Konfigurálja a távelérési ügyfélfiók zárolását a Windows Server rendszerben

Azok a vállalkozások, amelyek Windows Servert(Server) telepítenek a számítógépek és egyéb házirendek kezelésére, kulcsfontosságúak. A szerverkezelés jó része az, hogy nem kell fizikailag a közelében tartózkodnia. Mindig bárhonnan távolról bejelentkezhet a szerverre. Ez azt jelenti, hogy valaki más is megpróbálhat bejelentkezni. Ebben a bejegyzésben megosztjuk, hogyan konfigurálhatja a távoli hozzáférésű ügyfélfiók zárolását(Remote Access Client Account Lockout) a Windows Server rendszerben(Windows Server) a Registry módszerrel.

Windows 10 szerver

Konfigurálja a távoli hozzáférésű ügyfélfiók zárolását(Remote Access Client Account Lockout)

Ha kíváncsi arra, hogy miért van érvényben zárolási beállítás, akkor győződjön meg arról, hogy távol tartja a támadókat. A tervezést követően nemcsak a találgatásokat végző támadókat fogja megtartani, hanem azokat is, akik szótártámadást hajtanak végre. Ez megtörténhet egy érvényes felhasználóval, aki nem emlékszik a pontos jelszóra. A lockout biztosítja, hogy a felhasználó bizonyos ideig ne próbáljon meg támadni, így az overall biztonsága jobb lesz.

Ez azonban azt is jelenti, hogy kizárhatja a jogos felhasználókat, ami bosszantó lehet. Ebben a bejegyzésben azt is bemutatjuk, hogyan lehet manuálisan feloldani egy távoli hozzáférésű klienst.

Attól függően, hogy mit használ a hitelesítéshez, ennek megfelelően konfigurálja a rendszerleíró adatbázis beállításait. Ha Microsoft Windows Authenticationt(Microsoft Windows Authentication) használ , konfigurálja a beállításjegyzéket a Remote Access Server kiszolgálón(Remote Access Server) . Ha azonban a RADIUS -t RAS -hoz használja , akkor állítsa be az Internet Authentication Server -en vagy az IAS -en .

Íme a konfigurálandó dolgok listája:

  • (Number)Sikertelen kísérletek száma a zárolás előtt
  • Az az idő, amely után a zárolásszámláló nullázódik

Mielőtt(Make) bármilyen változtatást végrehajtana, mindenképpen készítsen biztonsági másolatot a beállításjegyzékről.

Engedélyezze a távoli hozzáférésű ügyfélfiók zárolását(Remote Access Client Account Lockout)

Konfigurálja a távelérési ügyfélfiók zárolását a Windows Server rendszerben

Nyissa meg a Rendszerleíróadatbázis-szerkesztőt a (Registry Editor)Regedit beírásával a Futtatás(Run) parancssorba, és nyomja meg az Enter billentyűt. Keresse(Locate) meg, majd kattintson a következő rendszerleíró kulcsra:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\AccountLockout

Keresse meg, majd kattintson duplán a MaxDenials értékre. Állítsa az értéket nulla feletti értékre, ami azt is jelenti, hogy ez a sikertelen próbálkozások száma. Tehát ha kettőt állít be, a harmadik kísérlet zárolást eredményez. A megerősítéshez kattintson az OK gombra(Click OK)

Ezután kattintson duplán a ResetTime (perc)(ResetTime (mins)) értékre, amely hexadecimális. Az alapértelmezett érték két napra van beállítva, ezért ügyeljen arra, hogy a vállalata által követett szabályzat szerint adja meg.

Kattintson az OK gombra, majd lépjen ki a Rendszerleíróadatbázis-szerkesztőből(Registry Editor) .

Rendszerleíróadatbázis-szerkesztés a távelérési kliens(Access Client) manuális feloldásához

Feltéve, hogy zárolt fiókja van, és fel kell oldania, mert a zárolási idő túl hosszú. Minden alkalommal, amikor egy felhasználó ki van zárva, a rendszer egy bejegyzést tesz benne DomainName:UserName formátumban . A zár eltávolításához törölnie kell azt.

  • Nyissa meg a Rendszerleíróadatbázis-szerkesztőt, és lépjen a következő elérési útra.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\AccountLockout
  • Keresse meg a  Domain Name:User Name értéket, majd törölje a bejegyzést.
  • Lépjen ki a Rendszerleíróadatbázis-szerkesztőből(Quit Registry Editor) , és ellenőrizze, hogy a felhasználói fiók be tud-e jelentkezni a megfelelő hitelesítő adatokkal.

Nagyjából ennyi. A módosítások elvégzése előtt mindig készítsen biztonsági másolatot a beállításjegyzék-beállításokról.

Remélem, hogy a bejegyzés világos betekintést nyújtott a zárolás konfigurálásához és egy távoli kliens blokkolásának feloldásához.



About the author

Számítógépes technikus vagyok, aki évek óta dolgozom Androiddal és irodai szoftverekkel. Az elmúlt 5 évben arra is tanítottam az embereket, hogyan használják a Mac-eket. Ha valakit keres, aki tudja, hogyan kell megjavítani a dolgokat a számítógépén, valószínűleg tudok segíteni!



Related posts