Za zaštitu računala od neovlaštenog korištenja, Windows 10/8/7 pruža mogućnost da ga zaštiti pomoću lozinke. Jaka lozinka je stoga prva linija obrane koja se tiče sigurnosti računala.
Ako želite poboljšati sigurnost vašeg Windows računala, možete ojačati Pravila lozinke za prijavu sustava Windows pomoću ugrađene Lokalna sigurnosna pravila ili secpol.msc, Ugniježđena među brojnim postavkama korisni su skup opcija koje će vam omogućiti da konfigurirate pravila za lozinku za vaše računalo.
Pravila lozinke za prijavu sustava Windows
Otvaranje i upotreba lokalne sigurnosne politike otvorena Trčanje, tip secpol.msc i pritisnite tipku Enter. U lijevom oknu kliknite Pravila o računu> Pravila lozinke, U desnom oknu vidite postavke za konfiguriranje Pravila lozinke.
Provjera povijesti lozinke
Maksimalna dob. Zaporke
Možete prisiliti korisnike da promijene svoje lozinke nakon određenog broja dana. Lozinke možete postaviti da bi istekle nakon nekoliko dana između 1 i 999 ili možete odrediti da lozinke nikada ne isteknu postavljanjem broja dana na 0. Zadana postavka je 42 dana.
Minimalna dob. Zaporke
Ovdje možete provesti minimalno razdoblje koje treba koristiti lozinka, prije nego što se može promijeniti. Možete postaviti vrijednost između 1 i 998 dana ili odmah omogućiti promjene postavljanjem broja dana na 0. Zadana postavka je 1 na kontrolerima domena i 0 na samostalnim poslužiteljima. Premda ova postavka možda neće ići u smjeru jačanja pravila o zaporkama, ako želite previše često spriječiti korisnike da mijenjaju lozinke, možete postaviti ovo pravilo.
Minimalna duljina zaporke
Ovo je važna postavka i možda ga želite provesti kako biste spriječili pokušaj hakiranja. Možete postaviti vrijednost između 1 i 14 znakova ili možete utvrditi da nije potrebna lozinka postavljanjem broja znakova na 0. Zadana postavka je 7 na kontrolerima domena i 0 na samostalnim poslužiteljima.
Možete odabrati i Omogući još dvije postavke, ako želite. Kada otvorite odgovarajuće okvire Svojstva, odaberite Omogućeno i Primijeni da biste omogućili pravila.
Lozinka mora ispunjavati zahtjeve za složenost
- Ne sadrže naziv korisničkog računa ili dijelove punog imena korisnika koji premašuju dva uzastopna znaka
- Duljina od najmanje šest znakova Sadrži znakove iz tri od sljedećih četiri kategorije:
- Engleski velika slova (A do Z)
- Engleski mala slova (a do z)
- Baza 10 znamenki (0 do 9)
- Bez abecednih znakova (npr., $, #,%)
Pohranite zaporke pomoću reverzibilnog enkripcije
Ta sigurnosna postavka određuje hoće li operativni sustav pohranjivati zaporke pomoću reverzibilnog enkripcije. Pohranjivanje lozinki pomoću reverzibilnog enkripcije je u suštini isti kao pohranjivanje običnih tekstualnih verzija lozinki. Iz tog razloga ova pravila nikada ne bi smjela biti omogućena, osim ako zahtjevi za aplikacijama nisu važniji od potrebe za zaštitom informacija o lozinkama.
Pravila blokiranja računa u sustavu Windows
Da biste dodatno ojačali politiku lozinki, možete postaviti i trajanja i pragove za blokadu, jer će to zaustaviti potencijalne hakere u njihovim pjesmama nakon određenog broja neuspjelih pokušaja. Da biste konfigurirali ove postavke, u lijevom oknu kliknite Pravila blokiranja računa.
Prag za blokadu računa za nevažeće prijave
Trajanje zaključavanja računa
Pomoću ove postavke možete utvrditi broj minuta dok je zaključani račun ostao zaključan prije nego što se automatski otključa. Možete postaviti bilo koju vrijednost između 0 minuta i 99,999 minuta. Ova se pravila moraju postaviti zajedno s pravilima o prekidanju računa.
Čitati: Ograničite broj pokušaja prijave u sustavu Windows.
Poništite brojač za blokadu računa nakon
Ova sigurnosna postavka određuje broj minuta koje moraju biti prošle nakon neuspjelog pokušaja prijave jer se neuspješni pokušaj pokušaja prijavljivanja poništi na 0 loša prijava. Dostupni raspon je 1 minute do 99,999 minuta. Ta se pravila također moraju postaviti zajedno s pravilima o prekidanju računa.
Ostanite sigurni, budite sigurni!
Svjestan AuditPol u sustavu Windows? Ako ne, možda biste htjeli pročitati o tome.