Kancelář

Omezit počet pokusů o přihlášení v systému Windows 10/8/7

Azure Security Center | Azure Friday

Azure Security Center | Azure Friday

Obsah:

Anonim

Většina webových služeb, které vyžadují přihlášení, má povoleno zadaný počet po sobě jdoucích neplatných pokusů o přihlášení, po kterém jste omezen na další přihlášení pokusů o určitou dobu. Tímto způsobem zabráníte hackerovi hádání hesla nepřetržitým zadáváním náhodných znaků.

Omezení počtu pokusů o přihlášení v systému Windows

Použitím Local Security Policy můžete snadno implementovat tuto funkci ve Windows 10/8/7, prostřednictvím Local Security Policy. Všimněte si, že místní bezpečnostní pravidla jsou k dispozici pouze ve vybraných verzích systému Windows.

Chcete-li implementovat toto bezpečnostní opatření ve vašem systému Windows 10/8/7, zadejte do vyhledávacího pole v položce Start Local Security Policy a Zadejte

Pravidlo pro blokování účtů

Nyní v podokně LHS vyberte Zásady blokování účtů. Poklepejte na Threshold Lockout Nastavení zabezpečení

zámek účtu určuje počet neúspěšných pokusů o přihlášení, které způsobí zablokování uživatelského účtu. Uzamčený účet nelze použít, dokud ho správce nevynuluje, nebo dokud neuplyne doba trvání blokování účtu. Můžete nastavit hodnotu mezi 0 a pokusy o neúspěšný přihlášení. Pokud nastavíte hodnotu na hodnotu 0, účet nebude nikdy uzamčen.

Nyní vyberte počet neplatných pokusů o přihlášení, po kterém chcete zamknout počítač. Klepněte na tlačítko OK

Pravidla trvání blokování účtu

Následující systém Windows vás upozorní, že Trvání blokování účtu a Reset counter lockout bude nastaveno na výchozí hodnotu. Můžete buď zvolit výchozí hodnotu, nebo ji později změnit. Po dokončení klikněte na tlačítko OK.

Nastavení zabezpečení Trvání blokování účtu určuje počet minut, kdy zamknutý účet zůstane zablokován, než se automaticky odemkne. Dostupný rozsah je od 0 minut po 99,

minut. Pokud nastavíte dobu blokování účtu na hodnotu 0, účet bude uzamčen, dokud jej správce explicitně neodemkne. Je-li definována mezní hodnota uzamčení účtu, doba blokování účtu musí být delší než nebo rovna době resetování.

Chcete-li změnit výchozí hodnoty výše uvedených nastavení, poklepejte na nastavení, které chcete změnit.Obnovení počítadla uzamčení účtu po nastavení zabezpečení

určuje počet minut, které musí uplynout po neúspěšném pokusu o přihlášení, dokud se nepodařený čítač pokusů o přihlášení obnoví na 0 chybných pokusů o přihlášení. Dostupný rozsah je 1 minutu až 99, minut. Pokud je definována prahová hodnota blokování účtu, musí být tento čas vynulování menší nebo roven době trvání blokování účtu Po nastavení požadovaných hodnot klikněte na tlačítko

OK

Nyní, pokud někdo zadá nesprávný heslo pro více než nastavený počet uživatelských účtů bude uzamčeno a administrátor bude muset odemknout.

Mimochodem, abyste viděli nastavení prahového uzamčení pro běžný účet, zadejte "čisté účty" ve zvýšené hodnotě CMD

Lee Whittington přidává:

Pro uživatele, kteří nemají Zásady skupiny, stále existuje způsob, jak nastavit hodnoty pomocí příkazového řádku

Otevřete zvýšený příkazový řádek a použijte následující pro nastavení hodnot (nahraďte X hodnotou, kterou si přejete)
čisté účty / lockoutthreshold: X
čisté účty / lockoutwindow: X

čisté účty / Poté zadejte " čisté účty, abyste viděli použité změny.