Kako privremeno zaključati vaše računalo ako netko pokuša pogoditi vašu lozinku
Ako ste zabrinuti da netko pokušava pogoditi zaporku za sustav Windows, možete privremeno blokirati Windowsove pokušaje blokiranja nakon određenog broja neuspjelih pokušaja.
Pod pretpostavkom da niste podesili sustav Windows da se automatski prijavljuje, Windows omogućuje neograničen broj pokušaja lozinki za lokalne korisničke račune na zaslonu za prijavu. Iako je zgodna ako se ne možete sjetiti svoje lozinke, ona također nudi drugim osobama koje imaju fizički pristup vašem računalu neograničen broj pokušaja da uđu. privremeno obustaviti pokušaje prijave nakon nekoliko neuspjelih pokušaja može barem pomoći u sprječavanju slučajnih pokušaja provale ako koristite lokalni korisnički račun. Evo kako ga postaviti.
Nekoliko brzih bilješki prije nego što počnete. Korištenjem ove postavke netko može prankirati tako što ćete nekoliko puta pogrešno unijeti zaporku i time vas neko vrijeme zaključati s računala. Bilo bi mudro imati drugi administratorski račun koji može otključati redovni račun.
Ove se postavke primjenjuju samo na lokalne korisničke račune i neće raditi ako se prijavite na sustav Windows 8 ili 10 pomoću Microsoftova računa. Ako želite koristiti postavke zaključavanja, najprije ćete morati vratiti Microsoftov račun na lokalni. Ako želite nastaviti koristiti Microsoftov račun, možete otići na stranicu postavki sigurnosti i prijaviti se. Tamo ćete moći mijenjati stvari kao što je dodavanje potvrde u dva koraka, postavljanje pouzdanih uređaja i još mnogo toga. Nažalost, nema postavki blokiranja za Microsoftove račune koji funkcioniraju poput onog koji ovdje pokrivamo za lokalne račune. Međutim, te će postavke dobro funkcionirati za lokalne korisničke račune u sustavima Windows 7, 8 i 10.
Kućni korisnici: postavite ograničenje prijave pomoću naredbenog retka
Ako koristite kućno izdanje sustava Windows, morat ćete upotrijebiti naredbeni redak za postavljanje ograničenja pokušaja prijave. Ograničenje možete odrediti i na taj način ako koristite Pro ili Enterprise izdanje sustava Windows, ali ako koristite neko od tih izdanja, možete to učiniti mnogo lakše pomoću Uređivača lokalnih grupnih pravila (koji pokrivamo nešto kasnije) u ovom članku).
Imajte na umu da ćete morati ispuniti sve sljedeće upute ili ćete se u potpunosti zaključati.
Za početak trebate otvoriti naredbeni redak s administratorskim ovlastima. Desnom tipkom miša kliknite izbornik Start (ili pritisnite Windows + X na tipkovnici) da biste otvorili izbornik Power Users, a zatim kliknite "Command Prompt (Admin)".
Bilješka: Ako vidite PowerShell umjesto Command Prompt na izborniku Power Users, to je prekidač koji je došao s ažuriranjem za Creators Update za Windows 10. Vrlo je jednostavno vratiti se na prikazivanje naredbenog retka na izborniku Power Users ako želite, ili PowerShell možete isprobati. U PowerShellu možete raditi gotovo sve što možete u naredbenom retku, kao i mnogo drugih korisnih stvari.
Na upit upišite sljedeću naredbu i zatim pritisnite Enter:
neto računi
Ova naredba prikazuje vašu trenutnu politiku za zaporke, koja bi po zadanom trebala biti “Prag za zaključavanje: Nikad,” što znači da vas račun neće zaključati bez obzira na to koliko puta ste pogrešno unijeli zaporku.
Počet ćete postavljanjem praga zaključavanja na broj pokušaja neuspjelog prijavljivanja koji želite omogućiti prije nego što se prijava privremeno zaključa. Broj možete postaviti na sve što vam se sviđa, ali preporučujemo da ga postavite na najmanje tri. Na taj način imate prostora da slučajno upišete pogrešnu lozinku vrijeme ili dva prije zaključavanja. Samo upišite sljedeću naredbu, zamjenjujući broj na kraju brojem neuspjelih pokušaja lozinke koju želite dopustiti.
mrežni računi / prag isključenja: 3
Sada ćete postaviti trajanje blokade. Taj broj određuje koliko će dugo, u minutama, račun biti zaključan ako se dostigne prag za pokušaje neuspješne zaporke. Preporučujemo 30 minuta, ali ovdje možete postaviti što god želite.
mrežni računi / zaključavanjedalje: 30
I na kraju, postavit ćete prozor za zaključavanje. Taj broj određuje koliko će se minuta u minutama prije pokušaja poništavanja lozinke poništiti, pod pretpostavkom da stvarni prag zaključavanja nije dosegnut. Tako, na primjer, recimo da je trajanje zaključavanja 30 minuta, a prag zaključavanja tri pokušaja. Mogli biste unijeti dvije loše lozinke, čekati 30 minuta nakon posljednjeg pokušaja loše lozinke, a zatim imati još tri pokušaja. Postavite prozor zaključavanja pomoću sljedeće naredbe, zamjenjujući broj na kraju s brojem minuta koje želite koristiti. Opet, smatramo da je 30 minuta dobra količina vremena.
neto računi / zaključavanje: 30
Kada završite, ponovno možete upotrijebiti naredbu neto računi da biste pregledali postavke. Trebali bi izgledati poput postavki u nastavku, ovisno o tome što ste odabrali.
