Active Directory - ロック解除タイマー

Active Directory - ロック解除タイマー

ユーザーが間違ったパスワードを 3 回入力してアカウントがロックアウトされた場合、デフォルトでは、そのユーザーが再試行できるようになるまでにどれくらいの時間を待つ必要がありますか?

管理者は待機期間を短く変更できますか?

これは Windows Server 2008 R2 - Active Directory 6.1 用です

答え1

AD がアカウントのロックを解除するまでのデフォルトの時間は 30 分です。

これを変更するには、次の手順を実行します。

Active Directory ユーザーとコンピューターを開きます。

  • コンソール ツリーで、グループ ポリシーを設定するドメインまたは組織単位を右クリックします。
  • [プロパティ] をクリックし、[グループ ポリシー] タブをクリックします。
  • グループ ポリシー オブジェクト リンクのエントリをクリックして既存のグループ ポリシー オブジェクト (GPO) を選択し、[編集] をクリックします。[新規] をクリックして新しい GPO を作成し、[編集] をクリックすることもできます。
  • コンソール ツリーで、Account Lockout Policy(コンソール ツリーの場所: グループ ポリシー オブジェクト [コンピューター名] Policy/Computer Configuration/Windows Settings/Security Settings/Account Policies/Account Lockout Policy) をクリックします。
  • 詳細ウィンドウで、必要なポリシー設定を右クリックし、[プロパティ] をクリックします。
  • このポリシー設定を初めて定義する場合は、[このポリシー設定を定義する] チェック ボックスをオンにします。
  • 必要なオプションを選択し、「OK」をクリックします。

関連情報