账户锁定策略

简介:

一、假设一个场景:
-------------------------------
用户a忘了登录的口令,试着输入一个,回车,错误,再次尝试口令,又失败,计数器再加1,……,直到账户被锁定。

二、我们再看看系统的“本地安全策略->账户策略->账户锁定策略”设置。
--------------------------------
复位账户锁定计数器           30分钟之后
账户锁定时间                       30分钟
账户锁定阀值                       5次无效登录
(注:系统中有一个记录登录失败次数的计数器,就是上面第一条提到的那个“复位...”。)

三、分析系统的处理过程。

用户第一次失败,计数器+1,再次失败,再次+1,直到锁定,此时计数器=5;从这时开始,此账号将被锁定30分钟(第一条和第二条策略设定);那么此时,计数器是多少呢?这将由第一条策略指定,现在的设置为“锁定后经过30分钟置0”,根据windows帮助,重新置0的时间小于等于锁定时间,就是说,总不能已经解除锁定,计数器还记录失败次数5吧。^o^

完毕,有错误欢迎指出,谢谢!!!










本文转自 h2appy  51CTO博客,原文链接:http://blog.51cto.com/h2appy/792614,如需转载请自行联系原作者
目录
相关文章
|
10月前
katalon登录显示账户锁定如何解决?
katalon登录显示账户锁定如何解决?
|
6月前
|
安全
服务器被锁定
服务器被锁定
118 0
|
7月前
|
弹性计算 对象存储
阿里云新账户和老账号如何区分?怎么判定?
阿里云新账户和老账号如何区分?怎么判定?阿里云账号分为云新账户、老账户、同人账号和同一用户有什么区别?阿里云官方推出的活动很多是限制账号类型的,常见的如阿里云新用户,什么是阿里云新用户?是指从未在阿里云官网购买过云产品的账号。下面阿小云来详细说下什么是阿里云新账户、老账户、同人账号、同一用户
184 0
阿里云新账户和老账号如何区分?怎么判定?
|
Linux
Linux使用PAM锁定多次登陆失败的用户
Linux使用PAM锁定多次登陆失败的用户
142 0
洲际远程打击之锁定用户登录
 楔子 月光色 女子香 泪断剑 情多长 。 作为运维人员一定要保持自己的操守和底线 。 昨天做的测试服务器做好了,可是今天早晨一来到公司发现被改了。所以看到门户网站被改时,你一定要查找真凶,做福尔摩斯。
885 0
|
数据安全/隐私保护
支付密码已被锁定,建议你找回密码-沙箱报错
说明:   这个报错只会在沙箱接口测试中报错。  注意:沙箱默认支付密码都是6个1(数字) 报错截图:  建议:   等待三小时,三个小时候自动解锁。再进行测试(没有别的处理途径)。 原因: 沙箱是没办法进行密码找回功能,等待3小时以后锁定会自动解除。 如果您还有疑问欢迎在本帖下方留言
1254 0
|
关系型数据库 数据库 数据安全/隐私保护
数据库密码过期和取消期限限制
数据库密码过期和取消期限限制 过期的原因一般有两种可能:一.由于oracle11g中默认在default概要文件中设置了“PASSWORD_LIFE_TIME=180天”所导致。二.由于oracle11g中默认在default概要文件中设置了“FAILED_LOGIN_ATTEMPTS=10次”,当输入密码错误次数达到设置值将导致此问题。
1609 0
|
数据安全/隐私保护 安全
|
数据安全/隐私保护
|
监控 数据安全/隐私保护 Windows