Windows pieteikšanās paroles politikas un konta bloķēšanas politikas stiprināšana operētājsistēmā Windows 10

Harden Windows Login Password Policy Account Lockout Policy Windows 10



Kā IT eksperts man bieži jautā par labākajiem veidiem, kā aizsargāt Windows 10 datorus no ārējiem uzbrukumiem. Šajā rakstā es iepazīstināšu jūs ar dažiem paroles un konta bloķēšanas politikas pamatjēdzieniem operētājsistēmā Windows 10 un to, kā varat izmantot šos līdzekļus, lai stiprinātu sistēmas drošību.



kādus failu veidus atbalsta Windows Media Player

Viens no svarīgākajiem drošības elementiem jebkurā operētājsistēmā ir paroles politika. Tas kontrolē, kā paroles tiek saglabātas, cik bieži tās ir jāmaina un cik sarežģītām tām jābūt. Operētājsistēmā Windows 10 varat iestatīt paroles politiku, atverot lietotni Iestatījumi un dodoties uz Konti > Pierakstīšanās opcijas.





Sadaļā Parole varat iestatīt, cik bieži paroles ir jāmaina un cik ilgi tās var būt pirms to derīguma termiņa beigām. Varat arī iestatīt minimālo paroles garumu un to, vai parolēm ir jāatbilst sarežģītības prasībām. Šīs prasības ietver, piemēram, lielo un mazo burtu, ciparu un speciālo rakstzīmju kombināciju.





Vēl viens svarīgs drošības līdzeklis ir konta bloķēšanas politika. Tas kontrolē, cik neveiksmīgu pieteikšanās mēģinājumu ir atļauts, pirms konts tiek bloķēts. Varat iestatīt konta bloķēšanas politiku, atverot vietējās grupas politikas redaktoru (gpedit.msc).



Sadaļā Konta bloķēšana varat iestatīt neveiksmīgo pieteikšanās mēģinājumu skaitu, kas ir atļauts pirms konta bloķēšanas. Varat arī iestatīt konta bloķēšanas ilgumu, kas ir laiks, cik ilgi konts paliek bloķēts pēc maksimālā neveiksmīgo pieteikšanās mēģinājumu skaita sasniegšanas. Pēc noklusējuma Windows 10 bloķēs kontu uz 30 minūtēm pēc 10 neveiksmīgiem pieteikšanās mēģinājumiem.

Konfigurējot šīs paroles un konta bloķēšanas politikas, varat palīdzēt novērst brutāla spēka uzbrukumus savam Windows 10 datoram. Šie uzbrukumi ir gadījumi, kad uzbrucējs mēģina uzminēt lietotāja paroli, izmēģinot tūkstošiem vai pat miljoniem dažādu kombināciju. Padarot paroles sarežģītākas un ierobežojot neveiksmīgo pieteikšanās mēģinājumu skaitu, jūs varat daudz grūtāk uzbrucējam uzminēt paroli un piekļūt jūsu sistēmai.



Lai aizsargātu datoru no nesankcionētas lietošanas, operētājsistēmā Windows 10/8/7 ir nodrošināta iespēja to aizsargāt ar paroli. A Spēcīga parole Tādējādi tā ir jūsu datora pirmā aizsardzības līnija.

pikseļu ārsts

Ja vēlaties palielināt sava Windows datora drošību, varat stiprināt Windows pieteikšanās paroles politika izmantojot iebūvēto Vietējā drošības politika vai Secpol.msc . Starp daudzajiem iestatījumiem ir noderīgs opciju kopums, kas ļaus pielāgot datora paroles politiku.

Paroles politikas ieviešana Windows pieteikšanās gadījumā

Lai atvērtu un izmantotu vietējo drošības politiku, atveriet palaist , tips secpol.msc un nospiediet taustiņu Enter. Kreisajā panelī noklikšķiniet uz Konta politikas > Paroles politika . Labajā rūtī ir redzami paroles politikas konfigurēšanas iestatījumi.

Šie ir daži no iestatījumiem, kurus varat pielāgot. Veiciet dubultklikšķi uz katra no tiem, lai atvērtu to rekvizītu logu. Nolaižamajā izvēlnē varat atlasīt vajadzīgo opciju. Kad esat tos instalējis, neaizmirstiet noklikšķināt uz Apply/OK.

1] Iespējot paroļu vēsturi

Izmantojot šo politiku, varat nodrošināt, ka lietotāji pēc kāda laika atkal un atkal neizmanto vecās paroles. Šis iestatījums norāda unikālo jauno paroļu skaitu, kas jāsaista ar lietotāja kontu, lai veco paroli varētu izmantot atkārtoti. Varat iestatīt jebkuru vērtību starp. Noklusējums ir 24 domēna kontrolleros un 0 savrupajos serveros.

2] Maksimālais paroles vecums

Varat piespiest lietotājus mainīt paroles pēc noteikta dienu skaita. Varat iestatīt, lai paroles derīguma termiņš beidzas pēc dažām dienām no 1 līdz 999, vai arī varat norādīt, ka parolēm nekad nebeidzas derīguma termiņš, iestatot dienu skaitu uz 0. Noklusējums ir 42 dienas.

