다음을 통해 공유


Winlogon 상태

WinlogonGINA 에서 필요한 인증 작업을 결정하는 데 사용되는 워크스테이션 상태를 유지 관리합니다.

언제든지 Winlogon은 다음 세 가지 상태 중 하나에 있습니다.

이러한 세 가지 상태는 다음 그림에 나와 있습니다.

winlogon 상태

Logged-Off 상태

Winlogon이 로그오프 상태이면 사용자에게 자신을 식별하고 인증 정보를 제공하라는 메시지가 표시됩니다. 사용자가 올바른 사용자 계정 정보를 제공하고 제한 사항이 없으면 사용자가 로그온되고 셸 프로그램(예: Windows Explorer)이 애플리케이션 데스크톱에서 실행됩니다. Winlogon이 로그온 상태로 변경됩니다.

Logged-On 상태

Winlogon이 로그온 상태이면 사용자는 셸과 상호 작용하고, 추가 애플리케이션을 활성화하고, 작업을 수행할 수 있습니다. 로그온된 상태에서 사용자는 모든 작업을 중지하고 로그오프하거나 워크스테이션을 잠글 수 있습니다(모든 작업을 제자리에 두고). 사용자가 로그오프하기로 결정하면 Winlogon은 해당 로그온 세션 과 연결된 모든 프로세스를 종료하고 다른 사용자가 워크스테이션을 사용할 수 있게 됩니다. 대신 사용자가 워크스테이션을 잠그기로 결정하면 Winlogon이 워크스테이션 잠금 상태로 변경됩니다.

Workstation-Locked 상태

Winlogon이 워크스테이션 잠금 상태인 경우 사용자가 원래 로그온한 사용자와 동일한 식별 및 인증 정보를 제공하거나 관리자가 로그오프를 강제할 때까지 워크스테이션의 잠금을 해제할 때까지 보안 데스크톱이 표시됩니다. 워크스테이션이 잠금 해제되면 애플리케이션 데스크톱이 표시되고 작업을 다시 시작할 수 있습니다. 그러나 관리자가 관리자 계정의 식별 및 인증 정보를 제공하여 워크스테이션의 잠금을 해제하면 로그온한 사용자의 프로세스가 종료되고 Winlogon이 로그오프 상태로 변경됩니다.

각 Winlogon 상태에서 다양한 작업을 수행할 수 있습니다. GINA DLL은 표준 Windows 운영 체제에 속하지 않는 작업을 구현할 수 있습니다. 예를 들어 높은 보안 시스템은 10분마다 워크스테이션을 자동으로 잠그고 사용자가 스스로 다시 인증하도록 강제할 수 있습니다.

데스크톱을 만들고 SAS( 보안 주의 순서 )를 등록하는 방법에 대한 자세한 내용은 Winlogon 초기화를 참조하세요. 제한 시간 작업에 대한 자세한 내용은 지원되는 대화 상자 서비스 제한 시간 작업을 참조하세요. 대화 상자가 표시되는 동안 GINA로 메시지를 보내는 방법에 대한 자세한 내용은 GINA에 메시지 보내기를 참조하세요. 지원 함수에 대한 자세한 내용은 Winlogon 지원 함수를 참조하세요.