windows本地安全政策實驗-遠端桌面連接配接鎖定賬戶
實驗環境:
服務端:Win7-1:10.10.10.136,開啟遠端桌面服務
用戶端:win7-2:10.10.10.153
確定用戶端和服務端能夠互通
實驗步驟:
一、本地政策,使用者權限配置設定設定
1.首先在服務端建立一個普通使用者
2.打開本地安全政策,輸入”secpol.msc”

3.檢查”允許通過遠端桌面服務登入”中允許的遠端登入的使用者組
4.服務端開啟遠端桌面連接配接
5.在另一台電腦嘗試遠端登入,顯示”連接配接被拒絕,因為沒有授權此使用者進行遠端登入”
6.把建立的普通使用者abc加入到” Remote Desktop Users”組中,這樣就可以通過abc使用者進行遠端登入了
7.用戶端使用建立的普通使用者進行遠端登入
二、賬戶鎖定
1.服務端設定賬戶鎖定政策
2.用戶端通過用建立的普通使用者遠端登入,故意輸入3次錯誤,第四次輸入正确的使用者名和密碼,登入進去顯示”賬戶已鎖定”
3.用戶端解鎖(需要管理者權限),在”計算機管理”,使用者,找到對應的使用者,輕按兩下,把“賬戶已鎖定”的標明狀态取消
4.用戶端測試abc使用者是否解鎖,可以看到使用者再次登入成功,說明使用者鎖定已解除