Jačanje politike lozinke za prijavu u sustav Windows i politike zaključavanja računa u sustavu Windows 10

Harden Windows Login Password Policy Account Lockout Policy Windows 10



Kao IT stručnjaka, često me pitaju o najboljim načinima zaštite Windows 10 računala od vanjskih napada. U ovom ću vas članku upoznati s nekim osnovnim konceptima pravila o lozinci i zaključavanju računa u sustavu Windows 10 te kako možete koristiti ove značajke za jačanje sigurnosti vašeg sustava.



koje vrste datoteka podržava Windows Media Player

Jedna od najvažnijih sigurnosnih značajki u svakom operativnom sustavu je politika lozinke. Time se kontrolira kako se lozinke pohranjuju, koliko ih često treba mijenjati i koliko složene moraju biti. U sustavu Windows 10 možete postaviti politiku lozinke tako da otvorite aplikaciju Postavke i odete na Računi > Opcije prijave.





U odjeljku Lozinka možete postaviti koliko često se lozinke moraju mijenjati i koliko dugo mogu trajati prije nego što isteknu. Također možete postaviti minimalnu duljinu lozinke i moraju li lozinke ispunjavati zahtjeve složenosti ili ne. Ovi zahtjevi uključuju stvari poput kombinacije velikih i malih slova, brojeva i posebnih znakova.





Druga važna sigurnosna značajka je politika zaključavanja računa. Ovo kontrolira koliko je neuspjelih pokušaja prijave dopušteno prije nego što se račun zaključa. Politiku zaključavanja računa možete postaviti otvaranjem uređivača pravila lokalne grupe (gpedit.msc).



U odjeljku Zaključavanje računa možete postaviti broj neuspjelih pokušaja prijave koji su dopušteni prije nego što se račun zaključa. Također možete postaviti trajanje zaključavanja računa, što je vrijeme koje račun ostaje zaključan nakon što je dosegnut najveći broj neuspjelih pokušaja prijave. Prema zadanim postavkama, Windows 10 će zaključati račun na 30 minuta nakon 10 neuspjelih pokušaja prijave.

Konfiguriranjem ovih pravila za zaključavanje lozinki i računa, možete pomoći u sprječavanju napada brutalnom silom na vašem Windows 10 računalu. Ovi su napadi gdje napadač pokušava pogoditi korisničku lozinku isprobavajući tisuće ili čak milijune različitih kombinacija. Ako svoje lozinke učinite složenijim i postavite ograničenje na broj neuspjelih pokušaja prijave, možete znatno otežati napadaču da pogodi lozinku i dobije pristup vašem sustavu.



Kako biste zaštitili svoje računalo od neovlaštene upotrebe, Windows 10/8/7 nudi opciju da ga zaštitite lozinkom. A Jaka lozinka Stoga je to prva linija obrane vašeg računala.

Ako želite povećati sigurnost svog Windows računala, možete ojačati Politika lozinke za prijavu u sustav Windows pomoću ugrađenog Lokalna sigurnosna politika ili Secpol.msc . Među mnogim postavkama nalazi se koristan skup opcija koje će vam omogućiti da prilagodite politiku lozinki za vaše računalo.

Provođenje politike lozinki za Windows prijavu

Za otvaranje i korištenje lokalnih sigurnosnih pravila otvorite trčanje , tip secpol.msc i pritisnite Enter. Na lijevoj ploči kliknite Pravila računa > Pravila zaporke . U desnom oknu vidite postavke za konfiguriranje politike lozinke.

Ovo su neke od postavki koje možete prilagoditi. Dvaput kliknite na svaki od njih da biste otvorili prozor njihovih svojstava. Iz padajućeg izbornika možete odabrati željenu opciju. Nakon što ih instalirate, ne zaboravite kliknuti Apply/OK.

1] Omogući povijest lozinki

resetirati agent za ažuriranje sustava Windows -

Korištenjem ove politike možete osigurati da korisnici nakon nekog vremena više ne koriste stare lozinke. Ova postavka određuje broj jedinstvenih novih lozinki koje moraju biti povezane s korisničkim računom prije nego što se stara lozinka može ponovno upotrijebiti. Možete postaviti bilo koju vrijednost između. Zadana vrijednost je 24 na kontrolerima domene i 0 na samostalnim poslužiteljima.

2] Maksimalna starost lozinke

Možete prisiliti korisnike da promijene svoje lozinke nakon određenog broja dana. Možete postaviti da lozinke isteknu nakon određenog broja dana između 1 i 999 ili možete odrediti da lozinke nikad ne isteknu postavljanjem broja dana na 0. Zadana postavka je 42 dana.

