Harden Windows prisijungimo slaptažodžio politika "Windows 10/8/7

Turinys:

Harden Windows prisijungimo slaptažodžio politika "Windows 10/8/7
Harden Windows prisijungimo slaptažodžio politika "Windows 10/8/7
Anonim

Norėdami apsaugoti kompiuterį nuo neteisėto naudojimo, "Windows 10/8/7" suteikia galimybę apsaugoti jį naudojant slaptažodį. Todėl tvirtas slaptažodis yra pirmoji gynybos linija, kiek tai susiję su jūsų kompiuterių saugumu.

Jei norite padidinti "Windows" kompiuterio saugumą, galite sustiprinti Windows prisijungimo slaptažodžio politika naudojant įmontuotą Vietos saugumo politika arba Secpol.msc. Įdėtas tarp daugybės nustatymų yra naudingas pasirinkimas, leidžiantis konfigūruoti jūsų kompiuterio slaptažodžių politiką.

Windows prisijungimo slaptažodžio politika

Vietos saugumo politikos atidarymas ir naudojimas Paleisti, įveskite secpol.msc ir paspauskite "Enter". Kairiojoje srityje spustelėkite Paskyros politika> Slaptažodžio politika. Dešinėje srityje rodomas slaptažodžio nustatymo konfigūravimo nustatymai.

Tai yra keletas parametrų, kuriuos galite konfigūruoti. Dukart spustelėkite kiekvieną, kad atidarytumėte langą "Savybės". Iš išskleidžiamojo meniu galite pasirinkti ir pasirinkti pageidaujamą parinktį. Nustatę juos, nepamirškite spausti "Taikyti / Gerai".
Tai yra keletas parametrų, kuriuos galite konfigūruoti. Dukart spustelėkite kiekvieną, kad atidarytumėte langą "Savybės". Iš išskleidžiamojo meniu galite pasirinkti ir pasirinkti pageidaujamą parinktį. Nustatę juos, nepamirškite spausti "Taikyti / Gerai".

Įvesti slaptažodžio istoriją

Naudodamiesi šia politika jūs galite užtikrinti, kad naudotojai seniai ir vėl nepasinaudotų senais slaptažodžiais. Šis nustatymas nustato unikalių naujų slaptažodžių, kurie turi būti susieti su vartotojo abonementu, skaičių, kad senasis slaptažodis būtų dar kartą panaudotas. Galite nustatyti bet kurią vertę tarp. Numatyta, kad domeno valdikliuose yra 24, o autonominiuose serveriuose - 0.
Naudodamiesi šia politika jūs galite užtikrinti, kad naudotojai seniai ir vėl nepasinaudotų senais slaptažodžiais. Šis nustatymas nustato unikalių naujų slaptažodžių, kurie turi būti susieti su vartotojo abonementu, skaičių, kad senasis slaptažodis būtų dar kartą panaudotas. Galite nustatyti bet kurią vertę tarp. Numatyta, kad domeno valdikliuose yra 24, o autonominiuose serveriuose - 0.

Maksimalus slaptažodžio amžius

Galite priversti vartotojus pakeisti savo slaptažodžius po tam tikro dienų skaičiaus. Galite nustatyti, kad slaptažodžiai pasibaigtų per keletą dienų nuo 1 iki 999, arba jūs galite nurodyti, kad slaptažodžiai niekada nesibaigia nustatant dienų skaičių iki 0. Numatytasis nustatytas 42 dienas.

Minimalus slaptažodžio amžius

Čia galite nustatyti minimalų laikotarpį, kurį bet kuris slaptažodis turi būti naudojamas, prieš jį galima pakeisti. Galite nustatyti vertę nuo 1 iki 998 dienų arba galite nedelsiant leisti pakeitimus, nustatydami dienų skaičių iki 0. Numatyta 1 domeno valdiklių ir 0 autonominiuose serveriuose. Nors šis nustatymas gali neveikti siekiant sustiprinti slaptažodžių politiką, jei norite užkirsti kelią vartotojams keisti slaptažodžius pernelyg dažnai, galite nustatyti šią politiką.

