Современные операционные системы Windows построены таким образом, чтобы автоматически реагировать на подозрительную активность. Одним из наиболее распространённых триггеров блокировки является многократный ввод неверных учётных данных — будь то пароль, PIN-код или ответ на контрольный вопрос. Это не случайность и не ошибка системы: подобный механизм является целенаправленной мерой защиты, которая существенно снижает риск несанкционированного доступа к личным и корпоративным данным.
Основные причины блокировки учётной записи:В случае заблокированного доступа по VNC - используйте смену основного пароля виртуального сервера.
Для изменения порога блокировки учетной записи используйте secpol.msc - (Local Users and Groups Manager), предназначенная для управления учетными записями пользователей и локальными группами.0 — блокировка отключена (Не рекомендуется, УЗ не блокируется)
10-30 — блокировка при 10-30 ошибок ввода
Параметр |
Что это делает |
Конфигурация |
|---|---|---|
Account lockout duration - Продолжительность блокировки учетной записи |
Как долго учетная запись остается заблокированной (в минутах) |
от 15 до 30 минут |
Account lockout threshold - Порог блокировки учетной записи |
Количество неудачных попыток до блокировки |
5-10 попыток |
Reset account lockout counter after - Сброс счетчика заблокированных учетных записей |
Временной интервал для подсчета неудачных попыток (в минутах) |
от 15 до 30 минут |
Если продолжительность блокировки установлена на ноль, разблокировать учетную запись может только администратор. Слишком низкий порог (две или три попытки) приведет к перегрузке вашей службы поддержки, а слишком высокий ослабит защиту от атак методом перебора паролей. Универсально правильного значения не существует; оно зависит от вашей среды и допустимого уровня риска.
Если у вас нет прав администратора, проще всего подождать. По умолчанию блокировка обычно длится 30 минут, хотя ваш администратор мог установить другое значение.
Проверить текущие настройки в командной строке с правами администратора:
Событие с идентификатором 4625 регистрирует каждую неудачную попытку входа в систему, включая причину сбоя и сетевой адрес источника. Отфильтруйте события с идентификатором 4625, соответствующие имени учетной записи заблокированного пользователя, примерно в то же время, что и событие с идентификатором 4740, чтобы точно определить, какой тип ошибки аутентификации вызвал блокировку.
Идентификатор события |
Что это говорит |
|---|---|
4740 |
Учетная запись заблокирована (включая имя компьютера вызывающего абонента) |
4625 |
Неудачная попытка входа в систему (включая причину сбоя и исходный IP-адрес) |
4767 |
Учетная запись разблокирована (включая информацию о том, кто ее разблокировал)
|