You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过PowerShell启用本地账户锁定策略中的管理员账户锁定功能

启用内置本地管理员账户锁定功能的PowerShell方案

功能对应的注册表项

该功能的核心配置位于注册表路径 HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System,需通过创建/修改DWORD键值启用:

  • 键名:EnableAdminAccountLockout
  • 值:1(启用)、0(禁用)

PowerShell操作步骤

1. 启用账户锁定功能

如果键值不存在,执行创建命令:

New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "EnableAdminAccountLockout" -PropertyType DWORD -Value 1 -Force

若键值已存在,直接修改:

Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "EnableAdminAccountLockout" -Value 1 -Force

2. 验证配置状态

Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "EnableAdminAccountLockout"

3. 配套账户锁定策略配置(对应截图命令翻译)

启用该功能后,需配合以下已支持的策略配置,确保锁定规则生效:

  • 设置账户锁定阈值(允许的错误登录次数):
    net accounts /lockoutthreshold:X
    
    将X替换为具体数字,例如5代表5次错误登录后锁定
  • 设置账户锁定时长(锁定持续的分钟数):
    net accounts /lockoutduration:Y
    
    将Y替换为具体数字,例如30代表锁定30分钟
  • 设置重置账户锁定计数器的时间(分钟数,需小于等于锁定时长):
    net accounts /lockoutwindow:Z
    
    将Z替换为具体数字,例如30

配置完成后,执行 gpupdate /force 刷新组策略,或重启系统使设置生效。

内容的提问来源于stack exchange,提问作者Almighty

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.15 00:31:03