Este tutorial mostrará como ativar ou desativar a política Permitir bloqueio de conta de administrador no Windows 11.
Por que o bloqueio de conta é importante
Alguém que tenta muitas senhas erradas pode ser um hacker tentando adivinhar sua senha. O Windows monitora tentativas de login malsucedidas. Ele pode bloquear automaticamente uma conta para impedir esses ataques.
As configurações da Política de bloqueio de conta controlam quando uma conta é bloqueada e o que acontece a seguir.
Entendimentos as Configurações
Limite de bloqueio de conta: é quantas senhas erradas são permitidas antes do bloqueio da conta. Você pode configurá-lo de 1 a 999 tentativas. Definir como 0 significa que a conta nunca será bloqueada.
Duração do bloqueio da conta: é quantos minutos a conta permanece bloqueada antes de ser desbloqueada automaticamente. Um administrador também pode desbloqueá-lo manualmente.
Redefinir o contador de bloqueio de conta após: Este é quantos minutos devem passar antes que o contador de login com falha seja zerado.
Permitir bloqueio de conta de administrador: esta configuração controla se a conta de administrador integrada pode ser bloqueada.
A compensação de segurança
Limitar tentativas de login com falha interrompe a maioria das tentativas de hacking. No entanto, um mau ator pode tentar bloquear as contas de todos de uma vez. Isso é chamado de ataque de negação de serviço.
Novas configurações padrão
A partir do Windows 11 build 22528, os padrões foram alterados:
Limite de bloqueio de conta: 10 tentativas fracassadas Duração do bloqueio de conta: 10 minutos Permitir bloqueio de conta de administrador: ativado Redefinir contador de bloqueio de conta após: 10 minutos
Referências:
Política de bloqueio de conta – Windows 10
Descreve as configurações da política de bloqueio de conta e links para informações sobre cada configuração de política.
KB5020282 — Bloqueio de conta disponível para administradores locais integrados – Microsoft Suporte
Requisitos importantes
Você precisa de acesso de administrador para alterar essas configurações. Este recurso está disponível apenas nas edições Pro, Enterprise e Education do Windows 11.
Como ativar ou desativar o bloqueio de conta de administrador
[Administrador necessário] Abra a política de segurança local. Pressione a tecla Windows e pesquise secpol.msc e pressione Enter. No painel esquerdo, clique em Políticas da conta para expandi-lo. Em seguida, clique em Política de bloqueio de conta. No painel direito, clique duas vezes em Permitir bloqueio de conta de administrador para abrir suas configurações. Observação: a política de limite de bloqueio de conta deve ser habilitada primeiro para alterar essa configuração. Selecione Ativado (o padrão) ou Desativado para o que você deseja. Em seguida, clique em OK. Se desejar, você também pode alterar o Limite de bloqueio de conta, Duração do bloqueio de conta e Redefinir contador de bloqueio de conta após as configurações. Quando terminar, você pode fechar a janela Política de segurança local. Windows 11 permite política integrada de bloqueio de conta de administrador
ativar ou desativar política de bloqueio de conta de administrador
Resumo
A política Permitir bloqueio de conta de administrador é um recurso de segurança que bloqueia a conta do administrador após muitas tentativas de login malsucedidas. Por padrão, o Windows 11 agora bloqueia contas após 10 tentativas de senha errada por 10 minutos. Você pode habilitar ou desabilitar esse recurso usando a Política de Segurança Local nas edições Windows 11 Pro, Enterprise ou Education. Você precisa de acesso de administrador para fazer essas alterações. Isso ajuda a impedir que hackers adivinhem senhas, mas tenha cuidado, pois os invasores podem tentar bloquear todas as contas de uma só vez.