الصفحة الرئيسية » howto » كيفية قفل جهاز الكمبيوتر الخاص بك مؤقتا إذا حاول شخص ما تخمين كلمة المرور الخاصة بك

    كيفية قفل جهاز الكمبيوتر الخاص بك مؤقتا إذا حاول شخص ما تخمين كلمة المرور الخاصة بك

    إذا كنت قلقًا بشأن شخص يحاول تخمين كلمة مرور Windows ، فيمكنك جعل Windows يحظر مؤقتًا محاولات تسجيل الدخول بعد عدد محدد من المحاولات الفاشلة.

    بافتراض عدم قيام Windows بضبط تسجيل دخولك تلقائيًا ، يتيح Windows عددًا غير محدود من محاولات كلمة المرور لحسابات المستخدمين المحليين في شاشة تسجيل الدخول. في حين أنه سهل إذا كنت لا تستطيع تذكر كلمة المرور الخاصة بك ، فإنه يوفر أيضًا للأشخاص الآخرين الذين لديهم إمكانية وصول فعلية إلى جهاز الكمبيوتر الخاص بك عددًا غير محدود من محاولات الدخول. بينما لا تزال هناك طرق يمكن للأشخاص تجاوزها أو إعادة تعيين كلمة المرور ، وإعداد الكمبيوتر الخاص بك لتعليق محاولات تسجيل الدخول مؤقتًا بعد عدة محاولات فاشلة يمكن أن تساعد على الأقل في منع محاولات الاقتحام في حالة استخدام حساب مستخدم محلي. إليك كيفية إعداده.

    زوجان من الملاحظات السريعة قبل البدء. باستخدام هذا الإعداد ، يمكن لشخص ما أن يزعجك عن طريق إدخال كلمة المرور بشكل غير صحيح عدة مرات ، وبالتالي قفل جهاز الكمبيوتر الخاص بك لفترة من الوقت. سيكون من الحكمة أن يكون لديك حساب مسؤول آخر يمكنه فتح الحساب العادي.

    أيضًا ، تنطبق هذه الإعدادات فقط على حسابات المستخدمين المحليين ، ولن تعمل إذا قمت بتسجيل الدخول إلى Windows 8 أو 10 باستخدام حساب Microsoft. إذا كنت ترغب في استخدام إعدادات التأمين ، فستحتاج إلى إعادة حساب Microsoft الخاص بك إلى حساب محلي أولاً. إذا كنت تفضل الاستمرار في استخدام حساب Microsoft الخاص بك ، فيمكنك التوجه إلى صفحة إعدادات الأمان وتسجيل الدخول. هناك ، ستتمكن من تغيير أشياء مثل إضافة التحقق من خطوتين ، وإعداد أجهزة موثوق بها ، والمزيد. للأسف ، لا يوجد إعداد تأمين لحسابات Microsoft يعمل مثل الحساب الذي نستخدمه هنا للحسابات المحلية. ومع ذلك ، ستعمل هذه الإعدادات على ما يرام لحسابات المستخدمين المحليين في أنظمة التشغيل Windows 7 و 8 و 10.

    المستخدمين المنزليين: تعيين علامة في حدود مع موجه الأوامر

    إذا كنت تستخدم إصدارًا منزليًا من Windows ، فستحتاج إلى استخدام موجه الأوامر لتعيين حد على محاولات تسجيل الدخول. يمكنك أيضًا تعيين هذا الحد إذا كنت تستخدم إصدارًا Pro أو Enterprise من Windows ، ولكن إذا كنت تستخدم أحد هذه الإصدارات ، فيمكنك القيام بذلك بسهولة أكبر باستخدام محرر سياسة المجموعة المحلية (الذي نغطيه بعد قليل في هذه المقالة).

    يرجى ملاحظة أنك ستحتاج إلى إكمال جميع الإرشادات التالية أو قد ينتهي بك الأمر إلى إغلاق حسابك تمامًا.

    للبدء ، ستحتاج إلى فتح موجه الأوامر ذي الامتيازات الإدارية. انقر بزر الماوس الأيمن على القائمة ابدأ (أو اضغط على Windows + X على لوحة المفاتيح) لفتح قائمة Power Users ، ثم انقر فوق "موجه الأوامر (المسؤول)".

    ملحوظة: إذا كنت ترى PowerShell بدلاً من Command Prompt في قائمة Power Users ، فهذا رمز تبديل جاء مع Creators Update لنظام التشغيل Windows 10. من السهل جدًا التبديل إلى إظهار Command Command في قائمة Power Users إذا أردت ، أو يمكنك اعطاء PowerShell المحاولة. يمكنك القيام بكل شيء تقريبا في PowerShell التي يمكنك القيام بها في موجه الأوامر ، بالإضافة إلى الكثير من الأشياء المفيدة الأخرى.

