1.如何设置windows的账户锁定策略
账户锁定是指在某些情况下(账户受到采用密码词典或暴力破解方式的在线自动登录攻击等),为保护该账户的安全而将此账户进行锁定,使其在一定时间内不能再次使用此账户,从而挫败连续的猜解尝试。
Windows Server 2003系统在默认情况下,为方便用户起见,这种锁定策略并没有进行设置。因此对黑客的攻击没有任何限制。只要有耐心,通过自动登录工具和密码猜解字典进行攻击,甚至可以进行暴力模式攻击,破解密码只是一个时间问题。账户锁定策略设置的第一步就是指定账户锁定的阈值,即锁定前该账户无效登录的次数。一般来说,由于操作失误造成的登录失败的次数是有限的。
在这里设置锁定阈值为3次,这样只允许3次登录尝试。如果3次登录全部失败,就会锁定该账户。但是,一旦该账户被锁定后,即使是合法用户也就无法使用了。只有管理员才可以重新启用该账户,这就造成了许多不便。
为方便用户起见,可以同时设置锁定的时间和复位计数器的时间,这样以来在3次无效登录后就开始锁定账户,以及锁定时间为30分钟为限。以上的账户锁定设置,可以有效地避免自动猜解工具的攻击,同时对于手动尝试者的耐心和信心也可造成很大的打击。
锁定用户账户常常会造成一些不便,但系统的安全有时更为重要。账户锁定策略用于域账户或本地用户账户,用来确定某个账户被系统锁定的情况和时间长短。账户锁定策略包含以下3个策略。
1.账户锁定阈值以“账户锁定阈值”为例说明如何设置账户锁定策略。该安全设置确定造成用户账户被锁定的登录失败尝试的次数。在锁定时间内,无法使用锁定的账户,除非管理员进行了重新设置或该账户的锁定时间已过期。登录尝试失败的范围可设置为0~999之间,建议值为3~5,既允许用户输或记忆错误,又避免恶意用户反复尝试用不同密码登录系统。【说明】 如果将锁定阈值设为0,将无法锁定账户。对于使用Ctrl+Alt+Delete组合键或带有密码保护的屏幕保护程序锁定的计算机上,失败的密码尝试计入失败的登录尝试次数中。打开组策略控制台,依次展开“计算机配置”→“Windows设置”→“安全设置”→“账户策略”→“账户锁定策略”,显示如图5-9所示的窗口。在右侧的策略窗口中,双击“账户锁定阈值”选项,显示“账户锁定阈值 属性”对话框,如图5-10所示。 选择“定义这个策略设置”复选框,在“账户不锁定”文本框中输入无效登录的次数,例如3,则表示3次无效登录后,锁定登录所使用的账户。单击“确定”按钮,保存对该策略的修改。【说明】 “账户锁定阈值”策略默认状态下被禁用,从网络安全的角度考虑,为了防止黑客的恶意破解,建议启用该策略,并设置合理的数值,建议“账户锁定阈值”为3。
2.账户锁定时间该安全设置确定锁定的账户在自动解锁前保持锁定状态的分钟数。有效范围从0~99,999分钟。如果将账户锁定时间设置为0,那么在管理员明确将其解锁前,该账户将一直被锁定。如果定义了账户锁定阈值,则账户锁定时间必须大于或等于重置时间。 在图5-9所示的窗口中,双击右侧栏中的“账户锁定时间”选项,显示“账户锁定时间 属性”对话框,如图5-11所示。选择“定义这个策略设置”复选框,在“账户锁定时间”文本框中输入账户锁定时间,如30,则表示账户被锁定的时间为30分钟,30分钟后方可使用被锁定的账户。【说明】 当用户登录错误登录的次数到达指定的账户锁定阈值后,将自动锁定当前用户。用户锁定后,如果没有网络管理员解锁此用户,将一直处于锁定状态。为了维护方便,网络管理员可以设置“账户锁定时间”,账户被锁定的时间被设置后,超过指定时间后,可自动解锁被锁定的账户。
3.复位账户锁定计数器安全设置确定在登录尝试失败计数器被复位为0(即0次失败登录尝试)之前,尝试登录失败之后所需的分钟数。有效范围为1~99,999分钟之间。如果定义了账户锁定阈值,则该复位时间必须小于或等于账户锁定时间。 在图5-9所法的窗口中,双击右侧栏中的“复位账户锁定计数器”选项,显示“复位账户锁定计数器 属性”对话框,如图5-12所示。选择“定义这个策略设置”复选框。在“在此后复位账户锁定计数器”下方的文本框中输入账户锁定复位的时间,如30,30分钟后复位被锁定的账户。【说明】 “复位账户锁定计数器”和“账户锁定时间”的作用相同。
2.老哥,win10账户被锁定了怎么办
win10账户被锁定了解决的具体步骤如下:
我们需要准备的材料分别是:电脑、
1、首先我们打开电脑,按下“shift”,选择重启,之后选择打开疑难解答中的“高级选项”。
2、然后我们在弹出来的窗口中点击打开“启动设置”,之后点击右下角的重启,按下“F4”进入安全模式。
3、然后我们右键单击计算机选择打开管理中的“本地用户和组”,之后点击打开用户中锁定的账户,取消打勾“账户已禁用”,回车确定即可。
3.如何设置Win10用户登录错误次数及锁定
工具:win10方法如下:1、在Windows10桌面,按下Win+R组合键打开运行窗口,在这里输入gpedit.msc命令行,点击确定按钮2、在打开的组策略编辑器窗口,依次点击计算机配置/Windows设置/安全设置菜单项3、接着在打开的安全设置菜单中选择“账户策略/账户锁定策略”子菜单,这时可以在右侧看到“帐户锁定阈值”一项,双击该项打开4、在打开的账户锁定阈值属性窗口,在这里可以设置Windows10登录多少次后无效自动锁定帐户的值,默认为0即不自动锁定帐户。
设置满意的次数后点击“确定”按钮5、这时会弹出一个建议的数值改动提示窗口,在这里设置账户锁定时间及重置帐户锁定计数器的时间6、点击确定按钮后,就可以看到修改后的结果了,重新启动电脑,设置生效。
4.win10怎样关闭用户账户设置
方法1:关闭用户账户控制1、“win+x”进入控制面板,选择安全性与维护,在左侧更改windows smartscreen筛选器设置,选择"不执行任何操作",单击确定即可。
2、“win+x”进入控制面板,选择用户账户,选择最下面的“更改用户账户控制设置”,把滑条拉到最下面“从不通知”。
3、“win+r”打开运行,输入gpedit.msc进入组策略,依次选择“计算机配置”、“windows设置”、“安全设置”、“本地策略”、“安全选项”,在右侧下拉选择“用户账户控制:以管理员批准模式运行所有管理员”,双击它,选择“已禁用”,重启即可关闭用户账户控制。
PS:用户账户控制的关闭会导致edge、应用商店、播放器等无法打开。如果只是安装出现此类问题,建议安装后重启用户账户控制。
方法2:切换管理员账户
右键“此电脑”打开“管理”、“系统工具”、“本地用户和组”、“用户”,右键属性“Administrator”取消“账户已禁用”,切换管理员账户操作即可。
5.win10 怎么将microsoft账户锁定了怎么办
注销win10microsoft账户,切换本地账户的步骤: 首先,点击右下角的【开始】菜单。
然后选择其中的设置【SETTINGS】。 然后点击【账户】。
这里可以删除、创建账户。 在【你的账户】中,这里,就可以看到微软账户了,默认每次开机都连接登陆微软账户。
点击其中的【断开连接】。 然后出现微软账户切换到本地账户界面。
输入微软账户密码,点击【下一步】。 然后就可以设置本地账户用户名和密码,点击【下一步】。
然后点击【注销并完成】即可完成win10本地用户创建,并且从微软账户切换本地账户。
6.win10用户账户锁定怎么取消
1,进入Windows10系统,在开始窗口中点击来“设置”,点击进入。
2,在窗口点击“账户”选项,点击进入。
3,在“账户”中点击“登录选项”,点击进入。
4,在窗口中点击“更改”密源码,点击进入。
5,在窗口中输入zhidao“原来的电脑密码”。
6,最后,不输入新密码直接保存即可取消用户锁定,问题解决。
7.win10“用户账户控制”怎么设置
法/步骤1用户账户控制打开需要你在开启的计算机上实现,首先,您可以通过以下方式打开电脑中的控制面板:
1.若桌面有控制面板,在桌面双击打开。
2.在开始菜单中打开。
3.若您的电脑是Win7/8,您可以右击桌面,选择个性化,然后进入控制面板主页。
打开控制面板之后,在查看方式为“类别”下单击“系统和安全”。在“操作中心”下您便看到了“更改用户账户控制设置”选项。单击“更改用户账户控制设置”项,将打开的“用户账户控制设置”窗体中的滑块移动到最上面,表示始终通知,当出现如图所示的情形时便会通知用户。最后点击窗体右下角的“确定”按钮,保存用户账户控制设置并关闭窗口。
8.怎样设置win10用户账户控制
方法/步骤
点击桌面右下角的“通知”图标,
在弹出来的界面,点击“所有设置”
再设置主页,点击右下角的“安全和更新”
接下来,在左侧的列表栏目,找到“Window Defender”,然后点击它
这时候,我们可以看到右侧有很多安全设置选项,找到“排除”选项,点击“排除”下方的“添加到排除项”,如图所示
接下来的页面,可以看到“文件与文件夹”、“文件类型”、“进程”等分类。
这里我们以文件夹为例子。我们单击“排除文件夹”前面的加号,
接下来,会弹出一个添加文件夹窗口。我们以添加整个F盘为示例,选中F盘后,单击下面的添加按钮。按照图中步骤进行操作。
这时,会返回到第6步中的界面,在“排除文件夹”的下放,会多出一个F盘的文件夹,这里就添加成功了!
9.win10用户安全策略怎么打开
方法1、利用控制面板 第一步、双击桌面控制面板,在大图标查看方式下,找到并单击“管理工具”
第二步、在管理工具界面,在右侧窗口双击“本地安全策略”,就会进入“本地安全策略”界面。
方法2、利用搜索框
点击打开Win10开始菜单,在搜索框中输入“secpol.msc”,上面出现的搜索结果中,点击第一个项目,即可打开“本地安全策略”。
方法3、利用运行命令
按下Win+R组合键,在出现的运行命令输入框中,输入“secpol.msc”后回车,即可打开“本地安全策略”
Win10系统的本地安全策略,比如限制用户如何设置密码、通过账户策略设置账户安全性等,与Win10的组策略功能不同。Win10组策略可以设置各种软件、计算机和用户策略,比如巧用本地组策略保护Win10文件夹隐私。
转载请注明出处windows之家 » win10设置帐号锁定策略