Сегодня я трижды ошибся при вводе пароля, и моя учетная запись была заблокирована на моей рабочей станции с Windows 8.1 pro. Я проверил Результирующий набор политик (rsop.msc), и все три соответствующих параметра - «Не определены»
«Порог блокировки учетной записи» по умолчанию равен «0» и «Если вы установите значение 0, учетная запись никогда не будет заблокирована».
Спасибо
Обновить:
Я запустил gpresult / h [имя_файла], и политика блокировки не определена вообще (подтверждая все мои другие комментарии)
Поддержка RSOP устарела. В соответствии с http://deployhappiness.com/gpresult-or-rsop/
«Начиная с Windows Vista SP1, Microsoft сделала команду GPResult основным инструментом для устранения неполадок групповой политики на клиенте».
По сути, чтобы убедиться, что вы получаете полный результат политик на машине, вам нужно использовать GPResult вместо RSOP.
Однако ваша учетная запись находится на контроллере домена, и поэтому политика домена применяется к блокировкам. Никакие тонкие настройки, настройки или редактирование политик не изменят этого на вашей локальной рабочей станции. Каждый раз, когда вы вводите свой пароль, Домен должен его аутентифицировать, и он будет засчитан в ваши попытки. Другие вещи также могут учитываться при ваших попытках, например, кэшированные учетные данные или вход в систему на других компьютерах с устаревшими учетными данными.
Эта часть больше не актуальна.
Кроме того, невероятно важно расположение учетной записи! Если учетная запись на самом деле является учетной записью домена Active Directory, политики вашего локального компьютера НЕ повлияют на блокировку вашей учетной записи, вам нужно будет проверить настройки групповой политики контроллера домена (например, запустите GPResult на DC). Учетные записи, хранящиеся в домене, не проходят аутентификацию на вашем компьютере, и блокировка срабатывает на контроллере домена, а не на вашей локальной рабочей станции. Учетные записи, хранящиеся локально, будут следовать GPResult, но только после того, как вы перезагрузите компьютер, поскольку службе WinLogon придется повторно инициализировать с новыми настройками GPO. (Не все настройки GPO можно применить без перезагрузки).
Для групповой политики «Не определено» НЕ то же самое, что «НЕ УСТАНОВИТЬ», ЛОЖЬ или любое другое значение.
Не определено означает групповую политику на уровне, который вы анализируете не вносит изменений в настройки Windows по умолчанию.
Вам также может потребоваться взглянуть на - есть ли определенная IS более низкая область безопасности (локальная для не члена домена).
Или вы можете сразу перейти к ответу: - Если по какой-то причине вы хотите обойти эту полезную настройку безопасности, установите порог блокировки учетной записи на большее количество ошибок и оставьте защиту включенной ...