Modern Management Intune Client Apps Part V Apps Windows
차례:
로그인이 필요한 대부분의 웹 서비스에는 허용 된 연속 로그인 시도 횟수가 연속적으로 허용되며 그 이후에는 추가 로그인이 제한됩니다 특정 기간 동안 시도.
Windows에서 로그인 시도 횟수 제한
로컬 보안 정책 을 사용하면이 기능을 쉽게 구현할 수 있습니다 Windows 10/8/7에서 로컬 보안 정책을 통해 로컬 보안 정책은 일부 Windows 버전에서만 사용할 수 있습니다.
Windows 10/8/7에서이 보안 조치를 구현하려면 시작의 검색 상자에 로컬 보안 정책 을 입력하십시오. Enter 를 누르십시오.
계정 잠금 임계 값 정책
LHS 창에서 아래와 같이 계정 정책 아래에서 계정 잠금 정책 을 선택하십시오. 계정 잠금 임계 값 을 두 번 클릭하십시오.
계정 잠금 임계 값 보안 설정은 사용자 계정을 잠그는 데 실패한 로그온 시도 횟수를 결정합니다. 잠긴 계정은 관리자가 재설정하거나 계정의 잠금 기간이 만료 될 때까지 사용할 수 없습니다. 실패한 로그온 시도 횟수를 0에서
사이로 설정할 수 있습니다. 값을 0으로 설정하면 계정이 잠기지 않습니다. 이제는 컴퓨터를 잠그고 자하는 잘못된 로그인 시도 횟수를 선택하십시오.
확인을 클릭하십시오.
계정 잠금 기간 정책 다음 Windows에서는 계정 잠금 기간 및 계정 잠금 재설정 카운터 가 기본값으로 설정됨을 알려줍니다. 기본값을 선택하거나 나중에 변경할 수 있습니다.
확인을 누릅니다.계정 잠금 기간
보안 설정은 잠긴 계정이 자동으로 잠금 해제되기 전에 잠긴 시간 (분)을 결정합니다. 사용 가능한 범위는 0 분에서 99,
분까지입니다. 계정 잠금 기간을 0으로 설정하면 관리자가 명시 적으로 잠금을 해제 할 때까지 계정이 잠 깁니다. 계정 잠금 임계 값이 정의 된 경우 계정 잠금 기간은 재설정 시간보다 커야합니다. 위에서 언급 한 설정의 기본값을 변경하려면 변경하려는 설정을 두 번 클릭하고
보안 설정 후 계정 잠금 카운터 재설정 보안 설정은 실패한 로그온 시도 카운터가 0 번의 잘못된 로그온 시도로 재설정되기 전에 실패한 로그인 시도 후에 경과해야하는 시간 (분)을 결정합니다. 사용할 수있는 범위는 1 분에서 99, 분입니다. 계정 잠금 임계 값이 정의 된 경우이 재설정 시간은 계정 잠금 기간보다 작거나 같아야합니다.
원하는 값이 설정되면
확인
을 클릭하십시오!
이제 누군가가 잘못 입력 한 경우 암호를 설정 한 횟수 이상 사용하지 않으면 사용자 계정이 잠기고 관리자가 잠금을 해제해야합니다.
덧붙여 현재 계정 잠금 임계 값 설정을 보려면 상승 된 CMD에 `net accounts`를 입력하십시오
Lee Whittington은 다음을 추가합니다:
그룹 정책이없는 사용자의 경우에도 명령 프롬프트를 통해 값을 설정할 수 있습니다.
승격 된 명령 프롬프트를 열고 다음을 사용하여 값을 설정합니다 (X를 원하는 값으로 바꿉니다).
net accounts / lockoutthreshold: X net accounts / lockoutwindow: X net accounts / lockoutduration: X
적용된 변경 사항을 보려면 `
Connect Wizard라고하는이 도구는 Connect를 구현하기위한 3 단계를 통해 웹 게시자를 안내합니다. Connect를 사용하면 사람들이 Facebook 로그인 데이터로 외부 웹 사이트에 로그인 할 수 있습니다.
[추가 정보 : 최고의 TV 스트리밍 서비스]
타이밍 공격이 수백만 사용자가 사용하는 웹 응용 프로그램에 로그인 할 수 있음을 발견했습니다. 다가오는 보안 컨퍼런스에서이 문제를 논의 할 계획 인 보안 전문가 2 명에 따르면 수백만 명의 사용자가 사용하는 웹 응용 프로그램에 해커가 알려진 암호화 공격을 사용하여 웹 응용 프로그램에 로그인 할 수 있다고합니다.
Nate Lawson과 Taylor Nelson은 OAuth 및 OpenID 표준을 구현하는 소프트웨어에서 사용되는 것을 포함하여 수십 개의 오픈 소스 소프트웨어 라이브러리에 영향을 미치는 기본적인 보안 결함은 사람들이 웹 사이트에 로그인 할 때 암호와 사용자 이름을 확인하는 데 사용됩니다. OAuth 및 OpenID 인증은 Twitter 및 Digg와 같은 유명한 웹 사이트에서 허용됩니다.
Windows 로그인 화면 생략 및 Windows 10/8/7에서 자동 로그인
Windows 로그인을 해제하는 방법 배우기 화면에 표시되므로 암호를 입력하지 않고 Windows 10/8/7에서 자동으로 로그인하거나 로그온 할 수 있습니다.