27Aug

Miten tilapäisesti lukita tietokoneesi, jos joku yrittää arvata salasanasi

Jos olet huolissasi siitä, että joku yrittää arvata Windows-salasanasi, Windows voi tilapäisesti estää kirjautumisen yrityksiin tietyn määrän epäonnistuneita yrityksiä vastaan.

Olettaen, ettet ole asettanut Windowsia kirjautumaan sisään automaattisesti, Windows sallii rajoittamattoman määrän salasanapyrkimyksiä paikallisille käyttäjätileille kirjautumisnäytössä.Vaikka se on kätevä, jos et muista salasanasi, se tarjoaa myös muita ihmisiä, joilla on fyysinen pääsy tietokoneellesi, rajoittamaton määrä pyrkimyksiä päästä. Vaikka on vielä tapoja, joilla ihmiset voivat ohittaa tai nollata salasanan, perustaa tietokoneesiJos haluat keskeyttää tilapäisesti yrityshakemuksen useiden epäonnistuneiden yritysten jälkeen, se voi ainakin estää rentoa murtoyrityksiä, jos käytät paikallista käyttäjätiliä.Näin saat sen käyttöön.

LIITTYVÄT ARTIKKIT
Kuinka tehdä Windows 10, 8 tai 7 tietokoneesi kirjautuvat automaattisesti
Miten ohittaa ja palauttaa salasanan jokaisella käyttöjärjestelmällä

Pari nopeaa muistiinpanoa ennen aloittamista. Käyttämällä tätä asetusta voit antaa joku ryöstää sinut kirjoittamalla salasanan väärin useita kertoja ja lukitsemalla sinut tietokoneesta jonkin aikaa. Olisi järkevää saada toinen ylläpitäjän tili, joka voi avata säännöllisen tilin.

Nämä asetukset koskevat myös paikallisia käyttäjätilejä, eivätkä ne toimi, jos kirjaudut Windows 8: een tai 10: ään Microsoft-tilin avulla. Jos haluat käyttää lukitusasetuksia, sinun on ensin palautettava Microsoft-tilisi paikalliseksi. Jos haluat jatkaa Microsoft-tilin käyttöä, voit siirtyä tietoturva-asetussivulle ja kirjautua sisään. Voit vaihtaa asioita, kuten kaksivaiheisen vahvistuksen lisäämisen, luotettavien laitteiden määrittämisen ja paljon muuta. Valitettavasti Microsoftin tileille ei ole lukitusasetuksia, jotka toimivat samalla tavoin kuin paikalliset tilit. Nämä asetukset toimivat kuitenkin hienosti paikallisille käyttäjätileille Windows 7, 8 ja 10: ssa.

LIITTYVÄT ARTIKKIT
Kaikki ominaisuudet, jotka edellyttävät Microsoft-tiliä Windows 10: ssä
Windows 10 -tilin palauttaminen paikalliseen( jälkikäteenWindows Store kaappaa sen)

Kotikäyttäjät: Aseta sisäänkirjautumisraja komentokehotteella

Jos käytät Windows Home -versiota, sinun on käytettävä komentokehotetta asettaaksesi rajoituksen kirjautumisyrityksille. Voit myös asettaa rajan tällä tavalla, jos käytät Windowsin Pro- tai Enterprise-versiota, mutta jos käytät yhtä näistä versioista, voit tehdä sen helpommin paikallisen ryhmäkäytäntöeditorin avulla( joka katetaan hieman myöhemmintässä artikkelissa).

Huomaa, että sinun on täytettävä kaikki seuraavat ohjeet tai saatat päätyä lukitsemaan itseesi kokonaan.

Aloitaksesi sinun täytyy avata komentokehote hallinnollisilla oikeuksilla. Napsauta hiiren kakkospainikkeella Käynnistä-valikkoa( tai paina Windows + X-näppäimistöä), avaa Power Users -valikko ja napsauta sitten Command Prompt( Admin).

Huomautus : Jos näet PowerShell-komentokehotteen Power Users -valikossa, tämä on kytkin, joka syntyi Windows 10: n Creators-päivityksen yhteydessä. On erittäin helppoa vaihtaa takaisin Power User -valikon komentokehotteen näyttämiseen, jos haluat, tai voit antaa PowerShellille yrittää.Voit tehdä melko paljon PowerShellissä, mitä voit tehdä komentorivillä, sekä paljon muita hyödyllisiä asioita.

LIITTYVÄT ARTIKKELIT
Komentokehotteen palauttaminen takaisin Windows + X Power -käyttäjät -valikkoon
Miten PowerShell eroaa Windowsin komentokehoteesta

Kirjoita kehote tähän komentoon ja paina sitten Enter:

-verkkotunnukset

Tämä komento luetteleenykyinen salasanapolitiikka, joka oletuksena on "Lockout-kynnys: koskaan, " , mikä tarkoittaa sitä, että tilisi ei lukitse sinua riippumatta siitä, kuinka monta kertaa salasana on syötetty väärin.

Aloitat asettamalla lukituskynnyksen epäonnistuneille kirjautumisyrityksille, jotka haluat sallia ennen kuin kirjaudut sisään tilapäisesti lukittuna. Voit asettaa numeron haluamaasi kohtaan, mutta suosittelemme asettamaan sen vähintään kolmeen. Tällä tavoin sinulla on tilaa kirjoittaa vahingossa väärä salasana kerrallaan tai kaksi ennen kuin lukitset itsesi. Kirjoita seuraava seuraava komento ja korvata numeron lopussa epäonnistuneiden salasanayritysten lukumäärä, jonka haluat sallia.

net accounts / lockoutthreshold: 3

Nyt asetat lukituskeston. Tämä numero määrittää, kuinka kauan, minuuteissa, tili lukitaan, jos epäonnistuneiden salasanayritysten kynnys saavutetaan. Suosittelemme 30 minuuttia, mutta voit asettaa mitä haluatte täältä.

net accounts / lockoutduration: 30

Ja lopuksi aiot asettaa lukitusikkunan. Tässä numerossa määritetään, kuinka kauan minuutteina, ennen kuin laskuri epäonnistui salasanapyrkimyksiin nollattiin olettaen, ettei todellista lukituksen kynnystä ole saavutettu. Joten esimerkiksi sanoa, että lukituksen kesto on 30 minuuttia ja lukituskynnys on kolme yritystä.Voisit syöttää kaksi huonoa salasanaa, odota 30 minuuttia viimeisimmän huonoon salasanapyrkimykseen ja sitten kolme muuta yrittää.Aseta lukitusikkuna seuraavan komennon avulla ja korvaa numeron lopussa haluamasi minuuttien määrä.Jälleen tuntuu, että 30 minuuttia on hyvä aika.

net accounts / lockoutwindow: 30

Kun olet valmis, voit tarkastella asetuksiasi uudelleen nettitili-komennolla. Heidän pitäisi näyttää jotain alla olevista asetuksista riippuen siitä, mitä valitsit.

Nyt olet valmis. Tilisi estää automaattisesti kirjautumisen, jos salasana syötetään väärin liian monta kertaa. Jos haluat muuttaa tai poistaa asetuksia, toista vaiheet haluamiesi uusien asetusten mukaan.

Ja näin se toimii käytännössä.Kirjautumisruudussa ei ole merkkejä siitä, että lukituskynnys on käytössä tai kuinka monta yritystä sinulla on. Kaikki näkyy aina, kunnes syötät tarpeeksi epäonnistuneita salasanapyrkimyksiä kynnysarvon täyttämiseen. Siinä vaiheessa sinulle annetaan seuraava viesti. Ja vielä kerran, ei ole merkkejä siitä, kuinka kauan tili on lukittu.

Jos haluat poistaa asetuksen käytöstä, sinun on palattava hallintakomentokyselyyn ja asetettava tilikynnys 0: ksi käyttämällä seuraavaa komentoa.

net accounts / lockoutthreshold: 0

Sinun ei tarvitse huolehtia kahdesta muusta asetuksesta. Kun asetat lukituskynnyksen arvoon 0, lukituskeston ja lukitusikkunan asetukset eivät ole käytettävissä.

Pro- ja Enterprise-käyttäjät: Aseta sisäänkirjautumisraja paikallisen ryhmäkäytäntöeditorin

avulla Jos käytät Pro- tai Enterprise-versiota, helpoin tapa asettaa kirjautumisraja on paikallisen ryhmäkäytäntöeditori. Tärkeä huomautus: Jos tietokoneesi on osa yritysverkkoa, on erittäin todennäköistä, että kirjautumisrajaan sovellettavat ryhmäkäytäntöasetukset ovat jo määritetty verkkotunnustasolla ja korvaavat kaikki paikallisen ryhmäkäytännön mukaiset asetukset. Jos olet osa yrityksen verkkoa, sinun on aina tarkistettava järjestelmänvalvojan kanssa ennen muutosten tekemistä.

