L'impostazione della politica di blocco della di determina il numero di tentativi di accesso non riusciti che causeranno il blocco di un account locale.
Un account bloccato non può essere utilizzato fino a quando un amministratore non lo sblocca o fino alla scadenza del numero di minuti specificato dall'impostazione della politica di durata del blocco dell'account.
È possibile impostare un valore da 1 a 999 tentativi di accesso non riusciti, oppure è possibile specificare che l'account non verrà mai bloccato impostando il valore su 0. Se la soglia di blocco del conto è impostata su un numero superiore a zero, la durata del deve essere maggiore o uguale al valore del .
Gli attacchi con password di forza bruta possono essere automatizzati per provare migliaia o anche milioni di combinazioni di password per uno o tutti gli account utente. Limitare il numero di segni falliti che possono essere eseguiti elimina quasi l'efficacia di tali attacchi.
Tuttavia, è importante notare che un attacco denial-of-service (DoS) potrebbe essere eseguito su un dominio che ha una soglia di blocco dell'account configurata. Un utente dannoso potrebbe programmaticamente tentare una serie di attacchi di password contro tutti gli utenti dell'organizzazione. Se il numero di tentativi è superiore al valore della soglia di blocco del conto, l'attaccante potrebbe potenzialmente bloccare ogni account.
Questo tutorial ti mostrerà come modificare la soglia di blocco dell'account per bloccare un account locale dopo un numero specificato di tentativi di accesso non validi a Windows 10.
È necessario eseguire l'accesso come amministratore per modificare la soglia di blocco dell'account.
CONTENUTI:
- Opzione uno: per modificare la soglia di blocco dell'account per gli account locali utilizzando la politica di sicurezza locale
- Opzione due: per modificare la soglia di blocco dell'account per gli account locali utilizzando il prompt dei comandi
ESEMPIO: "L'account di riferimento è attualmente bloccato e potrebbe non essere collegato all'errore"
OPZIONE UNO
Per modificare la soglia di blocco dell'account per gli account locali utilizzando la politica di sicurezza locale
Nota
La politica di sicurezza locale è disponibile solo nelle edizioni Windows 10 Pro, Enterprise e Education.
Tutte le edizioni possono utilizzare l'opzione due qui sotto.
1. Premere il Win+R chiavi per aprire Run, digitare secpol.msc in Esegui, e clicca/tocca su OK per aprire la politica di sicurezza locale.
2. Navigare per Politiche del conto e Politica di blocco dell'account nel riquadro di sinistra di Local Security Policy. (vedi screenshot qui sotto)

3. Nel giusto riquadro di Politica di blocco dell'account, doppio clic/tocca sul Soglia di blocco del conto policy. (vedi screenshot sopra)
4. Digitare un numero tra 0 e 999 per quanti tentativi di accesso non validi si desidera prima che l'account venga bloccato dopo e fare clic/tocca su OK. (vedi screenshot qui sotto)
Nota
L'impostazione predefinita è 0 tentativi di accesso non validi per gli account locali da non bloccare mai.

5. Se il Soglia di blocco del conto era originariamente impostato su 0 o hai appena impostato su 0 tentativi di accesso non validi, quindi fare clic/tocca su OK. (vedi screenshot qui sotto)

6. Una volta terminato, è possibile chiudere la finestra Politica di sicurezza locale, se volete.
7. Se volete, potete cambiare il Durata del blocco del conto e Reimpostare il contatore di blocco dell'account dopo politiche a quello che si desidera invece dei 30 minuti di default.
OPZIONE DUE
Per modificare la soglia di blocco dell'account per gli account locali utilizzando il prompt dei comandi
1. Aprire un prompt di comando elevato. .
2. Immettere il comando sottostante nel prompt dei comandi elevato, premere Invio e prendere nota della corrente Soglia di blocco. (vedi screenshot sotto)
net accounts 
3. Immettere il comando sottostante nel prompt dei comandi elevato e premere Invio. (vedere screenshot sotto)
net accounts /lockoutthreshold:Number
Nota
Sostituto Numero nel comando sopra con un numero compreso tra 0 (nessuno) e 999 per quanti tentativi di accesso non validi prima che l'account venga bloccato dopo.
L'impostazione predefinita è 0 tentativi di accesso non validi per gli account locali da non bloccare mai.

4. Una volta finito, è possibile chiudere il prompt dei comandi elevato, se si desidera.
5. Se volete, potete cambiare il Durata del blocco del conto e Reimpostare il contatore di blocco dell'account dopo politiche a quello che si desidera invece dei 30 minuti di default.
Nessun commento:
Rispondi commenti