるのを阻止できるものは何もありません。

幸いなことに、この点では Microsoft の方がはるかに先を行っています。管理者が他人のパスワードを変更すると、Windows はそのアカウントに関連付けられているすべてのセカンダリ パスワードを消去します。管理者はあなたのアカウントにログオンして日常的に使用するファイルを見ることはできますが、記憶されたパスワードなどがある Web サイトを見ることはできません。(悪い知らせは、EPS 暗号化ファイルに保存されているパスワードも消去されるということです。これについては 679 ページで説明されています。)

自分でパスワードを変更する場合、またはこのページで説明されているパスワード リセット ディスクを使用する場合は、このいずれも適用されません。セカンダリ パスワードはそのまま残ります。他の誰かがパスワードを変更した場合にのみ、このあまり知られていない Windows セキュリティ機能が作動し、アカウントをサニタイズして保護します。

つまり、それは意図されたことのようです。しかし、奇妙なことに、私は自分の PC の唯一の管理者であるにもかかわらず、Skype、Chrome などのアクティブなセッションがすべて失われました。

答え3

ドメインの一部ではない PC でも同じ効果がありました。パスワードを、最後に変更した前の古い値に変更するだけです。(ドメインに、それを妨げるポリシーがある場合があります。システム管理者に連絡して、それをオフにしてもらうか、コントローラーが非常に古い値を「忘れる」までパスワードを何度も変更してから設定してください。ただし、テストは行われていません)。

関連情報