Consolidarea politicii Windows privind parola de conectare și a politicii de blocare a contului în Windows 10

Harden Windows Login Password Policy Account Lockout Policy Windows 10



În calitate de expert IT, sunt adesea întrebat despre cele mai bune modalități de a proteja computerele cu Windows 10 de atacurile externe. În acest articol, vă voi prezenta câteva concepte de bază ale politicii de blocare a parolelor și contului în Windows 10 și cum puteți utiliza aceste funcții pentru a consolida securitatea sistemului dvs.



ce tipuri de fișiere acceptă Windows Media Player

Una dintre cele mai importante caracteristici de securitate din orice sistem de operare este politica de parole. Aceasta controlează modul în care parolele sunt stocate, cât de des trebuie schimbate și cât de complexe trebuie să fie. În Windows 10, puteți seta o politică de parole deschizând aplicația Setări și accesând Conturi > Opțiuni de conectare.





În secțiunea Parolă, puteți seta cât de des trebuie schimbate parolele și cât timp pot dura înainte de a expira. De asemenea, puteți seta lungimea minimă a parolei și dacă parolele trebuie sau nu să îndeplinească cerințele de complexitate. Aceste cerințe includ lucruri precum un amestec de litere mari și mici, numere și caractere speciale.





O altă caracteristică importantă de securitate este politica de blocare a contului. Aceasta controlează câte încercări eșuate de conectare sunt permise înainte ca un cont să fie blocat. Puteți seta politica de blocare a contului deschizând Editorul de politici locale de grup (gpedit.msc).



În secțiunea Blocarea contului, puteți seta numărul de încercări eșuate de conectare care sunt permise înainte ca un cont să fie blocat. De asemenea, puteți seta durata blocării contului, care este perioada de timp în care un cont rămâne blocat după atingerea numărului maxim de încercări eșuate de conectare. În mod implicit, Windows 10 va bloca un cont timp de 30 de minute după 10 încercări eșuate de conectare.

Prin configurarea acestor politici de blocare a parolelor și a contului, puteți ajuta la prevenirea atacurilor cu forță brută pe computerul dvs. cu Windows 10. Aceste atacuri sunt în cazul în care un atacator încearcă să ghicească parola unui utilizator încercând mii sau chiar milioane de combinații diferite. Făcând parolele mai complexe și stabilind o limită a numărului de încercări eșuate de conectare, puteți îngreuna mult mai greu pentru un atacator să ghicească o parolă și să obțină acces la sistemul dumneavoastră.



Pentru a vă proteja computerul împotriva utilizării neautorizate, Windows 10/8/7 oferă opțiunea de a-l proteja cu o parolă. A Parola puternica Astfel, este prima linie de apărare a computerului dvs.

Dacă doriți să creșteți securitatea computerului dvs. Windows, vă puteți consolida Politica privind parola de conectare Windows folosind încorporat Politica locală de securitate sau Secpol.msc . Printre numeroasele setări se află un set util de opțiuni care vă vor permite să personalizați politica de parole pentru computerul dvs.

Aplicarea politicii de parole pentru autentificarea Windows

Pentru a deschide și a utiliza politica locală de securitate, deschideți alerga , tip secpol.msc și apăsați Enter. În panoul din stânga, faceți clic Politici de cont > Politica de parole . În panoul din dreapta, vedeți setările pentru configurarea politicii de parole.

Acestea sunt câteva dintre setările pe care le puteți personaliza. Faceți dublu clic pe fiecare dintre ele pentru a deschide fereastra de proprietăți. Puteți selecta opțiunea dorită din meniul derulant. După ce le-ați instalat, nu uitați să faceți clic pe Aplicare/OK.

1] Activați istoricul parolelor

Folosind această politică, vă puteți asigura că utilizatorii nu folosesc parole vechi din nou și din nou după un timp. Această setare specifică numărul de parole noi unice care trebuie asociate unui cont de utilizator înainte ca o parolă veche să poată fi reutilizată. Puteți seta orice valoare între. Valoarea implicită este 24 pe controlerele de domeniu și 0 pe serverele independente.

onenote cum să ștergeți un notebook

2] Vârsta maximă a parolei

Puteți forța utilizatorii să-și schimbe parolele după un anumit număr de zile. Puteți seta parolele să expire după un număr de zile între 1 și 999 sau puteți specifica ca parolele să nu expire niciodată setând numărul de zile la 0. Valoarea implicită este 42 de zile.

