Otvrdnuti pravila za prijavu lozinki za Windows u sustavu Windows 10/8/7

Sadržaj:

Otvrdnuti pravila za prijavu lozinki za Windows u sustavu Windows 10/8/7
Otvrdnuti pravila za prijavu lozinki za Windows u sustavu Windows 10/8/7
Anonim

Za zaštitu računala od neovlaštenog korištenja, Windows 10/8/7 pruža mogućnost da ga zaštiti pomoću lozinke. Jaka lozinka je stoga prva linija obrane koja se tiče sigurnosti računala.

Ako želite poboljšati sigurnost vašeg Windows računala, možete ojačati Pravila lozinke za prijavu sustava Windows pomoću ugrađene Lokalna sigurnosna pravila ili secpol.msc, Ugniježđena među brojnim postavkama korisni su skup opcija koje će vam omogućiti da konfigurirate pravila za lozinku za vaše računalo.

Pravila lozinke za prijavu sustava Windows

Otvaranje i upotreba lokalne sigurnosne politike otvorena Trčanje, tip secpol.msc i pritisnite tipku Enter. U lijevom oknu kliknite Pravila o računu> Pravila lozinke, U desnom oknu vidite postavke za konfiguriranje Pravila lozinke.

Ovo su neki parametri koje možete konfigurirati. Dvaput kliknite na svaki da biste otvorili okvir Svojstva. S padajućeg izbornika možete odabrati i odabrati željenu opciju. Nakon što ih postavite, nemojte zaboraviti kliknuti Primjeni / OK.
Ovo su neki parametri koje možete konfigurirati. Dvaput kliknite na svaki da biste otvorili okvir Svojstva. S padajućeg izbornika možete odabrati i odabrati željenu opciju. Nakon što ih postavite, nemojte zaboraviti kliknuti Primjeni / OK.

Provjera povijesti lozinke

Upotrebom ovog pravila možete osigurati da korisnici neprestano upotrebljavaju stare zaporke nakon nekog vremena. Ova postavka određuje broj jedinstvenih novih lozinki koje moraju biti povezane s korisničkim računom prije nego što se stara lozinka može ponovno upotrijebiti. Možete postaviti bilo koju vrijednost između. Zadana je 24 na kontrolerima domena i 0 na samostalnim poslužiteljima.
Upotrebom ovog pravila možete osigurati da korisnici neprestano upotrebljavaju stare zaporke nakon nekog vremena. Ova postavka određuje broj jedinstvenih novih lozinki koje moraju biti povezane s korisničkim računom prije nego što se stara lozinka može ponovno upotrijebiti. Možete postaviti bilo koju vrijednost između. Zadana je 24 na kontrolerima domena i 0 na samostalnim poslužiteljima.

Maksimalna dob. Zaporke

Možete prisiliti korisnike da promijene svoje lozinke nakon određenog broja dana. Lozinke možete postaviti da bi istekle nakon nekoliko dana između 1 i 999 ili možete odrediti da lozinke nikada ne isteknu postavljanjem broja dana na 0. Zadana postavka je 42 dana.

Minimalna dob. Zaporke

Ovdje možete provesti minimalno razdoblje koje treba koristiti lozinka, prije nego što se može promijeniti. Možete postaviti vrijednost između 1 i 998 dana ili odmah omogućiti promjene postavljanjem broja dana na 0. Zadana postavka je 1 na kontrolerima domena i 0 na samostalnim poslužiteljima. Premda ova postavka možda neće ići u smjeru jačanja pravila o zaporkama, ako želite previše često spriječiti korisnike da mijenjaju lozinke, možete postaviti ovo pravilo.

Minimalna duljina zaporke

Ovo je važna postavka i možda ga želite provesti kako biste spriječili pokušaj hakiranja. Možete postaviti vrijednost između 1 i 14 znakova ili možete utvrditi da nije potrebna lozinka postavljanjem broja znakova na 0. Zadana postavka je 7 na kontrolerima domena i 0 na samostalnim poslužiteljima.

Možete odabrati i Omogući još dvije postavke, ako želite. Kada otvorite odgovarajuće okvire Svojstva, odaberite Omogućeno i Primijeni da biste omogućili pravila.

Lozinka mora ispunjavati zahtjeve za složenost

Još jedna važna postavka koju želite koristiti jer će lozinke učiniti složenijima i stoga je teško kompromitirati. Ako je to pravilo omogućeno, zaporke moraju ispunjavati sljedeće minimalne zahtjeve:
Još jedna važna postavka koju želite koristiti jer će lozinke učiniti složenijima i stoga je teško kompromitirati. Ako je to pravilo omogućeno, zaporke moraju ispunjavati sljedeće minimalne zahtjeve:
  1. Ne sadrže naziv korisničkog računa ili dijelove punog imena korisnika koji premašuju dva uzastopna znaka
  2. Duljina od najmanje šest znakova Sadrži znakove iz tri od sljedećih četiri kategorije:
  3. Engleski velika slova (A do Z)
  4. Engleski mala slova (a do z)
  5. Baza 10 znamenki (0 do 9)
  6. Bez abecednih znakova (npr., $, #,%)

Pohranite zaporke pomoću reverzibilnog enkripcije

Ta sigurnosna postavka određuje hoće li operativni sustav pohranjivati zaporke pomoću reverzibilnog enkripcije. Pohranjivanje lozinki pomoću reverzibilnog enkripcije je u suštini isti kao pohranjivanje običnih tekstualnih verzija lozinki. Iz tog razloga ova pravila nikada ne bi smjela biti omogućena, osim ako zahtjevi za aplikacijama nisu važniji od potrebe za zaštitom informacija o lozinkama.

Pravila blokiranja računa u sustavu Windows

Da biste dodatno ojačali politiku lozinki, možete postaviti i trajanja i pragove za blokadu, jer će to zaustaviti potencijalne hakere u njihovim pjesmama nakon određenog broja neuspjelih pokušaja. Da biste konfigurirali ove postavke, u lijevom oknu kliknite Pravila blokiranja računa.

Image
Image

Prag za blokadu računa za nevažeće prijave

Ako postavite ovo pravilo, možete kontrolirati broj nevažećih prijava. Zadana je 0, ali možete podesiti broj između 0 i 999 pokušaja prijave.
Ako postavite ovo pravilo, možete kontrolirati broj nevažećih prijava. Zadana je 0, ali možete podesiti broj između 0 i 999 pokušaja prijave.

Trajanje zaključavanja računa

Pomoću ove postavke možete utvrditi broj minuta dok je zaključani račun ostao zaključan prije nego što se automatski otključa. Možete postaviti bilo koju vrijednost između 0 minuta i 99,999 minuta. Ova se pravila moraju postaviti zajedno s pravilima o prekidanju računa.

Čitati: Ograničite broj pokušaja prijave u sustavu Windows.

Poništite brojač za blokadu računa nakon

Ova sigurnosna postavka određuje broj minuta koje moraju biti prošle nakon neuspjelog pokušaja prijave jer se neuspješni pokušaj pokušaja prijavljivanja poništi na 0 loša prijava. Dostupni raspon je 1 minute do 99,999 minuta. Ta se pravila također moraju postaviti zajedno s pravilima o prekidanju računa.

Ostanite sigurni, budite sigurni!

Svjestan AuditPol u sustavu Windows? Ako ne, možda biste htjeli pročitati o tome.

Preporučeni: