Wzmocnienie zasad haseł logowania do systemu Windows i zasad blokowania konta w systemie Windows 10

Harden Windows Login Password Policy Account Lockout Policy Windows 10



Jako ekspert IT często jestem pytany o najlepsze sposoby ochrony komputerów z systemem Windows 10 przed atakami z zewnątrz. W tym artykule zapoznam Cię z podstawowymi koncepcjami zasad blokowania haseł i kont w systemie Windows 10 oraz sposobami wykorzystania tych funkcji do wzmocnienia bezpieczeństwa systemu.



jakie typy plików obsługuje program Windows Media Player

Jedną z najważniejszych funkcji bezpieczeństwa w każdym systemie operacyjnym jest polityka haseł. Kontroluje sposób przechowywania haseł, częstotliwość ich zmiany i stopień złożoności. W systemie Windows 10 możesz ustawić zasady dotyczące haseł, otwierając aplikację Ustawienia i przechodząc do Konta > Opcje logowania.





W sekcji Hasło możesz ustawić, jak często hasła mają być zmieniane i po jakim czasie wygasają. Możesz także ustawić minimalną długość hasła oraz określić, czy hasła muszą spełniać wymagania dotyczące złożoności. Wymagania te obejmują między innymi kombinację wielkich i małych liter, cyfr i znaków specjalnych.





Kolejną ważną funkcją bezpieczeństwa jest polityka blokady konta. To kontroluje, ile dozwolonych jest nieudanych prób logowania, zanim konto zostanie zablokowane. Zasady blokowania konta można ustawić, otwierając Edytor lokalnych zasad grupy (gpedit.msc).



W sekcji Blokada konta możesz ustawić liczbę nieudanych prób logowania, które są dozwolone, zanim konto zostanie zablokowane. Możesz także ustawić czas trwania blokady konta, czyli czas, przez jaki konto pozostaje zablokowane po osiągnięciu maksymalnej liczby nieudanych prób logowania. Domyślnie system Windows 10 zablokuje konto na 30 minut po 10 nieudanych próbach logowania.

Konfigurując te zasady blokowania haseł i kont, możesz pomóc zapobiegać atakom siłowym na komputer z systemem Windows 10. Ataki te polegają na tym, że osoba atakująca próbuje odgadnąć hasło użytkownika, wypróbowując tysiące, a nawet miliony różnych kombinacji. Zwiększając złożoność haseł i ustalając limit liczby nieudanych prób logowania, możesz znacznie utrudnić atakującemu odgadnięcie hasła i uzyskanie dostępu do Twojego systemu.



Aby chronić komputer przed nieautoryzowanym użyciem, system Windows 10/8/7 zapewnia opcję ochrony hasłem. A Silne hasło Jest to zatem pierwsza linia obrony Twojego komputera.

Jeśli chcesz zwiększyć bezpieczeństwo swojego komputera z systemem Windows, możesz je wzmocnić Zasady haseł logowania do systemu Windows za pomocą wbudowanego Lokalna Polityka Bezpieczeństwa Lub Secpol.msc . Wśród wielu ustawień zagnieżdżony jest przydatny zestaw opcji, które pozwolą ci dostosować zasady haseł dla twojego komputera.

Wymuszanie polityki haseł do logowania do systemu Windows

Aby otworzyć i korzystać z lokalnych zasad bezpieczeństwa, otwórz uruchomić , typ secpol.msc i naciśnij Enter. Kliknij w lewym panelu Zasady konta > Zasady dotyczące haseł . W prawym okienku widoczne są ustawienia konfiguracji zasad haseł.

Oto niektóre ustawienia, które możesz dostosować. Kliknij dwukrotnie każdy z nich, aby otworzyć okno właściwości. Możesz wybrać żądaną opcję z menu rozwijanego. Po ich zainstalowaniu nie zapomnij kliknąć Zastosuj/OK.

1] Włącz historię haseł

Korzystając z tej zasady, możesz mieć pewność, że użytkownicy nie będą używać starych haseł raz za razem po jakimś czasie. To ustawienie określa liczbę unikatowych nowych haseł, które muszą być skojarzone z kontem użytkownika, zanim będzie można ponownie użyć starego hasła. Możesz ustawić dowolną wartość pomiędzy. Wartość domyślna to 24 na kontrolerach domeny i 0 na serwerach autonomicznych.

