Если пользователь введет неправильный пароль три раза и ему удастся заблокировать свой аккаунт, сколько времени по умолчанию этому пользователю придется ждать, прежде чем он сможет повторить попытку?
Может ли администратор сократить период ожидания?
Это для Windows Server 2008 R2 - Active Directory 6.1
решение1
По умолчанию AD разблокирует учетную запись через 30 минут.
Чтобы изменить это, сделайте следующее:
Откройте Active Directory — пользователи и компьютеры.
- В дереве консоли щелкните правой кнопкой мыши домен или организационное подразделение, для которого вы хотите настроить групповую политику.
- Нажмите «Свойства», а затем перейдите на вкладку «Групповая политика».
- Щелкните запись в Group Policy Object Links, чтобы выбрать существующий объект Group Policy (GPO), а затем щелкните Edit. Вы также можете щелкнуть New, чтобы создать новый GPO, а затем щелкнуть Edit.
- В дереве консоли щелкните
Account Lockout Policy
(расположение дерева консоли: Объект групповой политики [имя компьютера]Policy/Computer Configuration/Windows Settings/Security Settings/Account Policies/Account Lockout Policy
). - На панели сведений щелкните правой кнопкой мыши нужный параметр политики и выберите Свойства.
- Если вы определяете этот параметр политики впервые, установите флажок Определить этот параметр политики.
- Выберите нужные параметры и нажмите «ОК».