Minimalus slaptažodžio ilgis

Tai yra svarbus nustatymas ir galbūt norėsite jį įgyvendinti, kad išvengtumėte bandymų naikinti. Galite nustatyti reikšmę nuo 1 iki 14 simbolių arba nustatyti, kad slaptažodžio nereikia, nustatant simbolių skaičių 0. Numatyta 7 domeno valdiklių ir 0 atskirose serveriuose.

Jei norite, taip pat galite pasirinkti Įjungti dar du nustatymus. Kai atidarote atitinkamus langelius, pasirinkite Enabled ir Apply, kad įjungtumėte politiką.

Slaptažodis turi atitikti sudėtingumo reikalavimus

Kitas svarbus nustatymas, kurį norite naudoti, nes tai padidins slaptažodžių sudėtingumą ir dėl to gali būti sunku pasiekti kompromisą. Jei ši strategija įgalinta, slaptažodžiai turi atitikti šiuos minimalius reikalavimus:
Kitas svarbus nustatymas, kurį norite naudoti, nes tai padidins slaptažodžių sudėtingumą ir dėl to gali būti sunku pasiekti kompromisą. Jei ši strategija įgalinta, slaptažodžiai turi atitikti šiuos minimalius reikalavimus:
  1. Nėra vartotojo paskyros pavadinimo arba jo vartotojo vardo dalių, kurių ilgis viršija du iš eilės simbolius
  2. Bent mažiausiai šeši simboliai turi simbolius iš trijų iš šių keturių kategorijų:
  3. Anglų didžiųjų raidžių (nuo A iki Z)
  4. Anglų mažosios raidės (nuo a iki z)
  5. Baziniai 10 skaitmenų (nuo 0 iki 9)
  6. Ne raidiniai simboliai (pvz.,!, $, #,%)

Saugokite slaptažodžius naudodami grįžtamą šifravimą

Šis saugos nustatymas nustato, ar operacinė sistema saugo slaptažodžius naudodami grįžtamąjį šifravimą. Slaptažodžių saugojimas naudojantis grįžtamuoju šifravimu iš esmės tas pats kaip ir slaptažodžių teksto versijų saugojimas. Dėl šios priežasties ši politika niekada neturėtų būti įjungta, jei reikalavimų taikymas neatspindi būtinybės apsaugoti slaptažodžių informaciją.

"Account Lockout Policy" sistemoje "Windows"

Norint toliau stiprinti Slaptažodžių politiką, taip pat galite nustatyti blokavimo trukmę ir slenksčius, nes tai sustabdo galimus įsilaužėlių takus po tam tikro skaičiaus nepavykusių bandymų. Norėdami konfigūruoti šiuos nustatymus, kairiajame langelyje spustelėkite Paskyros blokavimo politika.

Image
Image

Negaliojančių prisijungimų paskyros užblokavimo slenkstis

Jei nustatysite šią politiką, galėsite kontroliuoti netinkamų prisijungimų skaičių. Numatytoji reikšmė yra 0, bet jūs galite nustatyti skaičių nuo 0 iki 999 nepavykusių prisijungimo bandymų.
Jei nustatysite šią politiką, galėsite kontroliuoti netinkamų prisijungimų skaičių. Numatytoji reikšmė yra 0, bet jūs galite nustatyti skaičių nuo 0 iki 999 nepavykusių prisijungimo bandymų.

Paskyros blokavimo trukmė

Naudodamiesi šia nuostata, galite nustatyti, kiek minučių užrakinta paskyra užrakinta prieš automatiškai atrakinant. Galite nustatyti bet kokį skaičių nuo 0 iki 99.999 minučių. Ši politika turi būti nustatyta kartu su paskyros blokavimo ribos politika.

Skaityti: Apribokite prisijungimo bandymų skaičių sistemoje "Windows".

Atstatyti paskyros blokavimo skaitiklį po

Šis saugos nustatymas nustato, kiek minučių reikia praeiti po nesėkmingo prisijungimo bandymo, prieš nesėkmingą prisijungimo bandymo skaitiklį iš naujo nustatant 0 netinkamų prisijungimo bandymų. Galimas diapazonas yra nuo 1 iki 99.999 minučių. Ši politika taip pat turi būti nustatyta kartu su paskyros blokavimo ribos politika.

Būk saugus, būk saugus!

Žinoti " AuditPol" sistemoje "Windows"? Jei ne, galbūt norėsite perskaityti apie tai.

Rekomenduojamas: