• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Не используется блокировка учетных записей

Главная Специалистам База уязвимостей Не используется блокировка учетных записей

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:P/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft Windows (Windows)
Описание
Обнаружено, что не используется блокировка учетных записей. Это позволяет злоумышленнику подбирать пароль к учетным записям неограниченное число раз.
Как исправить
Измените значение групповой политики на значение 1 или более дней (в соответствии с политикой безопасности, принятой в Вашей компании). Чтобы включить использование блокировки учетных записей, откройте Редактор групповых политик (Group Policy Editor) и выберите Конфигурация компьютера (Computer Configuration) - Конфигурация Windows (Windows Settings) - Параметры безопасности (Security Settings) - Политики учетных записей (Account Policies) - Политики блокировки учетной записи (Account Locout Policies). Для внесения изменений дважды щелкните мышью на позиции "Пороговое значение блокировки" (Account Locout Threshold), установите нужное значение в появившемся окне и нажмите "ОК". Изменения вступят в силу после применения групповой политики.
Слабое ограничение на повторное использование пароля Отсутствует проверка сложности пароля