Le processus WinLogon
Utilité du processus WinLogon
Winlogon est un processus essentiel au fonctionnement de Windows. Il fait partie du fonctionnement de l'authentification interactive, celle où l'on s'authentifie en entrant son login/mot de passe.
Des détails sont donnés sur le Technet :
https://technet.microsoft.com/en-us/library/cc780332(v=ws.10).aspx#w2k3tr_intlg_how_tpxs
On peut facilement récupérer le process WinLogon via la commande powershell suivante :
Get-Process -Name "WinLogon"
Lien vers le fichier : cliquez ici
Exemple
Publicité