アカウント ロックアウト ポリシーは、Windows システムのローカル セキュリティ ポリシーの 1 つで、ユーザー アカウントがいつどのようにロックアウトされるかを制御します。このことについてほとんど知らない場合でも、このガイドはアカウント ロックアウト ポリシーとは何かを理解するのに役立ちます。
アカウント ロックアウト ポリシー
アカウント ロックアウト ポリシーには、
アカウント ロックアウトしきい値、アカウント ロックアウト期間、アカウント ロックアウト カウンタをリセットする時間の 3 つの項目が含まれています。ローカル セキュリティ ポリシーを開いて確認できます。
アカウントのロックアウトしきい値:
このポリシーは、アカウントのロックアウトを引き起こすログオン試行の失敗回数を構成します。このポリシーの値はデフォルトで 0 に設定されており、ログオン試行が何回失敗してもアカウントはロックアウトされません。値は 0 ~ 999 の範囲で変更できます。たとえば、値を 3 に設定すると、ログオン試行が 3 回失敗するとアカウントがロックアウトされます。
アカウントのロックアウト期間:
このポリシーは、ロックアウト後にアカウントのロックが自動的に解除されるまでに経過する必要がある分数を決定します。このポリシーの値はデフォルトでは設定されず、アカウント ロックアウトしきい値の値が 0 より大きい場合にのみ設定できます。アカウント ロックアウトしきい値の値を設定すると、値はデフォルトで 30 分に設定されます。アカウント ロックアウト期間の値は 0 ~ 99999 分の範囲で変更できます。値が 0 の場合、管理者が手動でロックを解除するまで、アカウントはロックされたままになります。
次の後にアカウント ロックアウト カウンターをリセット:
このポリシーは、無効なログオン試行後、カウンターがゼロにリセットされるまでに経過しなければならない分数を決定します。それをよりよく理解するために例を示します。たとえば、この値を 30 分に設定し、「アカウント ロックアウトしきい値」を 3 に設定した場合、ユーザーがこの 30 分間に 3 回間違った試行を行うと、アカウントはロックアウトされます。ユーザーが 30 分間に 2 回間違った試行を試み、31 分後に 3 回目の間違った試行を試みた場合、アカウントはロックされません。なぜならカウンターは 31 分に 0 にリセットされ、彼にはあと 3 回のチャンスがあるからです。
デフォルトでは、このポリシーは定義されておらず、アカウント ロックアウトしきい値が設定されるまでは設定できません。また、アカウント ロックアウトしきい値の値を構成した後、その値はデフォルトで 30 分に変更されます。 「アカウント ロックアウト カウンタをリセットする時間」の値は 0 ~ 99999 分の範囲で変更できますが、アカウント ロックアウト期間以下であることを確認してください。
以上がWindows 10/8/7のアカウント ロックアウト ポリシーとは何ですかの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。