Supponendo che tu non abbia impostato Windows per l'accesso automatico, Windows consente un numero illimitato di tentativi di password per gli account utente locali nella schermata di accesso. Mentre è comodo se non ricordi la tua password, offre anche ad altre persone che hanno accesso fisico al tuo PC un numero illimitato di tentativi di entrare. Mentre ci sono ancora modi in cui le persone possono bypassare o reimpostare una password, configurando il tuo PC per sospendere temporaneamente i tentativi di accesso dopo diversi tentativi falliti possono almeno aiutare a prevenire tentativi di intrusione occasionali se si sta utilizzando un account utente locale. Ecco come installarlo.
Un paio di note veloci prima di iniziare. L'utilizzo di questa impostazione può consentire a qualcuno di fare scherzi inserendo erroneamente la password diverse volte e bloccandoti per un po 'di tempo. Sarebbe saggio avere un altro account amministratore in grado di sbloccare l'account normale.
Inoltre, queste impostazioni si applicano solo agli account utente locali e non funzioneranno se si accede a Windows 8 o 10 utilizzando un account Microsoft. Se si desidera utilizzare le impostazioni di blocco, è necessario prima ripristinare l'account Microsoft su uno locale. Se si preferisce continuare a utilizzare l'account Microsoft, è possibile accedere alla pagina delle impostazioni di sicurezza ed eseguire l'accesso. In questo modo, sarà possibile modificare elementi come l'aggiunta della verifica in due passaggi, la configurazione di dispositivi attendibili e altro. Sfortunatamente, non esiste alcuna impostazione di blocco per gli account Microsoft che funziona come quella che stiamo trattando qui per gli account locali. Tuttavia, queste impostazioni funzioneranno correttamente per gli account utente locali in Windows 7, 8 e 10.
Utenti domestici: imposta un limite di accesso con il prompt dei comandi
Se utilizzi un'edizione Home di Windows, dovrai utilizzare il prompt dei comandi per impostare un limite ai tentativi di accesso. È inoltre possibile impostare il limite in questo modo se si utilizza una versione Pro o Enterprise di Windows, ma se si utilizza una di queste edizioni, è possibile farlo molto più facilmente utilizzando l'Editor dei criteri di gruppo locali (che copriamo un po 'più tardi in questo articolo).
Ti preghiamo di notare che dovrai completare tutte le seguenti istruzioni o finire per bloccarti completamente.
Per iniziare, devi aprire il prompt dei comandi con privilegi amministrativi. Fai clic con il pulsante destro del mouse sul menu Start (o premi Windows + X sulla tastiera) per aprire il menu Power Users, quindi fai clic su "Command Prompt (Admin)".
Nota: Se vedi PowerShell al posto di Prompt dei comandi nel menu Power Users, questo è un passaggio creato con Creators Update per Windows 10. È molto semplice tornare a mostrare il prompt dei comandi nel menu Power Users, se lo desideri, o puoi provare PowerShell. In PowerShell puoi fare praticamente tutto ciò che puoi fare in Prompt dei comandi, oltre a molte altre cose utili.
Al prompt, digitare il seguente comando e quindi premere Invio:
net accounts
Questo comando elenca la tua politica di password corrente, che per impostazione predefinita dovrebbe essere Soglia di blocco: Mai,” il che significa che il tuo account non ti bloccherà, non importa quante volte una password sia inserita in modo errato.
net accounts /lockoutthreshold:3
net accounts /lockoutduration:30
net accounts /lockoutwindow:30
Ed ecco come funziona in pratica. La schermata di accesso non indica che sia presente una soglia di blocco o quanti tentativi hai. Tutto apparirà come sempre fino a quando non si inseriscono sufficienti tentativi di password non riusciti per soddisfare la soglia. A quel punto, ti verrà dato il seguente messaggio.E ancora, non vi è alcuna indicazione su quanto tempo l'account è bloccato.
net accounts /lockoutthreshold:0
Non devi preoccuparti delle altre due impostazioni. Quando si imposta la soglia di blocco su 0, la durata del blocco e le impostazioni della finestra di blocco diventano inapplicabili.
Utenti Pro ed Enterprise: imposta un limite di accesso con l'editor Criteri di gruppo locali
Se utilizzi un'edizione Pro o Enterprise, il modo più semplice per impostare un limite di accesso è con l'Editor criteri gruppo locale. Una nota importante, tuttavia: se il PC fa parte di una rete aziendale, è molto probabile che le impostazioni dei criteri di gruppo che governano il limite di accesso siano già impostate a livello di dominio e sostituiscano qualsiasi impostazione impostata nei criteri di gruppo locali. E se fai parte di una rete aziendale, dovresti sempre controllare con l'amministratore prima di apportare comunque modifiche come questa.
La politica di gruppo è uno strumento potente. Se non l'hai mai usato prima, ti suggeriamo di imparare un po 'di più su cosa può fare prima di iniziare. Inoltre, se si desidera applicare un criterio solo a determinati utenti su un PC, è necessario eseguire alcuni passaggi aggiuntivi per configurare le impostazioni.
Per aprire Editor Criteri di gruppo locali, fai clic su Start, digita "gpedit.msc", quindi fai clic sul risultato. In alternativa, se si desidera applicare la politica a utenti o gruppi specifici, aprire il file MSC creato per tali utenti.
Non è possibile modificare questi valori qui, quindi basta andare avanti e fare clic sul pulsante "OK".