動態鎖定:增強 Windows PC 的安全性
為了保護您的 Windows 筆記型電腦和 Microsoft 帳戶免遭未經批准的訪問,您可能需要使用稱為 Windows 動態鎖定的功能。此功能可透過利用智慧型手機的藍牙連接來遠端鎖定您的裝置。
了解動態鎖
Windows 動態鎖定作為自動安全措施,可在藍牙連接的手機移出範圍時鎖定您的筆記型電腦或 PC。它依賴藍牙的接收訊號強度指示器(RSSI)來測量訊號的強度。一旦該訊號強度低於預定閾值,您的 Windows 裝置就會轉換為鎖定螢幕,直到您返回並輸入正確的密碼、PIN 或使用 Windows Hello。
儘管我傾向於在公共場所保護我的筆記型電腦,但很明顯,細心的人可能會透過觀察我的按鍵來嘗試複製我的登入例程。這種攻擊方法通常稱為“肩窺”,是一個經常被忽視的有關密碼和 PIN 的漏洞。僅依靠傳統方法來鎖定 Windows 裝置不再能保證其安全性。
如何在 Windows 上設定動態鎖定
雖然您可以透過藍牙連接各種裝置進行配對,但使用智慧型手機是實現動態鎖定的最有效選擇。無論是 iPhone 還是 Android 設備,您都應該隨身攜帶它。第一步涉及啟動 Windows 系統和智慧型手機上的藍牙。
對於 Windows 11,導覽至「設定」 -> “藍牙和裝置”,然後開啟「藍牙」選項。使用 Windows 10 的使用者可以在「開始」 -> “設定” -> “裝置” -> “藍牙和其他裝置”中找到它。
下一步是將您的手機設定為可被發現。對於大多數 Android 設備,您可以透過向下滑動螢幕來啟動藍牙。或者,前往“設定” -> “連接” -> “藍牙”。 iPhone 用戶應存取「設定」 -> 「藍牙」並確保藍牙開關已開啟。
返回 Windows 筆記型電腦,按一下「新增裝置」選項。在隨後的視窗中,從清單中選擇藍牙選項。
將會彈出另一個窗口,提示您指定要新增的裝置類型。選擇藍牙並從可用選項中選擇您的手機。此時,您只需在兩台裝置上批准配對請求即可。 (確認訊息將出現在每台裝置上。)
兩台裝置上的配對 PIN 碼應相同;只需在 Windows 裝置上按一下「連線」 ,在行動裝置上按一下「配對」 。
您連接的智慧型手機現在應該出現在Windows 的藍牙和裝置管理頁面上,指示綠色的「已連線」狀態,並且它應該保持可靠的連線。
Windows 裝置的藍牙連線在 Android 或 iPhone 上可見至關重要。頻繁斷開連線可能會影響動態鎖定功能的有效性。如果您遇到「未連線」通知,請參閱以下部分的故障排除提示。
PC 和手機成功配對後,下一步是在 Windows 電腦上啟動動態鎖定。此功能整合到 Windows 安全性中,可以在「帳戶保護」功能表中輕鬆找到。點擊動態鎖定設定繼續。
對於 Windows 11 上的用戶,您可以透過設定->帳戶->登入選項->其他設定->動態鎖定進一步存取此選項。在 Windows 10 中,前往「開始」 -> “設定” -> “帳戶” -> “登入選項” -> “動態鎖定”。
向下滾動幾乎到頁面底部,直到找到“動態鎖定”設置,您應該在其中勾選“允許 Windows 在您離開時自動鎖定您的裝置”框。這將啟動“尋找您的配對手機”狀態。
您的手機配對可能需要一段時間才能反映在動態鎖定設定頁面中。從此時起,您的 Windows 登入將始終與配對的智慧型手機相關聯,從而透過防止社會工程攻擊的雙重認證形式增強您的安全性。
有趣的事實:可以為非藍牙裝置添加藍牙功能。
解決 Windows 11 上的動態鎖定問題
如果您在 Windows 裝置上遇到動態鎖定問題,最常見的原因是 Windows 系統與智慧型手機之間透過藍牙斷開連線。為防止這種情況,請在 Windows 11 裝置上遵循以下簡單指南。
首先開啟 Windows 裝置管理員並選擇藍牙。在這裡,您將看到已配對的藍牙手機。右鍵單擊它並選擇更新驅動程式。在下一個畫面上,選擇自動驅動程式更新 – 如果您的驅動程式是最新的,請繼續下一步。
許多現代智慧型手機都使用低功耗藍牙 (LE),這可能會因藍牙設定檔不相容而導致頻繁出現「未連接」錯誤。一般來說,問題不在於您的智慧型手機本身。若要解決此問題,請進行以下調整:在 Windows 裝置中,導覽至藍牙和裝置->設備,然後在配對手機旁尋找個人區域網路選項。
選擇「加入」以確保您的 Windows 裝置被識別為存取點。然後返回您的 Android 或 iPhone,找到您配對的 Windows 筆記型電腦。如果出現提示,請按一下「連線」。您應該在 Windows 裝置上收到連線成功訊息。
另一個選項是取消手機與 Windows 裝置的配對。為此,請按一下「刪除此裝置」旁的「刪除」,該裝置可用於您配對的手機,如前所示。然後,您需要按照前面步驟中的詳細說明重新建立連線。
停用 Windows 動態鎖定
如果您發現在家中不需要動態鎖,可以暫時停用。返回動態鎖定設定並取消選取允許 Windows 裝置在您離開時鎖定您。您也可以關閉 Windows 裝置上的藍牙。
動態鎖定功能可以為許多使用者提供安全保障;然而,它並非絕對正確。要啟動它,您必須離開藍牙範圍,根據我的經驗,該範圍約為 10-15 英尺。
在早期版本中,電腦將保持解鎖狀態額外三十秒。現在,一旦您的手機移出範圍,它就會立即鎖定。但是,如果有人知道您的密碼或 PIN,他們可以立即重新登入。此外,一旦您返回範圍內,Windows 也不會自動解鎖您的裝置。為了使動態鎖定有效運作,啟用其他安全功能(例如 Windows Hello)是有益的。
圖片來源:Pixabay。螢幕截圖由 Sayak Boral 提供。
發佈留言