Eu observei um comportamento bastante curioso do Windows 7 em alguns de nossos PCs de escritório:
- O usuário A faz login em sua conta, como de costume.
- O usuário A bloqueia o PC (via Win + L ou similar).
- O usuário B (não importa quem, só precisa ser alguém com uma conta de usuário diferente) entra no mesmo PC com suas credenciais (diretamente no PC ou no controle remoto).
- O usuário B faz logoff novamente.
- Diretamente após ser apresentada a tela "logoff", a sessão do usuário A é desbloqueada, sem a necessidade da senha do usuário.
Esse padrão exato funciona como apresentado em todos os PCs afetados com combinações arbitrárias de contas de usuário. Ouvi nosso administrador mencionar que ele ainda funciona para desbloquear contas de administrador, caso eles permaneçam conectados ao PC certo. No entanto, ele não funciona em um lote de PCs mais recentes que adquirimos recentemente para nossa equipe.
Esse "fenômeno" é conhecido? Como não consegui encontrar relatórios de comportamento semelhante via google, presumo que seja algo específico para o ambiente do escritório. Que falha na configuração do Windows 7 poderia levar a esse comportamento?
Alguns antecedentes:
- Nossos PCs executam o Windows 7 Professional, 64 bits. O SP1 está instalado. As atualizações de segurança parecem ser aplicadas regularmente.
- Todas as contas do usuário são contas de domínio.
- Informei um de nossos administradores sobre essa peculiaridade há alguns meses, mas, como o comportamento persiste, tentarei apresentar o problema de uma maneira mais premente (e desta vez inclua o responsável pela segurança de TI).
- Estou ciente de que isso tem algumas implicações em relação à segurança da informação. (Isso permite a representação, acesso a unidades de rede restritas, etc ...) Mas pelo menos no meu PC, ele mexe seriamente com os arranjos de janelas, por isso não é provável que alguém o explore sem que eu perceba depois. Tenho certeza de que o único motivo pelo qual ainda não foi tratado é porque não houve nenhum caso (conhecido) de abuso. Também requer acesso físico ao respectivo PC para ser explorável.
- Sou apenas um usuário sem privilégios elevados. Tentarei fornecer todas as informações necessárias (se houver), mas provavelmente atingirei alguma restrição mais cedo ou mais tarde.
- Também gostaria de me desculpar se minha terminologia em relação à administração do sistema estiver desativada - não sou profissional. Informe-me se posso melhorar minha redação em qualquer lugar.
Guia Logon dos autoruns (as entradas da Microsoft estão ocultas):
a seção bloqueada é um script que mapeia as unidades de rede, dependendo de quem efetua o login.

Winlogonguia? Por favor, poste uma captura de tela dessa guia, se possível. 2) Após a ocorrência do problema, quais são os dados do valor LastLoggedOnProvider na chave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\SessionData\#? (Onde #está o número da sessão em que pode haver mais de um.)