Dela via


Kontoutelåsning

 

Gäller för: Windows Vista, Windows Server 2008, Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2012, Windows 8

Det här avsnittet för IT-proffs beskriver kontoutelåsning inställningar och länkar till information om varje principinställning.

Översikt över kontoutelåsning inställningar

Någon som försöker använda mer än ett par misslyckat lösenord när du försöker logga in på ditt system kan vara en obehörig användare som försöker fastställa lösenordet för ett konto genom att pröva. Börjar med Windows Server 2003 Windows-domänkontrollanter hålla reda på inloggningsförsök och domänkontrollanter kan konfigureras så för att svara på den här typen av möjliga angrepp genom att inaktivera kontot för en förinställda tidsperiod. Kontot kontoutelåsning principinställningar styr tröskelvärdet för det här svaret och åtgärderna som vidtas när tröskelvärdet har uppnåtts. Kontoutelåsning inställningarna kan konfigureras på följande plats i konsolen Management: Dator Datorkonfiguration\Windows Settings\Security inställningar\Säkerhetsinställningar\Kontoprinciper\Princip för kontoutelåsning.

Information om hur du anger säkerhetsprinciper finnsSå här konfigurerar du inställningar för säkerhetsprincip.

Följande avsnitt innehåller en beskrivning av varje principinställning implementering och bästa praxis aspekter, princip, plats, standardvärden för servertypen eller grupprincipobjektet (GPO), relevanta skillnader i operativsystemversioner och säkerhetshänsyn (inklusive möjligt säkerhetsproblem för varje principinställning) motåtgärder som du kan implementera och potentiella påverka genomföra motåtgärder.