Cómo restringir y limitar el número de intentos de inicio de sesión en Windows Server 2016

Si logramos restringir el número de inicios de sesión vamos a aumentar los niveles de seguridad ya que simplemente los usuarios podrán ingresar al sistema con su contraseña y si después de un número específico de intentos no se logra conectar su cuenta se bloqueará y allí tendrá que recurrir a la ayuda del administrador del dominio. Conozcamos como limitar los intentos de inicio de sesión y así obtendremos entornos más seguros.

 Iniciar Administrador de directivas de grupo en Windows Server 2016

Para crear este límite vamos a abrir el administrador de directivas de grupo de la siguiente manera:

  • Inicio
  • Todas las aplicaciones
  • Herramientas administrativas
  • Administrador de directivas de grupo

Paso 1

Para crear dicha política desplegamos nuestro dominio, en este caso Solvetic.com daremos clic derecho sobre “Default Domain Policy” y seleccionamos la opción “Editar”:

Paso 2

Veremos que se abre la siguiente ventana donde debemos ir a la siguiente ruta:

  • Configuración del equipo
  • Directivas
  • Configuración de Windows
  • Configuración de seguridad
  • Directivas de cuenta
  • Directivas de bloqueo de cuenta

Paso 3

Podemos ver en el costado derecho 3 opciones, vamos a editar la política Umbral de bloqueo de cuenta, pulsamos doble clic sobre ella o clic derecho / Propiedades y veremos que se despliega la siguiente ventana:

Paso 4

Como vemos el valor está en 0 lo cual nos indica que la cuenta no se va a bloquear independiente del número de inicios de sesión. Podemos definir el número de intentos que deseamos establecer para que la cuenta sea bloqueada después de varios intentos fallidos de inicio de sesión. (El valor está comprendido entre 0 y 999):

Paso 5

Pulsamos Aplicar para guardar los cambios y se desplegará el siguiente mensaje:

Paso 5

Este mensaje nos indica que las directivas desplegadas se modificarán debido a que están asociadas a la política que hemos modificado. Pulsamos Aceptar y veremos que la política ha sido ajustada según nuestro requerimiento.

Nota

Si deseamos establecer que la cuenta sea desbloqueada de manera automática debemos ajustar la política “Restablecer el bloqueo de cuenta después de”.

Esta opción permite que la cuenta del usuario sea desbloqueada automáticamente después de un período de tiempo si el usuario no se ha comunicado con el administrador para su respectivo desbloqueo. Hemos podido analizar cómo editando esta política podemos incrementar los niveles de seguridad de nuestro dominio y de todo el contenido que está dentro de él.

 

Fuente: solvetic.com

Sobre javiergv 38 Artículos
Fanatico a todo lo que tenga que ver con Tecnología, dispuesto a ayudar a todo el que lo necesite, gran seguidor de proxmox, Windows y android ...

Sé el primero en comentar

Dejar una contestacion

Tu dirección de correo electrónico no será publicada.


*