Политика блокировки учетных записей
Описаны параметры политики блокировки учетных записей и приведены ссылки на информацию о каждом параметре политики.
Человек, который пытается совершить большое количество неудачных попыток ввода паролей в процессе входа в вашу систему, может оказаться злоумышленником, который хочет определить пароль учетной записи пробным путем. Контроллеры домена Windows отслеживают число попыток входа и могут быть настроены на реагирование на этот вид возможной атаки путем отключения учетной записи на заданный период времени. Параметры политики блокировки учетных записей контролируют пороговое значение этого ответа, а также действия, выполняемые по достижении порогового значения. Параметры политики блокировки учетных записей можно настроить в следующем расположении в консоли управления групповыми политиками: Конфигурация компьютера\Параметры Windows\Параметры безопасности\Политики учетных записей\Политика блокировки учетных записей.
В следующих статьях рассматривается реализация каждого параметра политики, содержатся рекомендации и сведения о расположении политики, значениях по умолчанию для разных типов серверов или объекта групповой политики (GPO), различиях в разных версиях операционных систем, а также обсуждаются вопросы безопасности (включая возможные уязвимости каждого параметра политики), предпринимаемые меры противодействия и возможные последствия этих контрмер.
В этом разделе
Тема | Описание |
---|---|
Описаны рекомендации, расположение, значения и соображения безопасности для параметра политики безопасности Продолжительность блокировки учетной записи. |
|
Описаны рекомендации, расположение, значения и соображения безопасности для параметра политики безопасности Порог блокировки учетной записи. |
|
Содержит описание рекомендаций, расположения, значений и вопросов безопасности для параметра политики безопасности Время до сброса счетчика блокировки. |