如何通过PowerShell启用本地账户锁定策略中的管理员账户锁定功能
启用内置本地管理员账户锁定功能的PowerShell方案
功能对应的注册表项
该功能的核心配置位于注册表路径 HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System,需通过创建/修改DWORD键值启用:
- 键名:
EnableAdminAccountLockout - 值:
1(启用)、0(禁用)
PowerShell操作步骤
1. 启用账户锁定功能
如果键值不存在,执行创建命令:
New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "EnableAdminAccountLockout" -PropertyType DWORD -Value 1 -Force
若键值已存在,直接修改:
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "EnableAdminAccountLockout" -Value 1 -Force
2. 验证配置状态
Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "EnableAdminAccountLockout"
3. 配套账户锁定策略配置(对应截图命令翻译)
启用该功能后,需配合以下已支持的策略配置,确保锁定规则生效:
- 设置账户锁定阈值(允许的错误登录次数):
将X替换为具体数字,例如5代表5次错误登录后锁定net accounts /lockoutthreshold:X - 设置账户锁定时长(锁定持续的分钟数):
将Y替换为具体数字,例如30代表锁定30分钟net accounts /lockoutduration:Y - 设置重置账户锁定计数器的时间(分钟数,需小于等于锁定时长):
将Z替换为具体数字,例如30net accounts /lockoutwindow:Z
配置完成后,执行
gpupdate /force刷新组策略,或重启系统使设置生效。
内容的提问来源于stack exchange,提问作者Almighty
相关产品推荐
相关产品推荐

