Criterio di blocco account

 

Si applica a: Windows Vista, Windows Server 2008, Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2012, Windows 8

In questo argomento per i professionisti IT descrive le impostazioni dei criteri di blocco degli Account e collegamenti a informazioni su ciascuna impostazione dei criteri.

Panoramica delle impostazioni dei criteri di blocco degli Account

Un utente che tenta di utilizzare più password non riuscite, mentre tentando di accedere al sistema potrebbe essere un utente malintenzionato che tenta di determinare una password per tentativi. A partire da Windows Server 2003, controller di dominio Windows tenere traccia dei tentativi di accesso e i controller di dominio possono essere configurati per rispondere a questo tipo di attacco potenziale disabilitando l'account per un periodo di tempo. Impostazioni dei criteri di blocco degli account di controllare la soglia per questa risposta e le azioni da intraprendere quando viene raggiunta la soglia. Le impostazioni dei criteri di blocco degli Account possono essere configurate nel percorso seguente in Console Gestione criteri di gruppo: Blocco criteri del computer Configurazione computer\Impostazioni di Windows\Impostazioni protezione\Criteri account\Criterio.

Per informazioni sull'impostazione di criteri di sicurezza, vedereCome configurare le impostazioni di criteri di sicurezza.

Gli argomenti seguenti forniscono una descrizione dell'implementazione di ogni impostazione di criteri e considerazioni di procedure consigliate, percorso criteri, i valori predefiniti per il tipo di server o un oggetto Criteri di gruppo (GPO), le differenze rilevanti nelle versioni del sistema operativo e considerazioni sulla sicurezza (inclusi i possibili vulnerabilità le impostazioni dei criteri), le contromisure che è possibile implementare, e il potenziale impatto di implementare le contromisure.