Harden Windowsi sisselogimise paroolipoliitika Windows 10/8/7

Sisukord:

Harden Windowsi sisselogimise paroolipoliitika Windows 10/8/7
Harden Windowsi sisselogimise paroolipoliitika Windows 10/8/7
Anonim

Arvuti kaitsmiseks volitamata kasutamise eest pakub Windows 10/8/7 võimalust seda parooli abil kaitsta. Tugev parool on teie arvuti turvalisuse tagamiseks esimene kaitseliin.

Kui soovite Windowsi arvuti turvalisust parandada, saate seda tugevdada Windowsi sisselogimise paroolipoliitika kasutades sisseehitatud Kohaliku julgeolekupoliitika või Secpol.msc. Paljude seadete vaheline pesa on kasulik valikuvõimalus, mis võimaldab konfigureerida oma arvuti paroolipoliitikat.

Windowsi sisselogimise paroolipoliitika

Kohaliku turvapoliitika avamine ja kasutamine on avatud Jookse, kirjuta secpol.msc ja vajuta Enter. Vasakul paanil klõpsake Konto reeglid> Paroolipoliitika. Parempoolses paanis näete paroolipoliitika seadistamise seadeid.

Need on mõned parameetrid, mida saate konfigureerida. Korda klõpsake igaüks, et avada nende atribuudid. Rippmenüüst saate valida ja valida soovitud võimaluse. Kui olete need määranud, ärge unustage klõpsata nupul Rakenda / OK.
Need on mõned parameetrid, mida saate konfigureerida. Korda klõpsake igaüks, et avada nende atribuudid. Rippmenüüst saate valida ja valida soovitud võimaluse. Kui olete need määranud, ärge unustage klõpsata nupul Rakenda / OK.

Rakenda salasõna ajalugu

Selle poliitika abil saate tagada, et kasutajad ei kasuta mõne aja pärast uuesti vanu paroole. See seade määrab kordumatute uute paroolide arvu, mis tuleb kasutajakontoga seostada enne vana parooli taaskasutamist. Võite määrata väärtuse vahemikus. Vaikimisi on domeenikontrolleritel 24 ja iseseisvatel serveritel 0.
Selle poliitika abil saate tagada, et kasutajad ei kasuta mõne aja pärast uuesti vanu paroole. See seade määrab kordumatute uute paroolide arvu, mis tuleb kasutajakontoga seostada enne vana parooli taaskasutamist. Võite määrata väärtuse vahemikus. Vaikimisi on domeenikontrolleritel 24 ja iseseisvatel serveritel 0.

Maksimaalne parooli vanus

Saate sundida kasutajaid oma paroole pärast teatud arvu päevi muutma. Saate määrata paroole, mis aeguvad mitme nädala jooksul vahemikus 1 kuni 999, või saate määrata, et paroolid ei lõpe kunagi, seades päevade arvu 0. Vaikeväärtus on seatud 42 päevaks.

Minimaalne parooli vanus

Siin saate jõustada minimaalse perioodi, mille jooksul tuleb parooli kasutada, enne kui seda saab muuta. Võite määrata väärtuse vahemikus 1 kuni 998 päeva või lubada muudatusi kohe, seades päevade arvu 0. Vaikeväärtus on 1 domeenikontrolleritel ja 0 iseseisvatel serveritel. Kuigi see seade ei pruugi oma paroolipoliitikat tõhustada, kui soovite takistada kasutajatel liiga sageli paroole muuta, võite selle reegli määrata.

Minimaalne parooli pikkus

See on oluline seade ja võite selle rakendada, et vältida häkkimise katseid. Võite määrata väärtuse vahemikus 1 kuni 14 tähemärki või saate kindlaks teha, et märkide arvu määramisel pole vaja parooli. Vaikeväärtus on 7 domeenikontrolleril ja 0 iseseisvatel serveritel.

Kui soovite, võite ka lubada veel kaks seadistust. Kui olete oma vastavate omaduste kastid avanud, valige lubatav poliitika lubamiseks Enabled ja Rakenda.

Parool peab vastama keerukuse nõuetele

Teine oluline seade, mida soovite kasutada, sest see muudab paroolid keerulisemaks ja seetõttu on see keeruline. Kui see poliitika on lubatud, peavad paroolid vastama järgmistele miinimumnõuetele:
Teine oluline seade, mida soovite kasutada, sest see muudab paroolid keerulisemaks ja seetõttu on see keeruline. Kui see poliitika on lubatud, peavad paroolid vastama järgmistele miinimumnõuetele:
  1. Ei sisalda kasutaja konto nime ega kasutaja täielikku nime osi, mis ületavad kahte järjestikust tähemärki
  2. Ole vähemalt kuus tähemärki, mis koosnevad kolmest järgnevast neljast kategooriast:
  3. Inglise suurtähtedega (A kuni Z)
  4. Inglise väiketähised (a kuni z)
  5. Baas 10 numbrit (0 kuni 9)
  6. Mitte-tähestiku tähemärgid (näiteks!, $, #,%)

Salvestage paroolid, kasutades pöördvõrdelist krüptimist

See turvaseade määrab, kas operatsioonisüsteem salvestab paroole pöördvõrdelise krüptimise abil. Paroolide salvestamine pöördvõrdelise krüptimise abil on sisuliselt samaväärne paroolide tavaliste tekstiversioonide salvestamisega. Sel põhjusel ei tohiks seda poliitikat kunagi lubada, kui rakenduse nõuded kaaluvad üles parooli teabe kaitsmise vajaduse.

Konto lukustuspoliitika Windowsis

Paroolipoliitika veelgi tõhustamiseks võite määrata ka lukustuse kestuse ja künnise, kuna see peatab potentsiaalsete häkkerite jälgi pärast teatud arvu ebaõnnestunud katsetusi. Nende seadete konfigureerimiseks klõpsake vasakul paanil Konto lukustuspoliitika.

Image
Image

Kehtetu sisselogimise konto lukustus künnis

Kui määrate selle reegli, saate kontrollida sobimatute sisselogimiste arvu. Vaikeväärtus on 0, kuid võite määrata numbrite vahemikus 0 kuni 999 sisestamata sisselogimise katsed.
Kui määrate selle reegli, saate kontrollida sobimatute sisselogimiste arvu. Vaikeväärtus on 0, kuid võite määrata numbrite vahemikus 0 kuni 999 sisestamata sisselogimise katsed.

Konto lukustus kestus

Selle sätte abil saate määrata, mitu minutit lukustatud konto jääb lukustatud, enne kui see automaatselt lukustub. Võite määrata mis tahes numbri vahemikus 0 kuni 99 999 minutit. See eeskiri peab olema kooskõlas konto lukustuse künnise eeskirjadega.

Loe: Piirata sisselogimise katsed Windowsis.

Lähtestage konto lukustusloendur pärast

See turvaseade määrab minutite arvu, mis tuleb pärast ebaõnnestunud sisselogimise katset enne nurjunud sisselogimiskatse loenduri lähtestamist 0 halva sisselogimise katsesse. Saadaval on vahemikus 1 minut kuni 99 999 minutit. See eeskiri peab ka seadma konto lukustuse künnise eeskirja.

Ohutu, turvaline!

Teadlik AuditPol Windowsis? Kui ei, siis võiksite sellest lugeda.

Soovitan: