アカウント ロックアウト ポリシーは、Windows システムのローカル セキュリティ ポリシーの 1 つで、ユーザー アカウントがいつどのようにロックアウトされるかを制御します。このことについてあまり知らない場合でも、このガイドはアカウント ロックアウト ポリシーとは何かを理解するのに役立ちます。
アカウント ロックアウト ポリシーには、アカウント ロックアウトしきい値、アカウント ロックアウト期間、アカウント ロックアウト カウンタをリセットするの 3 つの項目が含まれています。ローカル セキュリティ ポリシーを開いてそれを表示できます。
このポリシーは、アカウントのロックアウトを引き起こすログオン試行の失敗回数を構成します。このポリシーの値はデフォルトで 0 に設定されており、ログオン試行が何回失敗してもアカウントはロックアウトされません。値は 0 ~ 999 の範囲で変更できます。たとえば、値を 3 に設定すると、ログオン試行が 3 回失敗すると、アカウントはロックアウトされます。
このポリシーは、ロックアウト後にアカウントのロックが自動的に解除されるまでに経過する必要がある分数を決定します。このポリシーの値はデフォルトでは設定されず、アカウント ロックアウトしきい値の値が 0 より大きい場合にのみ設定できます。アカウント ロックアウトしきい値の値を設定すると、値はデフォルトで 30 分に設定されます。アカウント ロックアウト期間の値は 0 ~ 99999 分の範囲で変更できます。値が 0 の場合、管理者が手動でロックを解除するまで、アカウントはロックされたままになります。
このポリシーは、無効なログオン試行後、カウンタがゼロにリセットされるまでに経過しなければならない分数を決定します。それをよりよく理解するために例を示します。たとえば、この値を 30 分に設定し、「アカウント ロックアウトしきい値」を 3 に設定した場合、ユーザーがこの 30 分間に 3 回間違った試行を行うと、アカウントはロックアウトされます。ユーザーが 30 分間に 2 回間違った試行を試み、31 分後に 3 回目の間違った試行を試みた場合、アカウントはロックされません。なぜならカウンターは 31 分に 0 にリセットされ、彼にはあと 3 回のチャンスがあるからです。
デフォルトでは、このポリシーは定義されていないため、アカウント ロックアウトしきい値が設定されるまでは設定できません。また、アカウント ロックアウトしきい値の値を構成した後、その値はデフォルトで 30 分に変更されます。 「アカウント ロックアウト カウンタをリセットする時間」の値は 0 ~ 99999 分の範囲で変更できますが、アカウント ロックアウト期間以下であることを確認してください。
免責事項: 提供されるすべてのリソースの一部はインターネットからのものです。お客様の著作権またはその他の権利および利益の侵害がある場合は、詳細な理由を説明し、著作権または権利および利益の証拠を提出して、電子メール [email protected] に送信してください。 できるだけ早く対応させていただきます。
Copyright© 2022 湘ICP备2022001581号-3