要在 Windows Server 中开启账号锁定策略以防止暴力破解攻击,您可以按照以下步骤进行设置:
打开本地安全策略:
按下 Win + R 组合键,输入 secpol.msc 并按回车键打开“本地安全策略”管理器。
找到账户锁定策略:
在“本地安全策略”管理器中,依次展开以下路径:“账户策略” > “账户锁定策略”。
设置账户锁定策略:
双击“账户锁定阈值”并设置一个适合您环境的值。这个值表示连续登录失败的次数,超过这个值后账户将被锁定。
双击“重置账户锁定计数器”并设置锁定解除的时间间隔,或者可以选择“永远锁定账户”。这可以防止攻击者通过等待一段时间后继续尝试登录。
保存设置:
确保您的账户锁定策略设置已保存。
通过以上步骤,您可以在 Windows Server 中开启账号锁定策略以防止暴力破解攻击。确保配置一个合适的账户锁定阈值和恢复时间,以平衡安全性和用户便利性。如果您使用的是域控制器,您也可以在域控制器级别设置账号锁定策略。