1 votes

Windows 8.1 verrouille le compte après 3 tentatives invalides même si la stratégie de groupe n'est pas définie

J'ai saisi incorrectement mon mot de passe trois fois aujourd'hui, et mon compte a été verrouillé sur mon poste de travail Windows 8.1 Pro. J'ai vérifié l'ensemble des stratégies résultantes (rsop.msc) et les trois paramètres pertinents sont "Non définis"

  • Durée de verrouillage du compte
  • Seuil de verrouillage du compte
  • Réinitialiser le compteur de verrouillage du compte après

Le "Seuil de verrouillage du compte" est défini par défaut sur "0" et "Si vous définissez la valeur sur 0, le compte ne sera jamais verrouillé."

Merci

Mise à jour :

J'ai exécuté gpresult /h [nom_fichier] et aucune politique de verrouillage n'est définie du tout (confirmant tous mes autres commentaires)

3voto

IceMage Points 1326

Le support de RSOP a été abandonné. Selon http://deployhappiness.com/gpresult-or-rsop/

"À partir de Windows Vista SP1, Microsoft a fait de la commande GPResult l'outil principal pour dépanner la stratégie de groupe sur un client."

Essentiellement, pour vous assurer d'obtenir le résultat complet des politiques sur la machine, vous devez utiliser GPResult au lieu de RSOP.

Cependant, votre compte est situé sur le Contrôleur de Domaine, et donc, la politique du Domaine s'applique aux blocages. Aucun réglage, configuration ou modification de la politique sur votre poste de travail local ne changera cela. Chaque fois que vous saisissez votre mot de passe, le Domaine doit l'authentifier, et cela compte comme une tentative. D'autres éléments peuvent également compter contre vos tentatives, comme les informations d'identification mises en cache, ou le fait d'être connecté à d'autres ordinateurs avec des informations d'identification obsolètes.

Cette partie n'est plus pertinente.

De plus, l'emplacement du compte est extrêmement important! Si le compte est en réalité un compte de Domaine Active Directory, vos politiques de machine locale N'AFFECTERONT PAS le blocage de votre compte, vous devrez vérifier les paramètres de la stratégie de groupe du contrôleur de domaine (par exécution de GPResult sur le DC). Les comptes stockés sur le domaine n'authentifient pas sur votre ordinateur, et le blocage est déclenché sur le contrôleur de domaine, pas sur votre poste de travail local. Les comptes stockés localement suivront le GPResult, mais uniquement après avoir redémarré l'ordinateur puisque le service WinLogon devra se ré-initialiser avec les nouveaux paramètres GPO. (Tous les paramètres GPO ne peuvent pas être appliqués sans redémarrage).

2voto

David Nilson Points 399

Pour la stratégie de groupe "Non définie", ce n'est PAS la même chose que "NON DÉFINI", FAUX ou toute autre signification.

Non défini signifie que la stratégie de groupe au niveau que vous analysez ne modifie pas la valeur par défaut de Windows.

Vous devrez peut-être également regarder - s'il existe un niveau de sécurité inférieur (local sur un membre non-appartenant à un domaine) qui EST défini.

  • Quelle est l'action par défaut de Windows lorsque ce n'est pas défini. Je soupçonne qu'il s'agit de verrouiller, mais je ne trouve pas de lien concret auquel je pourrais vous référer.

Ou vous pouvez aussi aller directement à la réponse: - Si pour une raison quelconque vous souhaitez contourner ce paramètre de sécurité utile, définissez le seuil de verrouillage du compte sur un nombre d'erreurs plus élevé et laissez la protection activée ......

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X