Как временно да заключите компютъра си, ако някой се опита да открие вашата парола
Ако се притеснявате, че някой се опитва да отгатне паролата ви за Windows, можете временно да блокирате опитите за Windows след определен брой неуспешни опити.
Ако приемем, че не сте настроили Windows да се регистрира автоматично, Windows позволява неограничен брой опити за пароли за локални потребителски акаунти на екрана за влизане. Макар че е удобно, ако не можете да си спомните паролата си, тя предлага и на други хора, които имат физически достъп до компютъра ви, неограничен брой опити да влязат. временно да спрете опитите за влизане след няколко неуспешни опита може поне да помогнете за предотвратяване на случайни опити за прекъсване, ако използвате локален потребителски акаунт. Ето как да го настроите.
Няколко бързи бележки, преди да започнете. Използването на тази настройка може да позволи на някой да ви заблуди, като неправилно въведете паролата няколко пъти и по този начин ви блокира за известно време от компютъра. Би било разумно да имате друг администраторски акаунт, който може да отключи редовната сметка.
Освен това, тези настройки се отнасят само за локални потребителски акаунти и няма да работят, ако влезете в Windows 8 или 10, използвайки акаунт на Microsoft. Ако искате да използвате настройките за блокиране, първо трябва да върнете профила си в Microsoft до локален. Ако предпочитате да продължите да използвате акаунта си в Microsoft, можете да отидете на страницата си с настройки за сигурност и да влезете. Там ще можете да промените неща като добавяне на потвърждаване в две стъпки, създаване на надеждни устройства и др. За съжаление няма настройки за блокиране за акаунти на Microsoft, които да работят като тази, която обхващаме за местните профили. Тези настройки обаче ще работят добре за локалните потребителски акаунти в Windows 7, 8 и 10.
Домашни потребители: Задайте лимит за вход с командния ред
Ако използвате домашно издание на Windows, ще трябва да използвате командния ред, за да зададете лимит за опитите за влизане. Можете също така да зададете лимита по този начин, ако използвате Pro или Enterprise издание на Windows, но ако използвате някое от тези издания, можете да го направите много по-лесно, като използвате редактора на локални групови правила (който покриваме малко по-късно) в тази статия).
Моля, обърнете внимание, че ще трябва да попълните всички следващи инструкции или бихте могли да се заключите напълно.
За да започнете, трябва да отворите командния ред с администраторски права. Щракнете с десния бутон на менюто Старт (или натиснете Windows + X на клавиатурата), за да отворите менюто Power Users, след което щракнете върху „Command Prompt (Admin)“.
Забележка: Ако виждате PowerShell вместо Command Prompt в менюто Power Users, това е ключът към Creators Update за Windows 10. Много е лесно да се върнете към показване на командния ред в менюто Power Users, ако желаете, или можете да пробвате PowerShell. Можете да правите почти всичко в PowerShell, което можете да правите в командния ред, както и много други полезни неща.
При подканата въведете следната команда и след това натиснете Enter:
нетните сметки
Тази команда изброява текущата ви политика за пароли, която по подразбиране трябва да бъде „Праг на блокиране: Никога," което означава, че профилът ви няма да ви блокира, независимо колко пъти сте въвели парола неправилно.
Ще започнете, като зададете прага за блокиране на броя неуспешни сигнали при опитите, които искате да разрешите, преди да се регистрирате временно. Можете да зададете номера на каквото искате, но ви препоръчваме да го настроите на поне три. По този начин, имате място за случайно въвеждане на грешна парола един или два пъти преди да се заключите. Просто напишете следната команда, като замените номера в края с броя неуспешни опити за парола, които искате да разрешите.
прагове на нетните сметки / блокиране: 3
Сега ще зададете времетраене на блокиране. Този номер указва колко дълго, в минути, да бъде блокиран акаунт, ако е достигнат прагът за неуспешни опити за пароли. Препоръчваме 30 минути, но тук можете да настроите каквото искате.
мрежови сметки / заключване продължителност: 30
И накрая, ще поставите прозорец за заключване. Този номер указва колко дълго в минути, преди броячът за неуспешни опити за парола да се нулира, ако приемем, че действителният праг на блокиране не е достигнат. Така например, да кажем, че продължителността на блокирането е 30 минути, а прагът на блокиране е три опита. Бихте могли да въведете две лоши пароли, изчакайте 30 минути след последния опит за лоша парола и след това имате още три опита. Задайте прозореца за заключване с помощта на следната команда, като замените номера в края с броя минути, които искате да използвате. Отново, чувстваме, че 30 минути е добро време.
