پیام “Account has been locked out” نشاندهنده مسدود شدن حساب کاربری مایکروسافت شما است. این وضعیت زمانی رخ میدهد که مایکروسافت به هر دلیلی مشکوک شود حساب شما ممکن است در خطر باشد یا مورد سوءاستفاده قرار گرفته باشد.
خطای “Account has been locked out” ممکن است به دو دلیل هنگام اتصال ریموت به سرور ویندوزی رخ دهد. این پیام نشان میدهد که حساب کاربری شما قفل (locked) یا غیرفعال شده است. یکی از دلایل رایج این مشکل، وارد کردن چندباره رمز عبور اشتباه است. در این حالت، بهتر است 15 تا 30 دقیقه صبر کنید و سپس مجدداً با وارد کردن رمز صحیح تلاش کنید.
اگر اطلاعات لاگین خود را فراموش کردهاید، میتوانید از طریق لینک مدیریت سرور مجازی وب داده، رمز عبور سرور را بازنشانی کنید. در غیر این صورت، میتوانید از روشهایی که در ادامه توضیح داده میشود، استفاده کنید.
✅️ خطای account has been locked out در ویندوز سرور
اگر هنگام اتصال ریموت به سرور ویندوزی خود با خطای “Account has been locked out” مواجه شدهاید (متن کامل خطا در زیر آورده شده است)، در این آموزش راهکارهایی برای رفع این مشکل به شما ارائه میشود.

خطای “Account has been locked out” معمولاً به دلیل تلاشهای مکرر و ناموفق برای ورود به ویندوز سرور از طریق پروتکل Remote Desktop Protocol (RDP) رخ میدهد. علت اصلی این خطا، سیاست امنیتی سیستم عامل ویندوز است که به صورت پیشفرض طوری تنظیم شده که پس از چند تلاش ناموفق، حساب کاربری را به طور موقت قفل کند.
شما میتوانید این ویژگی را به طور کامل غیرفعال کرده یا آستانه حساسیت آن را تغییر دهید. با این حال، توجه داشته باشید که غیرفعال کردن این سیاست امنیتی توصیه نمیشود، زیرا ممکن است امنیت سرور شما را به خطر بیندازد.

✅️ رفع خطای account has been locked out از طریق Group Policy
رفع خطای “Account has been locked out” در ویندوز سرور از طریق VNC
برای رفع این خطا، میتوانید با استفاده از VNC به سرور خود متصل شوید و مراحل زیر را انجام دهید:
1- دسترسی به Group Policy Editor
برای حل رفع خطای account has been locked out در ویندوز سرور کافی است ابتدا در کنترل پنل سیستم و یا سرچ ویندوز خود رفته و عبارت edit group policy را تایپ کنید.

سپس روی گزینه Edit Group Policy کلیک کنید تا وارد پنجره Local Group Policy Editor شوید. این ابزار به شما امکان میدهد تنظیمات سیستم عامل خود را مدیریت و پیکربندی کنید. از طریق این ابزار میتوانید سیاستهای امنیتی مرتبط با قفل حسابها را تغییر داده و مشکل را برطرف کنید.
2- یافتن تنظیمات مورد نظر
برای سفارشی کردن تنظیمات روی Computer Configuration کلیک کنید.

سپس روی Windows Settings کلیک کنید.

در اینجا روی Security Settings کلیک کرده تا وارد تنظیمات امنیتی شوید.

حال بر روی Account Policies کلیک کنید.

در این پنجره باید روی Account Lockout Policy کلیک کنید.

