Låst ude grundet loginforsøg - Windows Server 2025

Microsoft Windows Server 2025 er mere restriktiv end forgængeren 2022.
Dette afspejler sig f.eks. i at man kan opleve at blive midlertidigt låst ude pga. for mange forsøg til Remote Desktop, hvis ens server er offentlig åbent på Remote Desktop.         

        

Årsagen til dette er, der er i Windows Server 2025 er sat en begrænsning på 10 login forsøg, hvor det tidligere var ubegrænset.         
Der er få anbefalinger til at komme uden om dette problem.         
 


Opret en ny administrator konto  

At oprette en ny administrator-konto vil reducere antallet af loginforsøg på den indbyggede administrator-konto, da den nye konto ikke vil blive angrebet i samme omfang.         

Søg efter Computer Management (Computeradministration)   
  

- Under Systemtools (Systemværktøjer) > Local Users and Computers (lokale brugere og grupper)         
- Højreklik på Users (Brugere) og vælg New User (Ny bruger..)   
- Udfyld Username (brugernavn) og password og vælg Create   

   

- Gå derefter under Local Users and Groups (lokale brugere og grupper) → Groups (grupper)   
- Dobbeltklik på Administrators (Administratorer) og;   
- Tryk Add… (Tilføj)    
- Skriv navnet på den nye bruger og tryk OK 

 



Begræns hvilke IP-adresser som kan forbinde via Remote Desktop  

Ved at begrænse, hvilke IP-adresser der kan forbinde via Remote Desktop, vil loginforsøg fra udefrakommende blive afvist med det samme, og administrator-kontoen vil derfor ikke blive låst pga. fejlede forsøg.         

Se vejledningen: Brug af Windows Firewall         
 



Fjern begrænsningen på 10 login forsøg 

Du kan fjerne begrænsningen på 10 login forsøg og sætte den til ubegrænset, som i tidligere versioner af Windows Server. 


Sådan gør du: 
I Start Menuen, Søg efter Edit group policy (rediger gruppepolitik)
 
Computer Configuration (Computerkonfiguration) → Windows Settings → Security Settings → Account Lockout Policy → Account lockout threshold  
Sæt denne værdi til 0 og tryk Apply