限制 Windows 10 中的失败登录尝试次数

限制 Windows 10 中失败的登录尝试次数: (Limit the Number of Failed Login Attempts in Windows 10: )如果您在 Windows 10 的锁定屏幕上设置了密码(Windows 10)防止未经授权的用户访问您的系统,那么您的 PC 仍然可能容易受到攻击者的攻击,因为他们可以使用暴力破解破解你的密码。为防止这种情况发生,Windows 10提供了一种限制 PC 登录尝试失败次数的方法,您还可以设置Account Locket Duration

引用的帐户当前被锁定,可能无法登录到:(The referenced account is currently locked out and may not be logged on to:)

限制 Windows 10 中的失败登录尝试次数

现在有两种方法可以通过Local Security PolicyCommand Prompt自定义上述设置。遗憾的是,Windows 10家庭版用户只能使用命令提示符(Command Prompt),因为他们没有组策略编辑器(Group Policy Editor)。因此,不要浪费任何时间,让我们看看如何在下面列出的指南的帮助下限制Windows 10(Windows 10)失败的登录尝试次数(Failed Login Attempts)(Number)

限制Windows 10中的失败登录尝试(Failed Login Attempts)次数(Number)

确保 创建一个还原点(create a restore point) 以防万一出现问题。

方法一:通过本地安全策略限制登录失败次数(Method 1: Limit the Number of Failed Login Attempts via Local Security Policy)

注意:(Note:)此方法不适用于Windows 10 家庭版用户(Windows 10 Home Edition users),请继续方法 2。

1.按 Windows 键 + R 然后键入secpol.msc并按Enter打开本地安全策略(Local Security Policy)

Secpol 开启本地安全策略

2.导航到以下路径:

Security Settings > Account Policies > Account Lockout Policy

帐户锁定政策

3.确保选择帐户锁定策略(Account Lockout Policy),然后在右侧窗格中您将看到以下三个策略设置:

帐户锁定持续时间(Account lockout duration)
帐户锁定阈值(Account lockout threshold)
之后重置帐户锁定计数器(Reset account lockout counter after)

4.让我们在继续之前先了解所有三个策略设置:

帐户锁定持续时间:(Account lockout duration:)帐户锁定(Account)持续时间策略设置确定锁定帐户在自动解锁之前保持锁定状态的分钟数。可用范围为 1 到 99,999 分钟。值 0 指定帐户将被锁定,直到管理员显式解锁它。如果Account lockout threshold 设置为大于零的数字,则Account lockout duration 必须大于或等于Reset account lockout counter after 的值。

帐户锁定阈值:(Account lockout threshold:)帐户锁定(Account)阈值策略设置确定将导致用户帐户被锁定的登录尝试失败次数。在您重置它或帐户(Account)锁定持续时间策略设置指定的分钟数到期之前,无法使用锁定的帐户。您可以设置一个介于 1 到 999 次失败登录尝试之间的值,也可以通过将该值设置为 0 来指定永远不会锁定帐户。如果帐户(Account)锁定阈值设置为大于零的数字,帐户(Account)锁定持续时间必须大于或等于重置(Reset)帐户锁定计数器后的值。

Reset account lockout counter after: Reset account(Reset) lockout counter after 策略设置确定从用户登录失败到失败登录尝试计数器重置为 0 之前必须经过的分钟数。如果帐户(Account)锁定阈值设置为大于零的数字,此重置时间必须小于或等于帐户(Account)锁定持续时间的值。

5.现在双击帐户锁定阈值策略( Account lockout threshold policy)并将“帐户不会锁定(Account will not lock out)的值更改为0到999之间的值,(a value between 0 to 999)然后单击确定。例如,在本例中,我们将此设置设置为 3。

双击帐户锁定阈值策略并更改帐户的值不会锁定

注意:(Note:) 默认(Default)值为 0,表示无论登录失败多少次,帐户都不会被锁定。

6.接下来,您会看到提示“由于帐户(Account)锁定阈值现在是3次无效登录尝试,以下项目的设置将更改为建议值:帐户(Account)锁定持续时间(30分钟)和重置(Reset)帐户锁定(30 分钟后)”。

更改帐户锁定阈值

注意:(Note:)默认设置为 30 分钟。

7.在提示上单击确定,但如果您仍想更改这些设置,请单独双击“帐户锁定持续时间或重置帐户锁定计数器(Account lockout duration or Reset account lockout counter after)”设置。然后相应地更改该值,但请记住必须大于或小于上述指定值的所需数字。

8.关闭所有内容,然后重新启动您的 PC 以保存更改。

这是您 使用组策略编辑器限制 Windows 10 中失败的登录尝试次数的方法,(Limit the Number of Failed Login Attempts in Windows 10 using Group Policy Editor)但如果您使用的是Windows 10 家庭版(Home Edition),请遵循该方法。

方法二:通过命令提示符限制登录失败次数(Method 2: Limit the Number of Failed Login Attempts via Command Prompt)

1.按Windows Key + X然后选择命令提示符(管理员)。(Command Prompt (Admin).)

具有管理员权限的命令提示符

2.在 cmd 中键入以下命令并按Enter

net accounts /lockoutthreshold:Value

使用命令提示符更改锁定帐户阈值

注意:(Note:) 将 Value 替换(Replace Value)为 0 到 999 之间的数字,表示在帐户被锁定之前登录尝试失败的次数。默认值为 0,这意味着无论登录尝试失败多少次,该帐户都不会锁定。

net accounts /lockoutwindow:Value

使用命令提示符设置帐户锁定持续时间

注意:(Note:) 将 Value 替换(Replace Value)为 1 到 99999 之间的数字,表示从用户无法登录到失败登录尝试计数器重置为 0 之前必须经过的分钟数。帐户锁定持续时间必须大于或等于之后重置(Reset)帐户锁定计数器的值。默认值为 30 分钟。

net accounts /lockoutduration:Value

使用命令提示符后设置重置帐户锁定计数器的值

注意:(Note:) 将 Value 替换(Replace Value)为 0(无)到 99999 之间的数字,表示您希望锁定的本地帐户在自动解锁之前保持锁定状态的分钟数。帐户(Account)锁定持续时间必须大于或等于重置(Reset)帐户锁定计数器后的值。默认设置为 30 分钟。将其设置为 0 分钟将指定帐户将被锁定,直到管理员明确解锁它。

3.关闭命令提示符并重新启动 PC 以保存更改。

受到推崇的:(Recommended:)

就是这样,您已成功限制 Windows 10 中失败的登录尝试次数,(Limit the Number of Failed Login Attempts in Windows 10)但如果您对本教程仍有任何疑问,请随时在评论部分提出。



About the author

我是一名专业的音频工程师,拥有超过 10 年的经验。我参与过各种各样的项目,从小型家庭音响系统到大型商业制作。我的技能在于创造出色的配乐和声音处理工具,让音乐听起来很棒。我对 Windows 10 也非常有经验,可以帮助您充分利用您的计算机系统。



Related posts