    في الموجه ، اكتب الأمر التالي ثم اضغط على Enter:

    حسابات صافي

    يسرد هذا الأمر سياسة كلمة المرور الحالية ، والتي يجب أن تكون "عتبة" التأمين: Never أبدًا,مما يعني أن حسابك لن يقفل حسابك مهما كان عدد مرات إدخال كلمة المرور غير صحيح.

    ستبدأ بتعيين حد العتبة إلى عدد محاولات تسجيل الدخول الفاشلة التي تريد السماح بها قبل أن يتم تسجيل الدخول مؤقتًا. يمكنك تعيين الرقم على أي شيء تريده ، ولكن نوصي بتعيينه على ثلاثة على الأقل. بهذه الطريقة ، لديك مجال لكتابة كلمة المرور الخطأ عن طريق الخطأ وقت أو اثنين قبل قفل نفسك. ما عليك سوى كتابة الأمر التالي ، مع استبدال الرقم في النهاية بعدد محاولات كلمة المرور الفاشلة التي تريد السماح بها.

    net accounts / lockout threshold: 3

    الآن ، ستقوم بتحديد مدة القفل. يحدد هذا الرقم المدة ، في دقائق ، سيتم تأمين حساب إذا تم الوصول إلى الحد الأقصى لمحاولات كلمة المرور التي لم تتم بنجاح. نوصي بـ 30 دقيقة ، ولكن يمكنك تعيين ما تريده هنا.

    net accounts / lockoutduration: 30

    وأخيرًا ، ستضع نافذة تأمين. يحدد هذا الرقم المدة في دقائق قبل أن يتم إعادة تعيين محاولات فشل محاولات كلمة المرور ، بافتراض عدم الوصول إلى حد الإغلاق الفعلي. لذلك ، على سبيل المثال ، لنفترض أن مدة القفل 30 دقيقة وأن عتبة الإغلاق هي ثلاث محاولات. يمكنك إدخال كلمتي مرور سيئتين ، والانتظار لمدة 30 دقيقة بعد محاولة كلمة المرور السيئة الأخيرة ، ثم إجراء ثلاث محاولات أخرى. اضبط نافذة القفل باستخدام الأمر التالي ، مع استبدال الرقم في النهاية بعدد الدقائق التي تريد استخدامها. مرة أخرى ، نشعر أن 30 دقيقة هي مقدار جيد من الوقت.

    net accounts / lockoutwindow: 30

    عند الانتهاء ، يمكنك استخدام الأمر net accounts مرة أخرى لمراجعة إعداداتك. يجب أن يشبهوا الإعدادات أدناه ، اعتمادًا على ما اخترته.

    أنت الآن جاهز سيعمل حسابك تلقائيًا على منع الأشخاص من تسجيل الدخول إذا تم إدخال كلمة المرور بشكل غير صحيح عددًا كبيرًا جدًا من المرات. إذا أردت تغيير الإعدادات أو إزالتها ، ما عليك سوى تكرار الخطوات بالخيارات الجديدة التي تريدها.

    وهنا كيف يعمل في الممارسة. لا تعطي شاشة تسجيل الدخول أي إشارة إلى وجود حد للإقفال أو عدد المحاولات التي أجريتها. سيظهر كل شيء كما يحدث دائمًا حتى يتم إدخال عدد كافٍ من محاولات كلمة المرور الفاشلة لاستيفاء الحد الأدنى. عند هذه النقطة ، سيتم إعطاؤك الرسالة التالية. ومرة أخرى ، لا يوجد ما يشير إلى مدة إغلاق الحساب.

    إذا كنت ترغب في إيقاف تشغيل الإعداد ، فكل ما عليك فعله هو الرجوع إلى موجه أوامر إداري وتعيين حد الحساب إلى 0 باستخدام الأمر التالي.

    net accounts / lockoutthreshold: 0

    لا داعي للقلق بشأن الإعدادات الأخرى. عندما تقوم بتعيين عتبة الإغلاق إلى 0 ، تصبح مدة القفل وإطار النافذة المؤمنة غير قابلة للتطبيق.