3- تنظیم آستانه قفل شدن اکانت

در این بخش، روی Account Lockout Threshold کلیک کنید. در این پنجره میتوانید تعداد مجاز تلاشهای ناموفق برای ورود به سیستم را قبل از قفل شدن حساب تعیین کنید. پس از ورود به این پنجره، دو گزینه پیش روی شماست:
غیر فعال کردن کامل قفل حساب: برای این کار، مقدار invalid logon attempts را روی صفر قرار دهید تا سیستم شما به دلیل تلاشهای ناموفق هرگز قفل نشود. اما توجه داشته باشید که این گزینه توصیه نمیشود زیرا امنیت سیستم شما را کاهش میدهد.
تغییر آستانه قفل شدن: در این حالت، مقدار invalid logon attempts را به عدد دلخواه خود تغییر دهید. به طور پیشفرض این مقدار روی 10 تنظیم شده است، اما شما میتوانید آن را به مقدار مناسب خود تنظیم کنید تا حساسیت سیستم به تلاشهای ناموفق کنترل شود.
نکته مهم: غیر فعال کردن کامل Account Lockout یا قفل شدن حساب از نظر امنیتی به هیچ عنوان توصیه نمیشود. در صورتی که این گزینه غیرفعال شود، در صورت وقوع حملات سایبری مانند حملات Brute Force، هکرها میتوانند به راحتی به سیستم شما نفوذ کنند و دسترسی غیرمجاز به اطلاعات حساس پیدا کنند. بنابراین بهتر است آستانه قفل شدن حساب را به صورت معقول تنظیم کنید تا از امنیت سیستم شما محافظت شود.
✅️ Group Policy چیست؟
یکی از ویژگیهای ویندوز که امکان پیکربندی و مدیریت متمرکز سیستمعاملها، تنظیمات کامپیوترها و کاربران را در یک شبکه فراهم میآورد، Group Policy است. تمامی این پیکربندیها توسط ادمین شبکه انجام میشود و سایر کاربران شبکه نمیتوانند آن را تغییر دهند.
بطور خلاصه، میتوان گفت Group Policy یک ابزار قدرتمند و ضروری برای هر سازمانی است که از سیستمعامل ویندوز سرور استفاده میکند. این ابزار به ادمین شبکه این امکان را میدهد که محیط شبکه خود را به طور مؤثر و کارآمد مدیریت کرده و از امنیت و یکپارچگی آن اطمینان حاصل کند.
✅️ وظایف Group Policy
Group Policy یکی از ابزارهای قدرتمند ویندوز سرور برای مدیریت یکپارچه شبکه ویندوزی است که به مدیران شبکه این امکان را میدهد که تنظیمات مختلف سیستم را برای کاربران و کامپیوترها به صورت مرکزی تعریف و اعمال کنند. این ابزار به مدیران شبکه اجازه میدهد کنترل کاملی بر محیط شبکه داشته باشند.
وظایف اصلی Group Policy در ویندوز سرور شامل:
مدیریت تنظیمات امنیتی
Group Policy به ادمین شبکه این امکان را میدهد که سطح دسترسی کاربران به منابع شبکه، رمزهای عبور، پیکربندی فایروال، و کنترل دسترسی به فایلها و برنامهها را تعیین کند. این تنظیمات به طور متمرکز و امن مدیریت میشوند.مدیریت نرمافزار
نصب و بهروزرسانی خودکار نرمافزارها و تنظیمات مربوط به نرمافزارها از جمله مواردی است که از طریق Group Policy در ویندوز سرور انجام میشود. این ابزار به ادمینها اجازه میدهد به راحتی نرمافزارها را در سطح شبکه مدیریت کنند.مدیریت کاربران
با استفاده از Group Policy میتوان پروفایلهای کاربری استاندارد ایجاد کرد و دسترسی کاربران به تنظیمات سیستم را محدود کرد. این امکان مدیریت مؤثر کاربران را فراهم میکند و از تغییرات ناخواسته توسط کاربران جلوگیری میکند.مدیریت تنظیمات شبکه
پیکربندی تنظیمات شبکه مانند پروکسی سرور، VPN، تنظیمات DNS و سایر موارد شبکهای از طریق Group Policy انجام میشود که به سازمانها کمک میکند شبکه خود را بهطور مؤثر و یکپارچه مدیریت کنند.مدیریت تنظیمات سختافزار و سیستم عامل
تنظیمات مربوط به آپدیتهای ویندوز، تنظیمات زمانی و سایر تنظیمات سیستم عامل میتوانند از طریق Group Policy پیکربندی شوند. همچنین در زمینه سختافزار، تنظیمات مربوط به پرینترها و دستگاههای ذخیرهسازی داده نیز از این طریق مدیریت میشود.
این ابزار، به دلیل انعطافپذیری و قابلیتهای مدیریتی گسترده، یکی از ابزارهای حیاتی برای ادمینهای شبکه در محیطهای ویندوزی است.
✅️ رفع خطای account has been locked out از طریق Powershell
اگر انجام مراحل بالا برای شما دشوار است و به دنبال راهحلی سادهتر برای رفع مشکل قفل شدن Windows Server Account هستید، به راحتی میتوانید از طریق محیط PowerShell ویندوز سرور و دستور net accounts این کار را انجام دهید.
دستور net accounts یکی از دستورهای کاربردی است که برای مدیریت تنظیمات حساب کاربری مانند قفل شدن حساب، تعداد مجاز تلاشهای ناموفق برای ورود و سایر تنظیمات امنیتی در ویندوز سرور استفاده میشود.
برای این کار، پس از اتصال به سرور مجازی ویندوز خود از طریق VNC، میتوانید در CMD یا در قسمت جستجو ویندوز سرور عبارت gpedit.msc را وارد کرده و سپس Enter بزنید تا وارد ترمینال ویندوز شوید.
🔶 برای تنظیم تعداد دفعات تلاش ناموفق جهت ورود به ویندوز سرور خود، دستور زیر را وارد کنید:
net accounts /lockoutthreshold:25
در این دستور، عدد 25 نشاندهنده تعداد تلاشهای ناموفق برای ورود به سیستم است. به این معنی که پس از 25 مرتبه وارد کردن پسورد اشتباه از طریق RDP، حساب کاربری قفل خواهد شد. شما میتوانید این عدد را بر اساس نیاز خود تغییر دهید.
این روش به شما کمک میکند تا کنترل بهتری بر روی تنظیمات امنیتی ویندوز سرور خود داشته باشید.

🔶 برای تعیین مدت زمان قفل شدن اکانت، کد زیر را وارد نمایید:
net accounts /lockoutduration:40

🔶 برای غیر فعال کردن قفل شدن ریموت کانکشن به ویندوز سرور به علت تلاشهای ناموفق به صورت کامل، میتوانید از دستور زیر استفاده کنید (که البته توصیه نمیشود):
net accounts /lockoutthreshold:0
در این دستور، با وارد کردن مقدار 0، هرگز اکانت شما به دلیل تلاشهای ناموفق مکرر قفل نخواهد شد.
توجه: غیر فعال کردن کامل قفل حساب به دلیل تلاشهای ناموفق میتواند امنیت سیستم شما را به شدت کاهش دهد و ممکن است باعث آسیبپذیری در برابر حملات سایبری مانند Brute Force شود. این روش برای محیطهای خاص و با در نظر گرفتن اقدامات امنیتی دیگر استفاده میشود و توصیه نمیشود در شرایط معمولی.

✅️ دلایل قفل شدن RDP
معمولاً پروتکل Remote Desktop Protocol (RDP) به دلایل زیر قفل (Lock) میشود:
تلاشهای مکرر برای ورود با پسورد اشتباه: این یکی از رایجترین دلایل قفل شدن حساب است. زمانی که چندین بار پسورد اشتباه وارد شود، سیستم برای محافظت از خود حساب را قفل میکند.
**حملات سایبری یا حملات Brute Force: هکرها ممکن است با استفاده از ابزارهای خودکار، به طور مکرر و به سرعت تلاش کنند تا پسورد صحیح را حدس بزنند و به سرور شما دسترسی پیدا کنند. این حملات میتواند باعث قفل شدن حساب و ایجاد آسیبپذیریهای امنیتی شود.
این مسائل میتوانند امنیت سرور شما را به خطر بیندازند و در صورتی که تدابیر امنیتی مناسب اتخاذ نشود، ممکن است به نفوذ به سیستم منجر شوند.
✅️ سوالات متداول رفع خطای account has been locked out
چگونه خطای “Account has been locked out” در ویندوز سرور ایجاد میشود؟
این خطا معمولاً به دو دلیل اتفاق میافتد:
- وارد کردن پسورد اشتباه به دفعات مکرر: زمانی که پسورد اشتباه به طور مکرر وارد شود، سیستم حساب کاربری را برای جلوگیری از دسترسی غیرمجاز قفل میکند.
- حملات Brute Force: در این نوع حملات، هکرها از ابزارهای خودکار برای تلاشهای مکرر ورود به سیستم استفاده میکنند تا پسورد صحیح را پیدا کنند.
چگونه میتوان مشکل خطای “Account has been locked out” را حل کرد؟
برای رفع این خطا، میتوانید از تنظیمات Group Policy ویندوز سرور استفاده کنید. دستورالعملهای مربوط به این تنظیمات در همین مقاله آورده شده است که به شما کمک میکند تا به راحتی مشکل را برطرف کنید.
آیا محدودیتی برای تعداد ورود به سیستم از طریق RDP وجود دارد؟
بله، اکثر حسابها معمولاً با 5 تا 10 تلاش ناموفق برای ورود به سیستم به دلایل امنیتی قفل خواهند شد. این محدودیت به منظور جلوگیری از دسترسی غیرمجاز و حملات سایبری اعمال میشود.
مدت زمان قفل شدن اکانت چه مدت است؟
معمولاً حسابها برای یک دوره مشخص 15 تا 30 دقیقه قفل میشوند. پس از این مدت، کاربر میتواند دوباره تلاش کند و وارد سیستم شود.
نتیجه گیری
در این مقاله، رفع خطای “Account has been locked out” در ویندوز سرور را به شما آموزش دادیم و توضیح دادیم که این خطا چگونه ایجاد میشود. شما به راحتی میتوانید با انجام تنظیمات در Group Policy تعداد مجاز تلاشهای ناموفق جهت ورود به سرور خود را تغییر دهید.
توجه داشته باشید که امنیت سرور شما امری بسیار مهم است و باید اقدامات امنیتی لازم برای محافظت از آن را انجام دهید. استفاده از تنظیمات مناسب، از جمله محدود کردن تلاشهای ناموفق و اعمال سیاستهای امنیتی مناسب، میتواند از حملات سایبری جلوگیری کند و امنیت شبکه شما را تضمین کند.
امیدواریم این مقاله برای شما مفید بوده باشد و بتوانید به راحتی مشکل قفل شدن حسابها را حل کنید.







