Fotografieren nach Eingabe eines falschen Passworts


15

Kann ein Laptop unter Windows 7 ein Bild mit der Webcam aufnehmen, nachdem das falsche Benutzerkennwort eingegeben wurde?

Antworten:


10

Vielleicht möchten Sie den KeyLemon Login Manager überprüfen . Es ist die einzige Lösung, die ich finden konnte und die Ihren Anforderungen entspricht. Funktioniert unter XP, Vista, 7 und 8. Leider ist diese Funktion nur in der kostenpflichtigen Version verfügbar.

Von der Produktseite:

Entführer verfolgen

Mit der Hijacker-Tracking-Funktion können Sie Bilder anzeigen von:

  • Wer war vor Ihrem Computer vor der automatischen Windows-Sperre
  • Wer hat ein falsches Passwort eingegeben, als der Computer gesperrt war?

Haftungsausschluss: Ich bin in keiner Weise mit dem Produkt oder der Firma verbunden.


5

Was für eine coole Frage. Hier ist meine Lösung (teilweise inspiriert von Keltaris Antwort):

Bedarf

  • Eine etwas neuere Version von Windows (wahrscheinlich Vista oder neuer)
  • Ein DirectShow-kompatibles Videogerät (wahrscheinlich alles, was Windows als Kamera erkennt, und mehr)
  • ffmpeg.exe ( http://ffmpeg.org/ )

snapshot_login_failure.cmd (in einem Ordner mit ffmpeg.exe ablegen)

@echo off

:: Get date and time independent of regional settings. Source: http://stackoverflow.com/questions/203090/how-to-get-current-datetime-on-windows-command-line-in-a-suitable-format-for-us
for /F "usebackq tokens=1,2 delims==" %%i in (`wmic os get LocalDateTime /VALUE 2^>NUL`) do if '.%%i.'=='.LocalDateTime.' set ldt=%%j
set datetime=%ldt:~0,4%_%ldt:~4,2%_%ldt:~6,2%_%ldt:~8,2%_%ldt:~10,2%_%ldt:~12,2%

:: Capture snapshot through DirectShow using FFmpeg and save to disk. Change name of video adapter and save path.
ffmpeg.exe -f dshow -i video="USB 2.0 UVC HD Webcam" -vframes 1 E:\snapshot_%datetime%.jpg

snapshot_login_failure.xml (Import als Windows-Scheduler-Task)

<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.3" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
  <RegistrationInfo>
    <Date>2013-07-06T23:32:34.0732602</Date>
    <Author>Zoe\Zero3</Author>
  </RegistrationInfo>
  <Triggers>
    <EventTrigger>
      <Enabled>true</Enabled>
      <Subscription>&lt;QueryList&gt;&lt;Query Id="0" Path="Security"&gt;&lt;Select Path="Security"&gt;*[System[Provider[@Name='Microsoft-Windows-Security-Auditing'] and EventID=4625]]&lt;/Select&gt;&lt;/Query&gt;&lt;/QueryList&gt;</Subscription>
    </EventTrigger>
  </Triggers>
  <Principals>
    <Principal id="Author">
      <UserId>S-1-5-19</UserId>
      <RunLevel>LeastPrivilege</RunLevel>
    </Principal>
  </Principals>
  <Settings>
    <MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
    <DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
    <StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
    <AllowHardTerminate>true</AllowHardTerminate>
    <StartWhenAvailable>false</StartWhenAvailable>
    <RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
    <IdleSettings>
      <StopOnIdleEnd>true</StopOnIdleEnd>
      <RestartOnIdle>false</RestartOnIdle>
    </IdleSettings>
    <AllowStartOnDemand>true</AllowStartOnDemand>
    <Enabled>true</Enabled>
    <Hidden>false</Hidden>
    <RunOnlyIfIdle>false</RunOnlyIfIdle>
    <DisallowStartOnRemoteAppSession>false</DisallowStartOnRemoteAppSession>
    <UseUnifiedSchedulingEngine>false</UseUnifiedSchedulingEngine>
    <WakeToRun>false</WakeToRun>
    <ExecutionTimeLimit>PT1H</ExecutionTimeLimit>
    <Priority>7</Priority>
  </Settings>
  <Actions Context="Author">
    <Exec>
      <Command>E:\snapshot_login_failure.cmd</Command>
      <WorkingDirectory>E:\</WorkingDirectory>
    </Exec>
  </Actions>
</Task>

Anmerkungen

  • Sie müssen den Gerätenamen und die Pfade an Ihr System anpassen. Vielleicht auch die Benutzerkonten in der Aufgabendatei.
  • Möglicherweise müssen Sie die Protokollierung fehlgeschlagener Anmeldungen für nicht vorhandene Windows 7-Anmeldefehlerereignisse aktivieren.
  • Das Ereignis " Anmeldefehler" wird ausgelöst, nachdem Sie im Dialogfeld "Falscher Benutzername oder falsches Kennwort" auf "OK" geklickt haben, und nicht sofort, nachdem Sie ungültige Anmeldeinformationen eingegeben haben
  • Es tritt eine spürbare Verzögerung auf, wenn sie früh ausgelöst wird, nachdem der Anmeldebildschirm während des Startvorgangs angezeigt wurde (wenn Windows weiterhin Dienste startet und das System über eine E / A-Bindung verfügt).

Lesen Sie die Antwort von @ TimberWolf2016 ( superuser.com/a/1072012/235441 ), wenn Sie auf Probleme mit diesem Ansatz stoßen.
Zero3

4

Tut mir leid, dass ich einen alten Thread wiederbelebt habe, aber ich poste dies als Hilfe für alle, die in Zukunft darüber stolpern.

Der Prozess von Zero3 hat größtenteils funktioniert und viele Lob an ihn! Aber ich habe es erst zum Laufen gebracht, nachdem ich die Protokollierung fehlgeschlagener Anmeldeversuche aktiviert und dann mit der rechten Maustaste auf die Ereignis-ID in den Protokollen geklickt und "Aufgabe an dieses Ereignis anhängen" ausgewählt habe, anstatt die Aufgabe über XML zu importieren, wahrscheinlich etwas zu mache mit Berechtigungen, da ich mein Admin-Passwort eingeben musste, um die Aufgabe zu erstellen.

Eine andere Sache, die mich seltsam fand, war, dass der ausgelöste Task die .cmd-Datei nicht als Programm / Skript erkannte. Um dies zu beheben, habe ich eine einfache .bat-Datei mit dem Namen run.bat im selben Verzeichnis mit dem folgenden Code erstellt und stattdessen die Task die Batch-Datei starten und damit die .cmd ausführen lassen.

Eine Art Hop-Scotch-Weg, um es zum Laufen zu bringen, aber ich bin sehr zufrieden mit meinem Erfolg dank dieses Threads, und ich bin versucht, ein Video-Tutorial zu diesem Prozess zu machen :)

Vielen Dank an alle!

Hinweis: Ich verwende Windows 10 Pro x64

Der run.bat Code:

Start "" "C:\<filepath to .cmd>"

Vielen Dank für Ihr Feedback! Es wäre wahrscheinlich geeigneter als Kommentar (e) zu meiner Antwort, aber ich vermute, Sie haben noch nicht genug Repräsentanten, um Kommentare hinzuzufügen. Ich werde eine für Sie hinzufügen, damit die Leute dies bemerken!
Zero3


3

Ein ungültiger Anmeldename enthält Protokolle wie Event ID: 529im Sicherheitsereignisprotokoll. Sie könnten ein Skript schreiben, das diese ID überwacht, und dann einen Befehl ausführen, der ein Bild aufnimmt.


1
Interessanter Ansatz
Der Brasilianer
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.