Јачање политике лозинке за пријаву на Виндовс и политике закључавања налога у оперативном систему Виндовс 10

Harden Windows Login Password Policy Account Lockout Policy Windows 10



Као ИТ стручњак, често ме питају о најбољим начинима заштите Виндовс 10 рачунара од спољних напада. У овом чланку ћу вас упознати са неким основним концептима политике лозинке и закључавања налога у оперативном систему Виндовс 10 и како можете да користите ове функције да ојачате безбедност вашег система.



које типове датотека подржава Виндовс Медиа Плаиер

Једна од најважнијих безбедносних функција у било ком оперативном систему је политика лозинке. Ово контролише како се лозинке чувају, колико често треба да се мењају и колико сложене треба да буду. У оперативном систему Виндовс 10 можете поставити политику лозинке тако што ћете отворити апликацију Подешавања и отићи на Налози > Опције за пријављивање.





У одељку Лозинка можете да подесите колико често лозинке треба да се мењају и колико дуго могу да буду пре него што истекну. Такође можете да подесите минималну дужину лозинке и да ли лозинке морају да испуњавају захтеве сложености. Ови захтеви укључују ствари као што су мешавина великих и малих слова, бројева и специјалних знакова.





Још једна важна безбедносна карактеристика је политика закључавања налога. Ово контролише колико је неуспешних покушаја пријављивања дозвољено пре него што се налог закључа. Смернице за закључавање налога можете да подесите тако што ћете отворити уређивач смерница локалне групе (гпедит.мсц).



У одељку Закључавање налога можете да подесите број неуспешних покушаја пријављивања који су дозвољени пре него што се налог закључа. Такође можете да подесите трајање закључавања налога, што је време у којем налог остаје закључан након достизања максималног броја неуспешних покушаја пријаве. Подразумевано, Виндовс 10 ће закључати налог на 30 минута након 10 неуспешних покушаја пријаве.

Конфигурисањем ових смерница за лозинку и закључавање налога можете помоћи да спречите нападе грубе силе на рачунар са оперативним системом Виндовс 10. Ови напади су случајеви где нападач покушава да погоди лозинку корисника покушавајући хиљаде или чак милионе различитих комбинација. Учинивши своје лозинке сложенијим и постављањем ограничења на број неуспешних покушаја пријављивања, можете отежати нападачу да погоди лозинку и добије приступ вашем систему.



Да бисте заштитили рачунар од неовлашћене употребе, Виндовс 10/8/7 пружа опцију да га заштитите лозинком. А Јака лозинка Дакле, то је прва линија одбране вашег рачунара.

Ако желите да повећате безбедност свог Виндовс рачунара, можете ојачати Политика лозинке за пријаву на Виндовс коришћењем уграђеног Локална безбедносна политика или Сецпол.мсц . Међу многим подешавањима налази се користан скуп опција које ће вам омогућити да прилагодите политику лозинке за свој рачунар.

Примена политике лозинки за пријављивање на Виндовс

Да бисте отворили и користили локалну безбедносну политику, отворите трцати , тип сецпол.мсц и притисните Ентер. На левом панелу кликните Политика налога > Политика лозинке . У десном окну видите подешавања за конфигурисање политике лозинке.

Ово су нека од подешавања која можете прилагодити. Двапут кликните на сваки од њих да бисте отворили прозор њихових својстава. Можете да изаберете опцију коју желите из падајућег менија. Када их инсталирате, не заборавите да кликнете на Аппли/ОК.

1] Омогућите историју лозинки

ресетовати агент за ажурирање прозора

Коришћењем ове политике можете осигурати да корисници не користе старе лозинке поново и поново након неког времена. Ово подешавање одређује број јединствених нових лозинки које морају бити повезане са корисничким налогом пре него што се стара лозинка може поново користити. Можете поставити било коју вредност између. Подразумевано је 24 на контролерима домена и 0 на самосталним серверима.

