Windows 10で失敗したログイン試行回数を制限する

Windows 10での失敗したログイン試行回数の制限:Windows 10のロック画面でパスワードを設定して、権限のないユーザーがシステムにアクセスできないようにした場合、ブルートフォースを使用して攻撃者にPCが攻撃される可能性があります。パスワードを解読します。 これを防ぐために、Windows 10には、PCへのログイン試行の失敗回数を制限する方法が用意されており、アカウントロケット期間を設定することもできます。

参照されたアカウントは現在ロックアウトされており、ログオンしていない可能性があります:

ここで、ローカルセキュリティポリシーまたはコマンドプロンプトを使用して上記の設定をカスタマイズする方法が2つあります。 残念なことに、Windows 10 Homeユーザーは、グループポリシーエディターがないため、コマンドプロンプトしか使用できません。 ですから、時間を無駄にすることなく、以下のガイドを参考にして、Windows 10で失敗したログイン試行回数を制限する方法を見てみましょう。

Windows 10で失敗したログイン試行回数を制限する

何か問題が発生した場合に備えて、必ず復元ポイントを作成してください。

方法1:ローカルセキュリティポリシーを介して失敗したログイン試行回数を制限する

注:この方法はWindows 10 Home Editionユーザーには機能しません。方法2に進んでください。

1. Windowsキー+ Rを押してから、 secpol.mscと入力してEnterキーを押し、ローカルセキュリティポリシーを開きます。

2.次のパスに移動します。

セキュリティ設定>アカウントポリシー>アカウントロックアウトポリシー

3. [ アカウントロックアウトポリシー]を選択してください。右側のウィンドウペインに、次の3つのポリシー設定が表示されます。

アカウントのロックアウト期間

アカウントロックアウトのしきい値

後にアカウントロックアウトカウンターをリセット

4.次に進む前に、まず3つのポリシー設定をすべて理解しましょう。

アカウントのロックアウト期間:アカウントのロックアウト期間ポリシー設定は、ロックアウトされたアカウントが自動的にロック解除されるまでロックアウトされたままになる分数を決定します。 使用可能な範囲は1〜99, 999分です。 値0は、管理者が明示的にロックを解除するまでアカウントがロックアウトされることを指定します。 アカウントロックアウトのしきい値がゼロより大きい数値に設定されている場合、アカウントロックアウト期間は、[アカウントロックアウトカウンターのリセット]の値以上である必要があります。

$config[ads_text6] not found

アカウントロックアウトのしきい値:アカウントロックアウトのしきい値のポリシー設定は、ユーザーアカウントがロックされる原因となるログインの失敗回数を決定します。 ロックされたアカウントは、リセットするか、アカウントロックアウト期間ポリシー設定で指定された分数が経過するまで使用できません。 1から999までのサインイン試行の失敗の値を設定できます。または、値を0に設定することにより、アカウントがロックされないように指定できます。アカウントロックアウトのしきい値がゼロより大きい数に設定されている場合、アカウントロックアウト期間は、後の[アカウントロックアウトカウンターのリセット]の値以上である。

後のアカウントロックアウトカウンターのリセットポリシー設定後のアカウントロックアウトカウンターのリセットは、ユーザーがログオンに失敗してからログオン失敗試行カウンターが0にリセットされるまでの経過時間を分単位で決定します。アカウントロックアウトのしきい値がゼロより大きい数の場合、このリセット時間はアカウントロックアウト期間の値以下でなければなりません。

5.次に、 アカウントロックアウトのしきい値ポリシーをダブルクリックし、「 アカウントはロックアウトされません 」の値を0〜999の値に変更して、[OK]をクリックします。 たとえば、この場合、この設定を3に設定します。

注:デフォルト値は0です。つまり、失敗したログイン試行の回数に関係なく、アカウントはロックアウトされません。

6.次に、「アカウントロックアウトのしきい値が3回の無効なログオン試行であるため、次の項目の設定が推奨値に変更されます。アカウントロックアウト期間(30分)およびアカウントロックアウトのリセット(30分後)カウンター」。

注:デフォルト設定は30分です。

7.プロンプトで[OK]をクリックしますが、これらの設定を変更する場合は、[ アカウントのロックアウト期間]または [ 後にアカウントのロックアウトカウンターをリセットする ]設定を個別にダブルクリックします。 次に、それに応じて値を変更しますが、必要な数は上記で指定した値よりも大きいまたは小さい必要があることに注意してください。

8.すべてを閉じ、PCを再起動して変更を保存します。

これは、グループポリシーエディターを使用してWindows 10での失敗したログイン試行回数制限する方法ですが、Windows 10 Home Editionを使用している場合は、方法に従ってください。

方法2:コマンドプロンプトからの失敗したログイン試行回数を制限する

1. Windowsキー+ Xを押して、[ コマンドプロンプト(管理者)]を選択します

2. cmdに次のコマンドを入力し、Enterキーを押します。

ネットアカウント/ lockoutthreshold:Value

注:アカウントがロックされるまでに失敗したログイン試行回数については、Valueを0〜999の数値に置き換えます。 デフォルト値は0です。これは、失敗したログイン試行の回数に関係なく、アカウントがロックアウトされないことを意味します。

ネットアカウント/ lockoutwindow:Value

注: Valueは、ユーザーがログオンに失敗してからログオン失敗のカウンターが0にリセットされるまでの時間を1〜99999の数値に置き換えます。アカウントのロックアウト期間は、後のアカウントロックアウトカウンターのリセットの値。 デフォルト値は30分です。

ネットアカウント/ lockoutduration:Value

注:ロックアウトされたローカルアカウントが自動的にロック解除されるまでロックアウトされたままにしておく時間(分)は、Valueを0(なし)〜99999の数値に置き換えます。 アカウントロックアウト期間は、[アカウントロックアウトカウンターのリセット後]の値以上でなければなりません。 デフォルト設定は30分です。 これを0分に設定すると、管理者が明示的にロックを解除するまで、アカウントはロックアウトされます。

3.コマンドプロンプトを閉じ、PCを再起動して変更を保存します。

推奨:

  • Windows 10でユーザーの最初のサインインアニメーションを有効または無効にする
  • Windows 10でユーザーアカウントの詳細を表示する方法
  • Windows 10のユーザーアカウントに自動的にログインする
  • Windows 10でユーザーアカウントを有効または無効にする

Windows 10でログイン試行の失敗回数を制限することに成功しましたが、このチュートリアルに関する質問がある場合は、コメントのセクションで遠慮なく質問してください。

関連記事