Windows 11 is standaard vrij streng als het gaat om mislukte inlogpogingen. Als iemand 10 keer achter elkaar een verkeerd wachtwoord of een verkeerde pincode probeert, wordt het account automatisch geblokkeerd. Niet ideaal als je veel test of je wachtwoord soms vergeet. De positieve kant? Je kunt deze instelling aanpassen om wat meer bewegingsruimte te krijgen, bijvoorbeeld door het aantal mislukte pogingen voordat je wordt geblokkeerd te verhogen of de blokkering helemaal te verwijderen. Dit kan je wat hoofdpijn besparen, vooral op persoonlijke apparaten, maar let op: het wijzigen van deze resets kan de beveiliging ook wat verlagen als je niet oppast.
Het instellen van het juiste aantal toegestane mislukte pogingen kan op verschillende manieren. Als je vertrouwd bent met de grafische interface, is de Groepsbeleid-editor vrij eenvoudig. Maar als je de voorkeur geeft aan een snellere methode, kan de Opdrachtprompt uitkomst bieden. Hoe dan ook, houd er rekening mee dat je een aantal verborgen instellingen voor accountvergrendelingen moet wijzigen. Lees verder voor de sappige details, inclusief specifieke opdrachten en menupaden – en ja, het is soms best vreemd hoe Windows het moeilijker maakt dan het zou moeten zijn.
De drempelwaarde voor accountvergrendeling in Windows 11 wijzigen
Methode 1: Gebruik de Groepsbeleid-editor om vergrendelingspogingen in te stellen
Deze methode is handig als je het visueel eenvoudig wilt houden en niet te veel opdrachten wilt doorspitten. Het is handig omdat het lokale beveiligingsbeleid direct wordt bewerkt, waardoor wijzigingen vrijwel direct worden doorgevoerd. Wanneer je dit aanpast, vertelt het Windows in principe hoeveel mislukte pogingen er zijn toegestaan voordat het account wordt geblokkeerd. Dus als je de standaardwaarde van 10 beu bent, kun je dit verhogen of zelfs uitschakelen met een nul.
- Ga naar Start en typ Lokale groepsbeleid-editor. Druk op Enter.
- Navigeer naar Computerconfiguratie > Windows-instellingen > Beveiligingsinstellingen > Accountbeleid > Accountvergrendelingsbeleid.
- Klik op Accountvergrendelingsdrempel. Dubbelklik erop.
- Ga in het venster dat verschijnt naar het tabblad Lokale beveiligingsinstellingen. Hier kunt u het aantal ongeldige inlogpogingen instellen voordat de gebruiker wordt geblokkeerd.
- Stel de gewenste waarde in. Voer “0” in als u blokkeringen wilt uitschakelen – een beetje riskant, maar sommige mensen geven daar de voorkeur aan. Klik vervolgens op Toepassen en OK.
Dit werkt omdat het rechtstreeks uit het beveiligingsbeleid van Windows wordt gehaald. Houd er rekening mee dat dit in sommige configuraties, met name die beheerd door IT-afdelingen, grijs kan zijn of bijna niet te wijzigen. Op mijn eigen computer is meestal een herstart of in ieder geval een vernieuwing van het beleid nodig om de wijziging te zien.
Methode 2: De vergrendelingsdrempel wijzigen via de opdrachtprompt
Als je meer vertrouwd bent met commando’s, is dit waarschijnlijk de snelste manier. Het maakt gebruik van Windows’ ingebouwde netaccounts – commando, wat een beetje lijkt op het direct indrukken van Windows-knoppen. Het is handig omdat het snel is – je hoeft niet door menu’s te navigeren of met beleidsregels te rommelen – en het wordt direct na uitvoering toegepast.
- Klik op het menu Start, typ Opdrachtprompt en voer het uit als administrator (heel belangrijk, anders werkt het niet).
- Controleer eerst de huidige instellingen met:
net accounts
Hier wordt een hoop informatie weergegeven, zoals de minimale wachtwoordlengte, de wachtwoordvervaldatum en het onderdeel waar u op moet letten: Drempelwaarde voor uitsluiting.
net accounts /lockoutthreshold:<number>
Als u bijvoorbeeld 15 mislukte pogingen wilt toestaan, typt u:
net accounts /lockoutthreshold:15
Belangrijk: U kunt dit instellen tussen 0 en 999. Met nul schakelt u de vergrendeling uit, maar wees voorzichtig: laat het niet op nul staan, tenzij u weet wat u doet.
Zodra u op Enter drukt, wordt de instelling direct toegepast. Opnieuw opstarten of uitloggen is niet nodig. Op sommige machines is mogelijk een herstart of uitloggen nodig om alles correct bij te werken, vooral als Groepsbeleid actief is.
En hoe zit het met de duur van de uitsluiting?
De vergrendelingsduur bepaalt hoe lang Windows je account vergrendeld houdt nadat het maximale aantal mislukte pogingen is bereikt. Standaard is dit 30 minuten. Het aanpassen hiervan is handig als je de vergrendelingsduur van iemand wilt versnellen of vertragen – handig voor testlabs of als je gewoon een hekel hebt aan wachten.
U kunt dit ook instellen in Groepsbeleid:
- Open Lokaal groepsbeleid via zoeken.
- Navigeer naar Computerconfiguratie > Windows-instellingen > Beveiligingsinstellingen > Accountbeleid > Accountvergrendelingsbeleid.
- Dubbelklik op Accountvergrendelingsduur. Stel het aantal minuten in en klik op Toepassen.
Houd er rekening mee dat als je dit op nul zet, het account voor altijd geblokkeerd blijft, tenzij iemand het handmatig ontgrendelt. Dit wordt over het algemeen niet aanbevolen, tenzij je aan het testen bent of een echte blokkering wilt. Anders geeft het instellen op een redelijke tijd, bijvoorbeeld 15 of 30 minuten, een goede balans.
Het wijzigen van deze beleidsregels is niet zo moeilijk als u het eenmaal doorhebt. Houd er wel rekening mee dat sommige beveiligingsbeleidsregels kunnen worden overgenomen of beheerd door uw systeembeheerder. Wees dus niet verbaasd als er niet meteen iets verandert of als de opties grijs worden weergegeven.