2] Максимална старост лозинке

Можете натерати кориснике да промене своје лозинке након одређеног броја дана. Можете подесити да лозинке истичу након одређеног броја дана између 1 и 999, или можете одредити да лозинке никада не истичу тако што ћете подесити број дана на 0. Подразумевано је 42 дана.

3] Минимална старост лозинке

Овде можете подесити минимални период употребе лозинке пре него што се може променити. Можете подесити вредност од 1 до 998 дана или одмах дозволити промене тако што ћете подесити број дана на 0. Подразумевано је 1 на контролерима домена и 0 на самосталним серверима. Иако ово подешавање можда неће применити вашу политику лозинки, ако желите да спречите кориснике да пречесто мењају своје лозинке, можете да подесите ову смерницу.

4] Минимална дужина лозинке

Ово је важно подешавање и можете га повећати да бисте спречили покушаје хаковања. Можете да подесите вредност од 1 до 14 знакова, или можете да подесите да лозинка није потребна тако што ћете подесити број знакова на 0. Подразумевано је 7 на контролерима домена и 0 на самосталним серверима.

како се заштитити од зрачења лаптопа

Такође можете да изаберете Омогући још два подешавања ако желите. Када отворите одговарајућа поља Својства, изаберите Омогућено и Примени да бисте омогућили политику.

5] Лозинка мора да испуњава захтеве сложености

Још једно важно подешавање које желите да користите јер ће лозинке учинити сложенијим и стога их је теже разбити. Ако је ова смерница омогућена, лозинке морају да испуњавају следеће минималне захтеве:

  1. Не садрже име корисничког налога или делове пуног имена корисника који су дужи од два узастопна знака.
  2. Мора да има најмање шест знакова. Садржи ликове из три од следеће четири категорије:
  3. Велика слова енглеског алфабета (од А до З)
  4. енглеска мала слова (а до з)
  5. Основа 10 цифара (0 до 9)
  6. Знакови који нису абецедни (нпр.,!, $, #,%)

6] Чувајте лозинке користећи реверзибилно шифровање.

Ова безбедносна поставка одређује да ли оперативни систем чува лозинке користећи реверзибилно шифровање. Чување лозинки помоћу реверзибилне енкрипције је у суштини исто што и чување верзија лозинки у облику обичног текста. Из тог разлога, ова политика никада не би требало да буде омогућена осим ако захтеви апликације превазилазе потребу за заштитом информација о лозинки.

читати : Како да подесите политику лозинке у оперативном систему Виндовс 10 .

Политика закључавања налога у оперативном систему Виндовс 10

Да бисте додатно применили политику лозинке, такође можете да подесите трајање блока и прагове, јер ће то зауставити потенцијалне хакере након одређеног броја неуспешних покушаја. Да бисте конфигурисали ове поставке, у левом окну кликните Политика закључавања налога .

виндовс 10 исо без алата за стварање медија

1] Праг за закључавање налога за неважеће пријаве

Ако поставите ову политику, можете контролисати број неважећих пријава. Подразумевано је 0, али можете да подесите број између 0 и 999 неуспешних покушаја пријаве.

2] Трајање блокаде налога

Користећи ово подешавање, можете подесити колико минута закључани налог остаје закључан пре него што се аутоматски откључа. Можете подесити било коју вредност од 0 до 99999 минута. Ова смерница мора да се подеси заједно са политиком прага за закључавање налога.

Читати: Ограничите број покушаја пријављивања на Виндовс .

3] Ресетујте бројач закључавања налога након

Ова безбедносна поставка одређује број минута који мора да прође након неуспелог покушаја пријаве пре него што се бројач неуспешних покушаја пријаве ресетује на 0 неуспешних покушаја пријаве. Доступни опсег је од 1 минута до 99.999 минута. Ова смерница такође мора да се подеси заједно са политиком прага за закључавање налога.

Будите сигурни, останите сигурни!

Преузмите алатку за поправку рачунара да бисте брзо пронашли и аутоматски поправили грешке у оперативном систему Виндовс

Схвативши АудитПол в Виндовс ? Ако не, можете прочитати о томе.

Популар Постс