3] Minimālais paroles vecums

Šeit jūs varat iestatīt minimālo periodu, kas ir jāizmanto jebkurai parolei, pirms to var mainīt. Varat iestatīt vērtību no 1 līdz 998 dienām vai nekavējoties atļaut izmaiņas, iestatot dienu skaitu uz 0. Noklusējums ir 1 domēna kontrolleros un 0 savrupajos serveros. Lai gan šis iestatījums, iespējams, neīsteno jūsu paroļu politiku, ja vēlaties neļaut lietotājiem pārāk bieži mainīt savas paroles, varat iestatīt šo politiku.

4] Minimālais paroles garums

Šis ir svarīgs iestatījums, un jūs varat to palielināt, lai novērstu uzlaušanas mēģinājumus. Varat iestatīt vērtību no 1 līdz 14 rakstzīmēm vai arī varat iestatīt, lai parole nav nepieciešama, iestatot rakstzīmju skaitu uz 0. Noklusējums ir 7 domēna kontrolleriem un 0 savrupiem serveriem.

Ja vēlaties, varat arī atlasīt Iespējot vēl divus iestatījumus. Kad esat atvēris atbilstošos rekvizītu laukus, atlasiet Iespējots un Lietot, lai iespējotu politiku.

5] Parolei jāatbilst sarežģītības prasībām

PowerShell lejupielādes fails

Vēl viens svarīgs iestatījums, ko vēlaties izmantot, jo tas padarīs paroles sarežģītākas un līdz ar to grūtāk uzlauzt. Ja šī politika ir iespējota, parolēm ir jāatbilst tālāk norādītajām minimālajām prasībām.

  1. Neietveriet lietotāja konta nosaukumu vai lietotāja pilna vārda daļas, kas ir garākas par divām secīgām rakstzīmēm.
  2. Jābūt vismaz sešām rakstzīmēm. Ietver rakstzīmes no trim no šīm četrām kategorijām:
  3. Angļu alfabēta lielie burti (no A līdz Z)
  4. Angļu mazie burti (no a līdz z)
  5. 10 bāzes cipari (no 0 līdz 9)
  6. Rakstzīmes, kas nav alfabēta burti (piem.,!, $, #,%)

6] Saglabājiet paroles, izmantojot atgriezenisku šifrēšanu.

Šis drošības iestatījums nosaka, vai operētājsistēma saglabā paroles, izmantojot atgriezenisko šifrēšanu. Paroļu glabāšana, izmantojot atgriezenisko šifrēšanu, būtībā ir tāda pati kā paroļu vienkārša teksta versiju glabāšana. Šī iemesla dēļ šo politiku nekad nevajadzētu iespējot, ja vien lietojumprogrammas prasības neatsver nepieciešamību aizsargāt paroles informāciju.

Lasīt : Kā iestatīt paroles politiku operētājsistēmā Windows 10 .

Konta bloķēšanas politika operētājsistēmā Windows 10

Lai vēl vairāk ieviestu paroles politiku, varat arī iestatīt bloķēšanas ilgumu un sliekšņus, jo tas apturēs iespējamos hakerus pēc noteikta skaita neveiksmīgu mēģinājumu. Lai konfigurētu šos iestatījumus, kreisajā rūtī noklikšķiniet uz Konta bloķēšanas politika .

datorā radās problēma, un tam ir jārestartē Windows 8.1

1] Konta bloķēšanas slieksnis nederīgiem pieteikšanās datiem

Ja iestatāt šo politiku, varat kontrolēt nederīgo pieteikšanos skaitu. Noklusējums ir 0, taču varat iestatīt skaitli no 0 līdz 999 neveiksmīgiem pieteikšanās mēģinājumiem.

2] Konta bloķēšanas ilgums

Izmantojot šo iestatījumu, varat iestatīt minūšu skaitu, cik ilgi bloķēts konts paliek bloķēts, pirms tas tiek automātiski atbloķēts. Varat iestatīt jebkuru vērtību no 0 līdz 99999 minūtēm. Šī politika ir jāiestata kopā ar konta bloķēšanas sliekšņa politiku.

Lasīt: Ierobežojiet pieteikšanās mēģinājumu skaitu sistēmā Windows .

3] Atiestatīt konta bloķēšanas skaitītāju pēc tam

Šis drošības iestatījums nosaka minūšu skaitu, kam jāpaiet pēc neveiksmīga pieteikšanās mēģinājuma, pirms neveiksmīgo pieteikšanās mēģinājumu skaitītājs tiek atiestatīts uz 0 neveiksmīgiem pieteikšanās mēģinājumiem. Pieejamais diapazons ir no 1 minūtes līdz 99 999 minūtēm. Šī politika ir jāiestata arī kopā ar konta bloķēšanas sliekšņa politiku.

Esiet droši, palieciet droši!

Lejupielādējiet datora labošanas rīku, lai ātri atrastu un automātiski labotu Windows kļūdas

Apzinoties AuditPol operētājsistēmā Windows ? Ja nē, varat lasīt par to.

Populārākas Posts