Si un usuario ingresa la contraseña incorrecta 3 veces y logra bloquear su cuenta, ¿cuánto tiempo debe esperar de manera predeterminada ese usuario antes de poder volver a intentarlo?
¿Puede un administrador cambiar el período de espera para que sea más corto?
Esto es para Windows Server 2008 R2 - Active Directory 6.1
Respuesta1
30 minutos es el tiempo predeterminado antes de que AD desbloquee una cuenta.
Para cambiar esto, haga lo siguiente:
Abra Usuarios y computadoras de Active Directory.
- En el árbol de la consola, haga clic derecho en el dominio o unidad organizativa para el que desea configurar la Política de grupo.
- Haga clic en Propiedades y luego haga clic en la pestaña Política de grupo.
- Haga clic en una entrada en Vínculos de objetos de política de grupo para seleccionar un objeto de política de grupo (GPO) existente y luego haga clic en Editar. También puede hacer clic en Nuevo para crear un nuevo GPO y luego hacer clic en Editar.
- En el árbol de la consola, haga clic en
Account Lockout Policy
(la ubicación del árbol de la consola es: Objeto de política de grupo [nombre de la computadora]Policy/Computer Configuration/Windows Settings/Security Settings/Account Policies/Account Lockout Policy
). - En el panel de detalles, haga clic con el botón derecho en la configuración de política que desee y luego haga clic en Propiedades.
- Si está definiendo esta configuración de política por primera vez, seleccione la casilla de verificación Definir esta configuración de política.
- Seleccione las opciones que desee y luego haga clic en Aceptar.