    مستخدمو Pro و Enterprise: عيّن Sign In Limit مع Local Policy Policy Editor

    إذا كنت تستخدم إصدار Pro أو Enterprise ، فإن أسهل طريقة لتعيين حد لتسجيل الدخول تكون مع محرر سياسة المجموعة المحلية. ملاحظة مهمة ، على الرغم من ذلك: إذا كان جهاز الكمبيوتر الخاص بك جزءًا من شبكة الشركة ، فمن المحتمل جدًا أن إعدادات سياسة المجموعة التي تحكم حد تسجيل الدخول قد تم تعيينها بالفعل على مستوى النطاق وستحل محل أي شيء تقوم بتعيينه في سياسة المجموعة المحلية. وإذا كنت جزءًا من شبكة الشركة ، فيجب عليك دائمًا التحقق من المشرف قبل إجراء تغييرات كهذه ، على أي حال.

    سياسة المجموعة هي أداة قوية. إذا لم تكن قد استخدمته من قبل ، فإننا نقترح عليك تعلم المزيد حول ما يمكن القيام به قبل البدء. أيضًا ، إذا كنت تريد تطبيق سياسة على مستخدمين محددين فقط على جهاز كمبيوتر ، فستحتاج إلى تنفيذ بعض الخطوات الإضافية لإعداد الأشياء.

    لفتح "محرر نهج المجموعة المحلي" ، انقر فوق ابدأ ، واكتب "gpedit.msc" ، ثم انقر فوق النتيجة. بدلاً من ذلك ، إذا كنت ترغب في تطبيق السياسة على مستخدمين أو مجموعات محددة ، فافتح ملف MSC الذي أنشأته لهؤلاء المستخدمين.

    في محرر نهج المجموعة المحلية ، على الجانب الأيمن ، انتقل لأسفل إلى تكوين الكمبيوتر> إعدادات Windows> إعدادات الأمان> نُهج الحساب> سياسة تأمين الحساب. على الجانب الأيسر ، انقر نقرًا مزدوجًا فوق إعداد "عتبة إقفال الحساب".

    في نافذة خصائص الإعداد ، لاحظ أنه افتراضيًا ، يتم تعيين "0 محاولات تسجيل دخول غير صالحة" ، مما يعني أن الإعداد قد تم إيقافه بشكل فعال. لتغيير هذا ، ما عليك سوى اختيار رقم جديد أكبر من واحد. نوصي بتعيين هذا إلى ثلاثة على الأقل للمساعدة على ضمان عدم قفل حسابك من النظام الخاص بك عند كتابة كلمة المرور غير الصحيحة بطريق الخطأ. انقر فوق "موافق" عند الانتهاء.

    يقوم Windows الآن بتكوين الإعدادات ذات الصلة تلقائيًا إلى ثلاثين دقيقة. يتحكم "مدة قفل الحساب" في مدة قفل جهاز الكمبيوتر الخاص بك ضد محاولات تسجيل الدخول الإضافية عند بلوغ الحد الأدنى لإقفال الحساب الذي قمت بتعيينه. يؤدي "إعادة تعيين عداد قفل الحساب بعد" إلى التحكم في مقدار الوقت الذي يجب أن يمر بعد آخر محاولة لمحاولات فشل كلمة المرور قبل إعادة تعيين عداد العتبة. على سبيل المثال ، لنفرض أنك أدخلت كلمة مرور غير صالحة ، ثم أدخلت كلمة مرور أخرى غير صحيحة على الفور ، ولكنك لا تجربها مرة ثالثة. بعد ثلاثين دقيقة من المحاولة الثانية (على الأقل ، من خلال الإعدادات التي استخدمناها هنا) ، ستتم إعادة ضبط العداد ويمكن أن يكون لديك ثلاث محاولات أخرى.

    لا يمكنك تغيير هذه القيم هنا ، فما عليك سوى المضي قدمًا والنقر على الزر "موافق".

    مرة أخرى في إطار "محرر نهج المجموعة" الرئيسي المحلي ، سترى أن جميع الإعدادات الثلاثة في مجلد "سياسة تأمين الحساب" قد تغيرت لتعكس التكوين الجديد. يمكنك تغيير أي من الإعدادات عن طريق النقر المزدوج عليها لفتح نوافذ خصائصها ، ولكن بصدق ثلاثين دقيقة هي إعداد متين جدًا لكل من مدة القفل وإعادة ضبط عداد التأمين..

    بمجرد تسوية الإعدادات التي تريد استخدامها ، أغلق محرر نهج المجموعة المحلي. يتم إجراء الإعدادات على الفور ، ولكن نظرًا لأنها تؤثر في تسجيل الدخول ، سيتعين عليك تسجيل الخروج والعودة مرة أخرى للاطلاع على السياسة السارية. وإذا كنت تريد إيقاف تشغيل كل شيء مرة أخرى ، فانتقل مرة أخرى إلى إعداد "عتبة إقفال الحساب" وغيّره إلى 0.