3] Vârsta minimă a parolei

Aici puteți seta perioada minimă pe care trebuie să o utilizați orice parolă înainte de a putea fi schimbată. Puteți seta valoarea de la 1 la 998 de zile sau puteți permite modificări imediat setând numărul de zile la 0. Valoarea implicită este 1 pe controlerele de domeniu și 0 pe serverele independente. Deși este posibil ca această setare să nu vă impună politica privind parolele, dacă doriți să împiedicați utilizatorii să-și schimbe parolele prea des, puteți seta această politică.

4] Lungimea minimă a parolei

Aceasta este o setare importantă și o puteți crește pentru a preveni tentativele de hacking. Puteți seta valoarea de la 1 la 14 caractere sau puteți seta că nu este necesară nicio parolă setând numărul de caractere la 0. Valoarea implicită este 7 pe controlerele de domeniu și 0 pe serverele independente.

De asemenea, puteți selecta Activați încă două setări, dacă doriți. După ce ați deschis câmpurile de Proprietăți corespunzătoare, selectați Activat și Aplicați pentru a activa politica.

twc chromecast

5] Parola trebuie să îndeplinească cerințele de complexitate

O altă setare importantă pe care doriți să o utilizați, deoarece va face parolele mai complexe și, prin urmare, mai greu de spart. Dacă această politică este activată, parolele trebuie să îndeplinească următoarele cerințe minime:

  1. Nu conține numele contului de utilizator sau părți din numele complet al utilizatorului care au mai mult de două caractere consecutive.
  2. Trebuie să aibă cel puțin șase caractere. Conține personaje din trei dintre următoarele patru categorii:
  3. Litere mari ale alfabetului englez (de la A la Z)
  4. Litere mici engleze (de la a la z)
  5. Baza 10 cifre (de la 0 la 9)
  6. Caractere non-alfabetice (de exemplu,!, $, #,%)

6] Stocați parolele folosind criptarea reversibilă.

Această setare de securitate determină dacă sistemul de operare stochează parole folosind criptare reversibilă. Stocarea parolelor folosind criptarea reversibilă este, în esență, aceeași cu stocarea versiunilor de text simplu ale parolelor. Din acest motiv, această politică nu ar trebui să fie niciodată activată decât dacă cerințele aplicației depășesc nevoia de a proteja informațiile despre parolă.

Citit : Cum să configurați o politică de parole în Windows 10 .

Politica de blocare a contului în Windows 10

Pentru a aplica și mai mult politica de parole, puteți seta și durata blocării și praguri, deoarece acest lucru va opri potențialii hackeri după un anumit număr de încercări eșuate. Pentru a configura aceste setări, în panoul din stânga, faceți clic Politica de blocare a contului .

computerul dvs. a întâmpinat o problemă și trebuie să repornească Windows 8.1

1] Pragul de blocare a contului pentru autentificări nevalide

Dacă setați această politică, puteți controla numărul de autentificări nevalide. Valoarea implicită este 0, dar puteți seta un număr între 0 și 999 de încercări eșuate de conectare.

2] Durata blocării contului

Folosind această setare, puteți seta numărul de minute în care un cont blocat rămâne blocat înainte de a fi deblocat automat. Puteți seta orice valoare de la 0 la 99999 minute. Această politică trebuie setată împreună cu politica privind pragul de blocare a contului.

Citit: Limitați numărul de încercări de conectare la Windows .

3] Resetați contorul de blocare a contului după

Această setare de securitate determină numărul de minute care trebuie să treacă după o încercare de conectare eșuată înainte ca contorul de încercări de conectare eșuate să fie resetat la 0 încercări de conectare eșuate. Intervalul disponibil este de la 1 minut la 99.999 de minute. Această politică trebuie, de asemenea, setată împreună cu politica privind pragul de blocare a contului.

Fii în siguranță, fii în siguranță!

Descărcați Instrumentul de reparare PC pentru a găsi rapid și a remedia automat erorile Windows

Realizând AuditPol în Windows ? Dacă nu, puteți citi despre asta.

Posturi Populare