Ich verwalte sieben Macs mit einer Reihe von OS X 10.10 bis macOS 10.13. Auf dem Computer, auf dem ich sie verwalte, wird OS X 10.10 ausgeführt.
Alle Benutzer sind Standardkonten mit einem Administratorkonto, mit dem ich die Computer verwalte.
Gibt es eine Möglichkeit, eine Falsche Passwortsperre können Sie nur dann weitere Passwörter ausprobieren, wenn eine festgelegte Zeit abgelaufen ist oder der Admin-Benutzer erneut Zugriff gewährt
Ich möchte die Aussperrung als zusätzliche Sicherheitsebene verwenden, wenn jemand versucht, sich mit einer Maschine brutal in eine Remote-Desktop-Sitzung zu zwingen, wenn sich die Maschine in einem öffentlichen Netzwerk befindet (zB Hotel / Flughafen usw.).
Antworten:
Es stellt sich heraus, dass Sie einen Terminal-Befehl verwenden können, um dies zu erreichen. Beachten Sie, dass Teile dieses Befehls veraltet sind, aber ich habe es unter macOS 10.13.3 getestet und alles scheint zu funktionieren.
pwpolicy -u testuser -setpolicy "maxFailedLoginAttempts=1"
. Annehmen, dasstestuser
ist der Kurzname des Benutzers, auf den Sie die Sperrungseinstellungen anwenden möchten1
Die Anzahl der fehlgeschlagenen Versuche, um die Kontosperre auszulösen.Wenn ein Konto gesperrt ist, können Sie sich erneut beim Administratorkonto anmelden und das Standardkonto mit dem folgenden Befehl entsperren.
pwpolicy -u testuser -enableuser
.Aktualisieren: Ich konnte dies mit Remoteverbindungen testen, und Ihr Gerät lässt keine Remoteauthentifizierung mit einem gesperrten Konto zu.
quelle