нето сметки / заключване на прозореца: 30
Когато приключите, можете отново да използвате командата за мрежови сметки, за да прегледате настройките си. Те трябва да изглеждат като настройките по-долу, в зависимост от това какво сте избрали.
Сега сте готови. Профилът ви автоматично ще попречи на хората да влязат, ако паролата е въведена неправилно твърде много пъти. Ако някога искате да промените или премахнете настройките, просто повторете стъпките с новите опции, които искате.
Ето как работи на практика. Екранът за вписване не показва, че е налице праг на блокиране или колко опита имате. Всичко ще се появи, както винаги, докато не въведете достатъчно пропуснати пароли, за да постигнете прага. На този етап ще получите следното съобщение. И отново, няма индикация за това колко дълго сметката е заключена.
Ако искате да изключите настройката, трябва само да се върнете в административния команден ред и да зададете прага на профила на 0, като използвате следната команда:.
net accounts / lockoutthreshold: 0
Не е нужно да се притеснявате за другите две настройки. Когато настроите прага на блокиране на 0, продължителността на блокирането и настройките на прозореца за блокиране стават неприложими.
Потребители Pro и Enterprise: Задайте лимит за вход с Редактор на локални групови правила
Ако използвате издание за Pro или Enterprise, най-лесният начин да зададете лимит за влизане е с редактора на локални групови правила. Важна бележка обаче, ако вашият компютър е част от фирмена мрежа, много вероятно е настройките на груповите правила, уреждащи ограничението за вход, вече са зададени на ниво домейн и ще заместят всичко, което сте задали в правилата за местните групи. И ако сте част от фирмена мрежа, винаги проверявайте с администратора си, преди да правите такива промени.
Груповата политика е мощен инструмент. Ако не сте го използвали преди, предлагаме да научите малко повече за това, което може да направи преди да започнете. Също така, ако искате да приложите правило само към определени потребители на компютър, ще трябва да извършите няколко допълнителни стъпки, за да настроите нещата..
За да отворите Local Group Policy Editor, натиснете Start, напишете "gpedit.msc" и след това щракнете върху резултата. Като алтернатива, ако искате да приложите правилата към определени потребители или групи, отворете MSC файла, който сте създали за тези потребители.
В местния редактор на групови правила от лявата страна прочетете Конфигурация на компютъра> Настройки на Windows> Настройки за защита> Правила на профила> Правила за блокиране на профила. От дясната страна кликнете два пъти върху настройката „Праг на блокиране на профила“.
В прозореца със свойствата на настройката, имайте предвид, че по подразбиране е зададен „0 невалидни опита за влизане“, което означава, че настройката е изключена. За да промените това, просто изберете нов номер, по-голям от един. Препоръчваме ви да го настроите на поне три, за да сте сигурни, че няма да се блокирате от собствената си система, когато случайно въведете грешната парола. Когато сте готови, кликнете върху „OK“.
Сега Windows автоматично конфигурира двете свързани настройки до тридесет минути. „Продължителността на блокиране на профила“ контролира колко дълго PC е заключен срещу по-нататъшни опити за влизане, когато прагът на блокиране на профила, който сте задали, е изпълнен. „Нулиране на брояч за блокиране на акаунт след“ контролира колко време трябва да мине след последния неуспешен опит за парола, преди да се нулира броячът на прага. Например, кажете, че сте въвели невалидна парола и веднага въведете друга невалидна парола, но не опитате трети път. Тридесет минути след този втори опит (най-малко, като се вземе предвид настройките, които сме използвали тук), броячът ще се нулира и ще имате още три опита..
Тук не можете да променяте тези стойности, затова просто натиснете бутона „OK“.
Обратно в основния прозорец на Local Editor Policy Policy, ще видите, че всичките три настройки в папката „Account Lockout Policy“ са променени, за да отразят новата конфигурация. Можете да промените някоя от настройките, като щракнете двукратно върху тях, за да отворите прозорците им, но честно казано, тридесет минути е доста стабилна настройка както за продължителността на блокиране, така и за нулиране на брояча.
След като установите настройките, които искате да използвате, затворете Редактор на локални групови правила. Настройките се извършват незабавно, но тъй като те се отразяват на влизането, ще трябва да излезете и да се върнете обратно, за да видите действащите правила. И ако искате да изключите цялото нещо отново, просто се върнете и променете настройката „Праг на блокиране на акаунта“ обратно на 0.