Group Policy on tehokas työkalu. Jos et ole käyttänyt sitä aiemmin, suosittelemme oppimaan hieman enemmän siitä, mitä se voi tehdä ennen kuin aloitat. Jos haluat myös soveltaa sääntöjä vain tietyille tietokoneen käyttäjille, sinun on tehtävä muutamia lisätoimenpiteitä, jotta asioiden määrittäminen onnistuu.

RELATED ARTICLES
Ryhmäkäytäntöeditorin käyttäminen PC: n säätämiseen
Sovelletaan paikallisia ryhmäkäytäntöjen tweaks-ominaisuuksia tietyille käyttäjille

Avaa paikallisen ryhmäkäytäntöeditori napsauttamalla Start, kirjoittamalla "gpedit.msc" ja napsauttamalla sitten tulosta. Vaihtoehtoisesti, jos haluat soveltaa sääntöjä tiettyihin käyttäjiin tai ryhmiin, avaa kyseisille käyttäjille luomasi MSC-tiedosto.

Paikallisen ryhmäkäytäntöeditoriin, vasemmalla puolella, poraa alas tietokoneen kokoonpanoon & gt;Windowsin asetukset & gt;Suojausasetukset & gt;Tilin säännöt & gt;Tilin lukituskäytäntö.Kaksoisnapsauta oikealla puolella olevaa "Tilin lukituskynnys" -asetusta.

Huomaa, että asetusten ominaisuusikkunassa on oletusarvoisesti "0 virheellinen kirjautumisyritykset", mikä tarkoittaa, että asetus on pois päältä.Jos haluat muuttaa tätä, valitse vain uusi numero, joka on suurempi kuin yksi. Suosittelemme, että asetat tämän asetukseksi vähintään kolme, jotta voit varmistaa, ettet ole lukittunut omasta järjestelmästäsi, kun kirjoitit vahingossa väärän salasanan itse. Napsauta "OK", kun olet valmis.

Windows konfiguroi automaattisesti kaksi kyseistä asetusta kolmekymmentä minuuttia."Tilin lukituksen kesto" määrittää, kuinka kauan tietokone lukittuu, kun olet kirjautunut sisäänkirjautumisyrityksiin, kun asetettu tilin lukituskynnys on saavutettu."Nollaa tilien lukituksen laskuri" jälkeen, kuinka paljon aikaa on kulunut viimeisen epäonnistuneen salasanapyrkimyksen jälkeen, ennen kuin kynnyssalpaaja nollataan. Oletetaan esimerkiksi, että annat virheellisen salasanan ja anna sitten toinen virheellinen salasana heti, mutta et yritä kolmatta kertaa. Kolmekymmentä minuuttia tämän toisen yrityk- sen jälkeen( ainakin menemällä asetuksilla, joita olemme käyttäneet täällä), laskuri nollattiin ja sinulla voisi olla vielä kolme yrittäjää.

Et voi muuttaa näitä arvoja täällä, joten mene vain eteenpäin ja napsauta "OK" -painiketta.

Takaisin paikalliseen ryhmäkäytäntöjen muokkausikkunaan, näet, että kaikki tilit "Lukituksen käytäntö" -kansiossa olevat asetukset ovat muuttuneet vastaamaan uutta kokoonpanoa. Voit muuttaa asetuksia napsauttamalla niitä kaksoisnapsauttamalla niiden ominaisuusikkunat, mutta reilusti kolmekymmentä minuuttia on melko vankka asetus sekä lukituksen kestoon että lukituslaskurin nollaamiseen.

Kun olet ratkaissut haluamasi asetukset, sulje Paikallinen ryhmäkäytäntöeditori. Asetukset tapahtuvat välittömästi, mutta koska ne vaikuttavat kirjautumiseen, sinun on kirjauduttava ulos ja sisään nähdäksesi voimassa olevan käytännön. Ja jos haluat poistaa kaiken kokonaan, palaa takaisin ja vaihda "Tilin lukituskynnys" -asetus arvoon 0.