W wierszu poleceń systemu Windows do zarządzania ustawieniami kont użytkowników komputera, takimi jak okres ważności hasła, minimalna długość hasła czy czas blokady konta, służy polecenie
NET ACCOUNTS jest tutaj właściwym poleceniem, bo służy do wyświetlania i zmieniania zasad kont użytkowników w systemie Windows, czyli właśnie takich ustawień jak maksymalny okres ważności hasła, minimalna długość hasła, historia haseł czy parametry blokady konta po nieudanych logowaniach. W praktyce administrator może użyć na przykład polecenia NET ACCOUNTS, aby podejrzeć aktualną politykę, albo NET ACCOUNTS /MINPWLEN:12 /MAXPWAGE:60, aby ustawić minimalną długość hasła na 12 znaków i wymuszać zmianę co 60 dni. Do ustawień blokady używa się m.in. /LOCKOUTTHRESHOLD, /LOCKOUTDURATION i /LOCKOUTWINDOW. Z mojego doświadczenia to polecenie bywa mylone z NET USER, ale różnica jest ważna: NET USER dotyczy pojedynczych kont, a NET ACCOUNTS zasad obowiązujących szerzej. Dobrą praktyką branżową jest konfigurowanie takich ustawień zgodnie z polityką bezpieczeństwa organizacji, a w środowisku domenowym raczej przez Group Policy, bo wtedy konfiguracja jest centralna i spójna. Lokalnie jednak NET ACCOUNTS nadal jest bardzo przydatnym narzędziem administracyjnym.
W tym pytaniu łatwo pomylić kilka poleceń z rodziny NET, bo wszystkie wyglądają podobnie i są używane w wierszu poleceń Windows. NET USER rzeczywiście jest związane z użytkownikami, więc na pierwszy rzut oka może pasować, ale jego główne zastosowanie to tworzenie, usuwanie i modyfikowanie konkretnych kont, na przykład zmiana hasła danego użytkownika, włączenie lub wyłączenie konta czy dodanie komentarza. Nie ustawia ono globalnej polityki haseł i blokad kont w taki sposób, jak robi to NET ACCOUNTS. NET USE ma zupełnie inne przeznaczenie, bo służy głównie do łączenia zasobów sieciowych, mapowania dysków sieciowych i pracy z udziałami SMB, na przykład przypisania folderu sieciowego do litery dysku. Kojarzenie go z kontami wynika zwykle z tego, że przy połączeniu sieciowym można podać nazwę użytkownika i hasło, ale to nie jest zarządzanie polityką kont. NET CONFIG także nie jest odpowiedzią na to pytanie, ponieważ dotyczy konfiguracji usług stacji roboczej lub serwera, a nie zasad haseł użytkowników. Moim zdaniem najważniejsza wskazówka jest taka: jeśli chodzi o pojedyncze konto, myślimy NET USER, jeśli o ogólne reguły bezpieczeństwa kont, czyli długość hasła, ważność hasła i blokady, wtedy NET ACCOUNTS. W administracji Windows taka precyzja ma znaczenie, bo użycie złego narzędzia może dać pozornie podobny efekt, ale nie zmieni tego ustawienia, które naprawdę chcieliśmy skonfigurować.