Wenn ein Benutzer dreimal das falsche Passwort eingibt und sich dadurch aus seinem Konto aussperrt, wie lange muss dieser Benutzer standardmäßig warten, bevor er es erneut versuchen kann?
Kann ein Administrator die Wartezeit verkürzen?
Dies ist für Windows Server 2008 R2 - Active Directory 6.1
Antwort1
30 Minuten ist die Standardzeit, bevor AD ein Konto entsperrt.
Um dies zu ändern, gehen Sie wie folgt vor:
Öffnen Sie Active Directory-Benutzer und -Computer.
- Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf die Domäne oder Organisationseinheit, für die Sie Gruppenrichtlinien festlegen möchten.
- Klicken Sie auf „Eigenschaften“ und dann auf die Registerkarte „Gruppenrichtlinie“.
- Klicken Sie in den Gruppenrichtlinienobjektverknüpfungen auf einen Eintrag, um ein vorhandenes Gruppenrichtlinienobjekt (GPO) auszuwählen, und klicken Sie dann auf Bearbeiten. Sie können auch auf Neu klicken, um ein neues GPO zu erstellen, und dann auf Bearbeiten klicken.
- Klicken Sie in der Konsolenstruktur auf
Account Lockout Policy
(Speicherort der Konsolenstruktur: Gruppenrichtlinienobjekt [Computername]Policy/Computer Configuration/Windows Settings/Security Settings/Account Policies/Account Lockout Policy
). - Klicken Sie im Detailbereich mit der rechten Maustaste auf die gewünschte Richtlinieneinstellung, und klicken Sie dann auf Eigenschaften.
- Wenn Sie diese Richtlinieneinstellung zum ersten Mal definieren, aktivieren Sie das Kontrollkästchen Diese Richtlinieneinstellung definieren.
- Wählen Sie die gewünschten Optionen aus und klicken Sie dann auf „OK“.