名稱帳戶鎖定閾值
GPOAccount Policy
類別帳戶鎖定原則
描述▪ 這項原則設定決定導致使用者帳戶被鎖定的嘗試登入失敗次數。除非由系統管理員重設或該帳戶的鎖定時間已到期,否則無法使用該鎖定帳戶。失敗的登入嘗試值可設定為介於 0 到 999 之間。如果將值設定為 0,將永遠不會鎖定該帳戶
▪ 對使用 CTRL+ALT+DELETE 或受密碼保護的螢幕保護裝置來鎖定的工作站或成員伺服器輸入密碼失敗,也算是失敗的登入嘗試
▪ 預設值為 0
設定1. 執行 gpedit.msc 打開本機群組原則編輯器
2. 選擇 電腦設定\Windows 設定\安全設定\帳戶原則\帳戶鎖定原則
3. 在右邊窗點擊 "帳戶鎖定閾值"
4. 輸入次數 5 (GCB 設定值為 5).
▪ Server 2019, Server 2022, Win11: 5 次以下不正確的登入嘗試, 但須大於 0 次.