Хардър Windows Вход парола политика в Windows 10/8/7

Съдържание:

Хардър Windows Вход парола политика в Windows 10/8/7
Хардър Windows Вход парола политика в Windows 10/8/7
Anonim

За да защитите компютъра си от неразрешено използване, Windows 10/8/7 предоставя възможност да го защитите с парола. Силната парола е първата линия на защита, що се отнася до сигурността на вашите компютри.

Ако искате да подобрите защитата на компютъра си с Windows, можете да го подсилите Windows като използвате вградения Местна политика за сигурност или secpol.msc, Вложената в множеството настройки е полезен набор от опции, които ще ви позволят да конфигурирате паролата за вашия компютър.

Windows

За да отворите и използвате отворената Local Security Policy тичам, Тип secpol.msc и натиснете Enter. В левия прозорец кликнете върху Политики за профила> Политика за пароли, В десния панел виждате настройки за конфигуриране на Паролата.

Това са някои параметри, които можете да конфигурирате. Кликнете два пъти върху всеки от тях, за да отворите полето за свойства. От падащото меню можете да изберете и да изберете желаната опция. След като ги зададете, не забравяйте да кликнете върху Apply / OK.
Това са някои параметри, които можете да конфигурирате. Кликнете два пъти върху всеки от тях, за да отворите полето за свойства. От падащото меню можете да изберете и да изберете желаната опция. След като ги зададете, не забравяйте да кликнете върху Apply / OK.

Прилагане на историята на паролите

При използването на тези правила можете да гарантирате, че потребителите не използват стари пароли отново и отново след известно време. Тази настройка определя броя на уникалните нови пароли, които трябва да бъдат асоциирани с потребителски акаунт, преди старата парола да бъде повторно използвана. Можете да зададете стойност между тях. По подразбиране е 24 за домейн контролери и 0 за самостоятелни сървъри.
При използването на тези правила можете да гарантирате, че потребителите не използват стари пароли отново и отново след известно време. Тази настройка определя броя на уникалните нови пароли, които трябва да бъдат асоциирани с потребителски акаунт, преди старата парола да бъде повторно използвана. Можете да зададете стойност между тях. По подразбиране е 24 за домейн контролери и 0 за самостоятелни сървъри.

Максимална възраст на паролата

Можете да принудите потребителите да променят паролите си след определен брой дни. Можете да зададете изтичането на пароли след няколко дни между 1 и 999 или да зададете, че паролите никога не изтичат, като зададете броя на дните до 0. Фабричните настройки са настроени на 42 дни.

Минимална възраст на паролата

Тук можете да наложите минималния период, през който трябва да се използва паролата, преди да може да бъде променена. Можете да зададете стойност между 1 и 998 дни или да разрешите незабавно промени, като зададете броя на дните до 0. По подразбиране е 1 за домейн контролери и 0 за самостоятелни сървъри. Въпреки че тази настройка може да не е насочена към укрепване на политиката ви за пароли, ако искате да предотвратите прекалено често промяната на пароли, можете да зададете това правило.

Минимална дължина на паролата

Това е важна настройка и може да искате да го наложите, за да предотвратите опитите за хакване. Можете да зададете стойност между 1 и 14 знака или да установите, че не е необходима парола, като зададете броя знаци на 0. По подразбиране е 7 за домейн контролери и 0 за самостоятелни сървъри.

Можете също така да изберете Да разрешите още две настройки, ако желаете. След като отворите съответните полета за свойства, изберете Активирано и Приложи, за да разрешите правилата.

Паролата трябва да отговаря на изискванията за сложност

Друга важна настройка, която искате да използвате, тъй като ще направи паролите по-сложни и следователно трудни за компрометиране. Ако това правило е активирано, паролите трябва да отговарят на следните минимални изисквания:
Друга важна настройка, която искате да използвате, тъй като ще направи паролите по-сложни и следователно трудни за компрометиране. Ако това правило е активирано, паролите трябва да отговарят на следните минимални изисквания:
  1. Не съдържа името на потребителския потребител или части от пълното му име, които надвишават два последователни знака
  2. Дължина е поне шест знака Съдържат знаци от три от следните четири категории:
  3. Главни букви на английски (от A до Z)
  4. Английски малки букви (а до z)
  5. Базови 10 цифри (от 0 до 9)
  6. Не-азбучни знаци (например,!, $, #,%)

Съхранявайте паролите, използвайки обратимо криптиране

Тази настройка за сигурност определя дали операционната система съхранява пароли с обратимо шифроване. Съхраняването на пароли, използвайки обратимо криптиране, по същество е същото като запазването на обикновени текстови версии на паролите. По тази причина тези правила никога не трябва да се разрешават, освен ако изискванията на приложенията надхвърлят необходимостта от защита на информацията за паролата.

Правила за блокиране на профили в Windows

За по-нататъшно укрепване на правилата за паролите, можете също да зададете продължителността на блокирането и праговете, тъй като това ще спре потенциалните хакери в своите песни след определен брой неуспешни опити. За да конфигурирате тези настройки, в левия прозорец кликнете върху Правила за блокиране на профили.

Image
Image

Праг за блокиране на профила за невалидни данни за вход

Ако зададете това правило, можете да контролирате броя невалидни данни за вход. По подразбиране е 0, но можете да зададете цифра между 0 и 999 неуспешни опити за влизане.
Ако зададете това правило, можете да контролирате броя невалидни данни за вход. По подразбиране е 0, но можете да зададете цифра между 0 и 999 неуспешни опити за влизане.

Продължителност на блокирането на профила

Използвайки тази настройка, можете да фиксирате броя минути, докато заключен акаунт остане заключен, преди автоматично да се отключи. Можете да зададете каквато и да е цифра между 0 минути и 99,999 минути. Тези правила трябва да се задават заедно с правилата за праговете за блокиране на профила.

Прочети: Ограничете броя на опитите за влизане в Windows.

Изчистване на брояча за блокиране на профила след

Тази настройка за сигурност определя броя минути, които трябва да изминат след неуспешен опит за влизане преди неуспешния брояч на опита за влизане да бъде нулиран до 0 лоши опити за влизане. Предлаганият диапазон е от 1 минута до 99,999 минути. Това правило също трябва да се зададе заедно с прага за блокиране на профила.

Останете в безопасност, останете сигурни!

Наясно с AuditPol в Windows? Ако не, може да искате да прочетете за него.

Препоръчано: