![Windows 8.1 sperrt das Konto nach 3 ungültigen Versuchen, auch wenn GP nicht definiert ist](https://rvso.com/image/658754/Windows%208.1%20sperrt%20das%20Konto%20nach%203%20ung%C3%BCltigen%20Versuchen%2C%20auch%20wenn%20GP%20nicht%20definiert%20ist.png)
Ich habe mein Passwort heute dreimal falsch eingegeben und mein Konto wurde auf meiner Windows 8.1 Pro-Workstation gesperrt. Ich habe den resultierenden Richtliniensatz (rsop.msc) überprüft und alle drei relevanten Einstellungen sind „Nicht definiert“.
- Dauer der Kontosperrung
- Kontosperrschwelle
- Kontosperrungszähler zurücksetzen nach
Der Standardwert für „Kontosperrungsschwelle“ ist „0“ und „Wenn Sie den Wert auf 0 setzen, wird das Konto nie gesperrt.“
Danke
Aktualisieren:
Ich habe gpresult /h [Dateiname] ausgeführt und es ist überhaupt keine Sperrrichtlinie definiert (was alle meine anderen Kommentare bestätigt).
Antwort1
Die RSOP-Unterstützung ist veraltet. Lauthttp://deployhappiness.com/gpresult-or-rsop/
„Ab Windows Vista SP1 hat Microsoft den Befehl GPResult zum primären Tool zur Fehlerbehebung bei Gruppenrichtlinien auf einem Client gemacht.“
Um sicherzustellen, dass Sie das vollständige Ergebnis der Richtlinien auf dem Computer erhalten, müssen Sie grundsätzlich GPResult statt RSOP verwenden.
Ihr Konto befindet sich jedoch auf dem Domänencontroller, und daher gelten für Sperrungen die Richtlinien der Domäne. Keine noch so große Optimierung, Konfiguration oder Richtlinienbearbeitung wird dies auf Ihrer lokalen Arbeitsstation ändern. Jedes Mal, wenn Sie Ihr Passwort eingeben, muss die Domäne es authentifizieren und es wird für Ihre Versuche gezählt. Auch andere Dinge können für Ihre Versuche gezählt werden, z. B. zwischengespeicherte Anmeldeinformationen oder die Anmeldung bei anderen Computern mit veralteten Anmeldeinformationen.
Dieser Teil ist nicht mehr relevant.
Darüber hinaus ist der Standort des Kontos unglaublich wichtig! Wenn das Konto tatsächlich ein Active Directory-Domänenkonto ist, Ihre lokalen Computerrichtlinien haben KEINEN Einfluss auf die Sperrung Ihres Kontos, Sie müssen die Gruppenrichtlinieneinstellungen des Domänencontrollers überprüfen(z. B. GPResult auf dem DC ausführen). In der Domäne gespeicherte Konten authentifizieren sich nicht gegenüber Ihrem Computer, und die Sperre wird auf dem Domänencontroller ausgelöst, nicht auf Ihrer lokalen Arbeitsstation. Lokal gespeicherte Konten folgen dem GPResult, aber erst, nachdem Sie den Computer neu gestartet haben, da der WinLogon-Dienst mit den neuen GPO-Einstellungen neu initialisiert werden muss. (Nicht alle GPO-Einstellungen können ohne Neustart angewendet werden.)
Antwort2
Für die Gruppenrichtlinie ist „Nicht definiert“ NICHT dasselbe wie „NICHT FESTGELEGT“, FALSCH oder eine andere Bedeutung.
Nicht definiert bedeutet, dass die Gruppenrichtlinieauf der Ebene, die Sie analysierennimmt keine Änderung an der Windows-Vorgabe vor.
Möglicherweise müssen Sie auch prüfen, ob ein niedrigerer Sicherheitsbereich (lokal auf einem Nicht-Domänenmitglied) definiert IST.
- Was ist die Standardaktion von Windows, wenn dies nicht definiert ist? Ich vermute, es ist eine Sperrung, aber ich finde keinen konkreten Link, auf den ich Sie verweisen kann.
Oder Sie möchten vielleicht direkt zur Antwort springen: – Wenn Sie diese hilfreiche Sicherheitseinstellung aus irgendeinem Grund umgehen möchten, legen Sie den Schwellenwert für die Kontosperrung auf eine höhere Fehleranzahl fest und lassen Sie den Schutz aktiviert …