מטרה
מדריך מעשי ל-בדיקת תקינות ואימות של Password ו-Account Lockout Policy, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.
דרישות מוקדמות
- גישה ניהולית למערכת
- גיבוי/Export עדכני של ההגדרות הרלוונטיות
- זיהוי גרסה מדויקת של המוצר
- תוכנית Rollback לפני שינוי ייצור
ביצוע צעד אחר צעד
- רשום את שם ה-Tenant/Subscription/Device/Server והגרסה הרלוונטית. ודא שאתה עובד בסביבה הנכונה ולא בייצור אחר.
- היכנס אל Windows Server Manager עם חשבון הניהול המורשה.
- נווט בדיוק אל:
Group Policy Management > Account Policies. אם התפריט לא מופיע, בדוק Role/License לפני ניסיון לעקוף את ההרשאה. - אל תשנה הגדרות בשלב הראשון. אסוף מצב נוכחי של Password ו-Account Lockout Policy, בדוק Health/Status/Assignments והשווה לדרישה.
- הרץ בדיקת CLI/PowerShell:
net accountsושמור את הפלט לפני ואחרי. - לחץ Save / Apply / Create רק לאחר Review. אם המוצר מציג Summary, קרא אותו במלואו לפני אישור.
- המתן ל-Propagation/Task completion. אל תריץ שוב את אותה פעולה בזמן שהיא עדיין Running או Pending.
- אמת את התוצאה בממשק ובמידת האפשר גם באמצעות
net accounts. חפש מצב Healthy/Enabled/Success או את הערך החדש שהוגדר. - בצע בדיקה פונקציונלית מהצד של המשתמש/הלקוח ולא רק מהפורטל: Sign-in, traffic, mail flow, sync, backup או service access לפי הנושא.
- תעד את השינוי: מה היה לפני, מה שונה, מי אישר, תוצאת הבדיקה ומהי פעולת ה-Rollback. אם הבדיקה נכשלה — החזר את הערך הקודם לפני ניסיון נוסף.
פקודות ובדיקות
net accountsאימות הצלחה
- ודא שהמצב הסופי של Password ו-Account Lockout Policy תואם לדרישה ושאין Alerts/Errors חדשים. בדיקת CLI מומלצת:
net accounts. - בצע בדיקה גם מזווית המשתמש/הלקוח ולא רק ממסך הניהול.
- שמור צילום/פלט של המצב התקין לצורך השוואה עתידית.
Rollback וטיפול בתקלה
- השתמש ב-Export/Backup שבוצע לפני השינוי והחזר את ההגדרה הקודמת. עבור Lifecycle: Restore previous thresholds and document impact.
- אם אין ודאות לגבי ההשפעה, עצור לפני Delete/Reset והחזר את הערך האחרון הידוע כתקין.