Sada ste svi spremni. Vaš će račun automatski spriječiti ljude da se prijave ako se lozinka previše puta unese pogrešno. Ako želite promijeniti ili ukloniti postavke, ponovite korake s novim opcijama koje želite.
Evo kako to radi u praksi. Zaslon za prijavu ne daje naznaku da je prag za zaključavanje na mjestu ili koliko pokušaja imate. Sve će se pojaviti kao i uvijek dok ne unesete dovoljno neuspjelih pokušaja unosa lozinke. Tada ćete dobiti sljedeću poruku. I opet, nema naznaka o tome koliko dugo je račun isključen.
Ako želite isključiti postavku, sve što trebate učiniti jest vratiti se u administrativni naredbeni redak i postaviti prag računa na 0 pomoću sljedeće naredbe.
net account / lockoutthreshold: 0
Ne morate brinuti o druge dvije postavke. Kada postavite prag zaključavanja na 0, trajanje zaključavanja i postavke prozora zaključavanja postaju neprimjenjivi.
Korisnici Pro i Enterprise: postavite ograničenje prijave s uređivačem pravila lokalnih grupa
Ako koristite izdanje Pro ili Enterprise, najlakši način za postavljanje ograničenja prijave je uređivač lokalnih pravila grupe. Međutim, važna napomena: ako je vaše računalo dio mreže tvrtke, vrlo je vjerojatno da su postavke pravila grupe koje reguliraju ograničenje prijave već postavljene na razini domene i zamijenit će sve što postavite u pravilima lokalne grupe. A ako ste dio mrežne tvrtke, uvijek provjerite s administratorom prije nego što napravite takve promjene.
Grupna politika je moćan alat. Ako ga prije niste koristili, predlažemo da naučite nešto više o tome što može učiniti prije nego što počnete. Isto tako, ako želite primijeniti pravilo samo na određene korisnike na računalu, morat ćete izvršiti nekoliko dodatnih koraka da biste stvari postavili.
Da biste otvorili uređivač lokalnih grupnih pravila, pritisnite Start, upišite “gpedit.msc”, a zatim kliknite rezultat. Alternativno, ako želite primijeniti pravila na određene korisnike ili grupe, otvorite MSC datoteku koju ste stvorili za te korisnike.
U uređivaču lokalnih grupnih pravila, s lijeve strane, pronađite konfiguraciju računala> Postavke sustava Windows> Postavke sigurnosti> Pravila računa> Pravila zaključavanja računa. Na desnoj strani dvaput kliknite postavku "Prag za zaključavanje računa".
U prozoru s svojstvima postavke, imajte na umu da je prema zadanim postavkama postavljeno "0 nevažećih pokušaja prijave", što zapravo znači da je postavka isključena. Da biste to promijenili, samo odaberite novi broj veći od jedan. Preporučujemo da to postavite na najmanje tri kako biste osigurali da ne budete isključeni iz vlastitog sustava kada sami slučajno upišete pogrešnu lozinku. Kliknite "OK" kada završite.
Windows sada automatski konfigurira dvije povezane postavke na trideset minuta. "Trajanje zaključavanja računa" kontrolira koliko dugo je računalo zaključano protiv daljnjih pokušaja prijave kada je zadovoljen prag zaključavanja računa koji postavite. "Ponovno postavljanje brojača zaključavanja računa nakon" kontrolira koliko vremena mora proći nakon pokušaja posljednje neispravne lozinke prije poništavanja brojača praga. Na primjer, recimo da ste unijeli nevažeću lozinku, a zatim odmah unesite nevažeću lozinku, ali ne pokušavajte treći put. Trideset minuta nakon tog drugog pokušaja (barem po postavkama koje smo ovdje koristili), brojač bi se vratio u prvobitno stanje i moglo bi se dogoditi još tri pokušaja.
Ovdje ne možete mijenjati te vrijednosti, pa samo nastavite i kliknite gumb "U redu".
Natrag u glavnom prozoru Local Policy Policy Editor, vidjet ćete da su se sve tri postavke u mapi "Account Lockout Policy" promijenile kako bi odražavale novu konfiguraciju. Možete promijeniti bilo koju od postavki tako da ih dvaput kliknete da biste otvorili prozore svojstava, ali iskreno trideset minuta prilično je čvrsta postavka za trajanje zaključavanja i ponovno postavljanje brojača zaključavanja.
Nakon što ste odredili postavke koje želite koristiti, zatvorite lokalni uređivač pravila grupe. Postavke se odvijaju odmah, ali budući da utječu na prijavu, morat ćete se odjaviti i ponovno prijaviti kako biste vidjeli pravila na snazi. A ako želite ponovno isključiti cijelu stvar, samo se vratite i promijenite postavku "Prag za zaključavanje računa" na 0.