更改 Windows 11 中的帐户锁定阈值

斯特凡
更改 Windows 11 中的帐户锁定阈值

帐户锁定阈值是 Windows 11 中的一项功能,在撰写本文时,仅在 Windows XNUMX 中可用。 内部预览版。预计发布版本将增加“账户锁定阈值”政策。

如果启用此“帐户锁定阈值”策略,任何远程或本地错误登录都会自动锁定用户帐户一段时间。它是微软在Windows 11中添加的新安全功能之一,用于防止计算机系统受到攻击。

帐户锁定阈值是一项可以通过本地启用的功能 组策略。 Windows 11 家庭版默认不提供此功能, 但你可以添加它.

启用此“帐户锁定阈值”安全设置可确定用户帐户被锁定之前尝试登录失败的次数。被锁定的帐户在管理员重置或帐户锁定期到期之前无法使用。您可以将登录尝试失败的次数设置为 0 到 999 之间的值。如果将该值设置为 0,则该帐户将永远不会被锁定。

使用 Ctrl+Alt+Del 或 a 锁定的工作站或成员服务器上的登录尝试失败 屏幕保护程序 使用密码也计入此设置。

更改 Windows 11 中的帐户锁定阈值

要激活此功能,请打开本地组策略。右键单击“开始”按钮。在菜单中单击“运行”。在运行窗口中输入:gpedit.msc

在左侧,单击“计算机配置”、“Windows 设置”,然后单击“安全设置”、“帐户策略”,然后打开“帐户锁定策略”。

双击“账户锁定阈值”可更改策略值。您现在可以输入登录尝试失败的次数,超过该次数后帐户将被锁定。

阅读
在 Windows 10 或 Windows 11 家庭版中安装 Secpol.msc

启用帐户锁定阈值

如果您通过指定“1”或更大的值来启用此策略,其他策略设置也将变为活动状态。这些策略设置支持该策略。

这涉及以下被赋予默认策略值的策略设置。

  • 锁定帐户。
  • 之后重新开始计数。
  • 允许管理员帐户锁定。

您可以在下图中看到此策略的建议设置。您也可以调整这些。

拟议的价值观变更

您可以在家庭 PC 或工作 PC 上启用此策略。此策略的优点是,如果网络中的计算机被攻击者接管,攻击者通常会尝试在网络中前进。攻击者通过不断输入不同的密码来攻击不同的用户帐户,直到实际密码被破解。然后登录并再次开始攻击。这种技术被称为“暴力破解”,它用于接管网络中尽可能多的计算机。

通过应用此“帐户锁定阈值”策略,您可以使攻击变得更加困难。每输入错误密码达到您设置的 X 次,该帐户将被锁定 10 分钟。这使得攻击者更难以通过网络进行传播。

我希望已经通知您这一点。感谢您的阅读!


问题解决了吗?


也帮助其他人。
在网站、论坛或社交媒体上分享这篇文章。

加入我们新的计算机论坛以获取问题和计算机帮助。
您有电脑问题吗?

电子邮件地址将不会被发表。 必填字段标有 *