域服务器用户一直被锁,Windows Server 2019 域用户账户锁定策略

Windows Server 2019 域用户账户锁定策略,默认是没有定义的。需要用到账户锁定启用这个策略即可。至于为什么启用这个策略可以根据你自己的环境来决定。我启用这个策略主要是为了防止内网密码嗅探。我设置的阈值是密码错误3此就会锁定账户30分钟。如果一个用户多次被锁定就需要分析这个用户的行为了。另外我在创建用户是已经禁止了交互登录,也就是说一台电脑一个账户并且账户和电脑绑定在一起,无法在其他电脑上登录。

0x01 组策略管理

打开服务器管理器 → 工具 → 组策略管理;

e98fd6636f65fe4d27ab7467ed7f7b23.png

0x02 编辑策略

组策略管理 → 林 → 域 → 域名 → 组策略对象 → Default Domain Policy(默认策略) → 右键编辑;

7c3ca836ce3714adff0256024fb4f6b3.png

打开 Default Domain Policy 策略 → 计算机配置 → 策略 → Windows 设置 → 安全设置 → 账户策略 → 账户锁定策略;账户锁定时间默认是没有定义的,要求启用修改这个账户锁定时间、账户锁定阈值、重置账户锁定计数器的参数即可;

6809c705b980e05cd88095fde4b0bd94.png

下图是我修改的参数账户锁定时间为30分钟(账户锁定时间)、账户锁定阈值3次(密码错误3次将会被锁定)、重置账户锁定计数器30分钟(30分钟后重置计数器);通俗来讲就是密码错误3次,账户锁定30分钟,30分钟后解锁账户;

ac0d2033087f144ae3b4f0a7d30c16ac.png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值