3] Minimalna starost lozinke

Ovdje možete postaviti minimalno razdoblje koje svaka lozinka mora koristiti prije nego što se može promijeniti. Možete postaviti vrijednost od 1 do 998 dana ili dopustiti promjene odmah postavljanjem broja dana na 0. Zadana vrijednost je 1 na kontrolerima domene i 0 na samostalnim poslužiteljima. Iako ova postavka možda neće nametnuti vašu politiku zaporke, možete postaviti ovu politiku ako želite spriječiti korisnike da prečesto mijenjaju svoje zaporke.

4] Minimalna duljina lozinke

Ovo je važna postavka i možete je povećati kako biste spriječili pokušaje hakiranja. Možete postaviti vrijednost od 1 do 14 znakova ili možete postaviti da nije potrebna lozinka postavljanjem broja znakova na 0. Zadana vrijednost je 7 na kontrolerima domene i 0 na samostalnim poslužiteljima.

kako se zaštititi od zračenja laptopa

Također možete odabrati Omogući još dvije postavke ako želite. Nakon što ste otvorili odgovarajuća polja Svojstva, odaberite Omogućeno i Primijeni kako biste omogućili pravilo.

5] Lozinka mora ispunjavati zahtjeve složenosti

Još jedna važna postavka koju želite koristiti jer će lozinke učiniti složenijima i stoga težima za probijanje. Ako je ovo pravilo omogućeno, lozinke moraju ispunjavati sljedeće minimalne zahtjeve:

  1. Nemojte sadržavati naziv korisničkog računa ili dijelove punog imena korisnika koji su duži od dva uzastopna znaka.
  2. Mora imati najmanje šest znakova. Sadrži znakove iz tri od sljedeće četiri kategorije:
  3. Velika slova engleske abecede (od A do Z)
  4. Engleska mala slova (a do z)
  5. Baza 10 znamenki (0 do 9)
  6. Neabecedni znakovi (npr.!, $, #,%)

6] Pohranite lozinke pomoću reverzibilne enkripcije.

Ova sigurnosna postavka određuje hoće li operativni sustav pohranjivati ​​lozinke pomoću reverzibilne enkripcije. Pohranjivanje lozinki pomoću reverzibilne enkripcije u biti je isto što i pohranjivanje verzija običnog teksta lozinki. Iz tog razloga, ovo pravilo nikada ne bi trebalo biti omogućeno osim ako zahtjevi aplikacije nadmašuju potrebu za zaštitom podataka o lozinci.

Čitati : Kako postaviti politiku lozinke u sustavu Windows 10 .

Politika zaključavanja računa u sustavu Windows 10

Za daljnju provedbu pravila zaporke, također možete postaviti trajanje blokade i pragove, jer će to zaustaviti potencijalne hakere nakon određenog broja neuspjelih pokušaja. Da biste konfigurirali ove postavke, u lijevom oknu kliknite Politika zaključavanja računa .

windows 10 iso bez alata za stvaranje medija -

1] Prag zaključavanja računa za nevažeće prijave

Ako postavite ovo pravilo, možete kontrolirati broj nevažećih prijava. Zadana vrijednost je 0, ali možete postaviti broj između 0 i 999 neuspjelih pokušaja prijave.

2] Trajanje blokade računa

Pomoću ove postavke možete postaviti broj minuta koje zaključani račun ostaje zaključan prije nego što se automatski otključa. Možete postaviti bilo koju vrijednost od 0 do 99999 minuta. Ovo pravilo mora biti postavljeno zajedno s pravilom praga za zaključavanje računa.

Čitati: Ograničite broj pokušaja prijave na Windows .

3] Poništi brojač zaključavanja računa nakon

Ova sigurnosna postavka određuje broj minuta koji mora proći nakon neuspjelog pokušaja prijave prije nego što se brojač neuspjelih pokušaja prijave vrati na 0 neuspjelih pokušaja prijave. Dostupni raspon je od 1 minute do 99.999 minuta. Ovo pravilo također mora biti postavljeno zajedno s pravilom praga za zaključavanje računa.

Ostanite sigurni, ostanite sigurni!

Preuzmite alat za popravak računala kako biste brzo pronašli i automatski popravili pogreške sustava Windows

Shvativši AuditPol u sustavu Windows ? Ako ne, možete pročitati o tome.

Popularni Postovi