Ich habe gerade mal folgendes gemacht...
Über https://..../homeserver.com versucht mich via "administrator" anzumelden. Der Versuch schlägt folgerichtig fehl weil nicht vorgesehen ist das man sich über das I-Net in das "administrator" Konto einloggt.
Es wurden fünf Versuche durchgeführt mit Benutzer "administrator" und falschem Passwort.
Im Ereignisprotokoll wurde nichts über fehlgeschlagene Anmeldeversuche protokolliert.
Dann habe ich mich via RDP auf dem Server angemeldet, gpedit.msc gestartet und die Schwelle zur sperrung des Kontos von (voreingestellt) 50 Versuchen auf 3 Versuche herabgesezt.
Wieder über "https://...." auf den Server gegangen, Versuch Anmeldung als "administrator" und falsches Kennwort, fünf mal versucht.
Fazit:
keine Protokollierung der fehlgeschlagen Versuche, keine Sperrung des Kontos "administrator"
Über das Konto "administrator" kommt man über WAN eh nicht rein, auch das dich jemand "aussperrt" (das Administratorkonto betreffend) kann so nicht passieren.
Benutzerkonten kann man sicher lahmlegen, aber wie wahrscheinlich ist so ein Szenario
LG JeHo