Źródło aktywności na Xbox One

2] Maksymalny wiek hasła

Możesz zmusić użytkowników do zmiany hasła po określonej liczbie dni. Możesz ustawić wygasanie haseł po liczbie dni z przedziału od 1 do 999 lub określić, że hasła nigdy nie wygasają, ustawiając liczbę dni na 0. Wartość domyślna to 42 dni.

3] Minimalny wiek hasła

Tutaj możesz ustawić minimalny okres, przez jaki hasło musi być użyte, zanim będzie można je zmienić. Można ustawić wartość od 1 do 998 dni lub natychmiast zezwolić na zmiany, ustawiając liczbę dni na 0. Wartość domyślna to 1 na kontrolerach domeny i 0 na serwerach autonomicznych. To ustawienie może nie wymuszać stosowania zasad dotyczących haseł, ale jeśli chcesz uniemożliwić użytkownikom zbyt częstą zmianę haseł, możesz ustawić tę zasadę.

4] Minimalna długość hasła

To ważne ustawienie i możesz je zwiększyć, aby zapobiec próbom włamania. Można ustawić wartość od 1 do 14 znaków lub można ustawić, że hasło nie jest wymagane, ustawiając liczbę znaków na 0. Wartość domyślna to 7 na kontrolerach domeny i 0 na serwerach autonomicznych.

Możesz także wybrać opcję Włącz jeszcze dwa ustawienia, jeśli chcesz. Po otwarciu odpowiednich pól Właściwości wybierz Włączone i Zastosuj, aby włączyć politykę.

wygraj 8 1 iso

5] Hasło musi spełniać wymagania dotyczące złożoności

Kolejne ważne ustawienie, którego chcesz użyć, ponieważ sprawi, że hasła będą bardziej złożone, a przez to trudniejsze do złamania. Jeśli ta zasada jest włączona, hasła muszą spełniać następujące wymagania minimalne:

  1. Nie zawieraj nazwy konta użytkownika ani części imienia i nazwiska użytkownika dłuższych niż dwa kolejne znaki.
  2. Musi mieć co najmniej sześć znaków. Zawiera postacie z trzech z następujących czterech kategorii:
  3. Wielkie litery alfabetu angielskiego (od A do Z)
  4. Małe litery angielskie (od a do z)
  5. Baza 10 cyfr (od 0 do 9)
  6. Znaki niealfabetyczne (np.!, $, #,%)

6] Przechowuj hasła przy użyciu odwracalnego szyfrowania.

To ustawienie zabezpieczeń określa, czy system operacyjny przechowuje hasła przy użyciu szyfrowania odwracalnego. Przechowywanie haseł przy użyciu szyfrowania odwracalnego jest zasadniczo takie samo, jak przechowywanie wersji haseł w postaci zwykłego tekstu. Z tego powodu ta zasada nigdy nie powinna być włączana, chyba że wymagania aplikacji przeważają nad potrzebą ochrony informacji o hasłach.

Czytać : Jak skonfigurować zasady haseł w systemie Windows 10 .

Zasady blokady konta w systemie Windows 10

Aby jeszcze bardziej wyegzekwować zasady dotyczące haseł, możesz także ustawić czas trwania blokady i progi, ponieważ powstrzyma to potencjalnych hakerów po określonej liczbie nieudanych prób. Aby skonfigurować te ustawienia, w lewym okienku kliknij Zasady blokady konta .

Windows 10 iso bez narzędzia do tworzenia multimediów

1] Próg blokady konta za nieprawidłowe logowanie

Jeśli ustawisz tę zasadę, możesz kontrolować liczbę nieprawidłowych logowań. Wartość domyślna to 0, ale można ustawić liczbę od 0 do 999 nieudanych prób logowania.

2] Czas trwania blokady konta

Korzystając z tego ustawienia, możesz ustawić liczbę minut, przez jaką zablokowane konto pozostaje zablokowane, zanim zostanie automatycznie odblokowane. Można ustawić dowolną wartość od 0 do 99999 minut. Tę zasadę należy ustawić wraz z zasadą progu blokady konta.

Czytać: Ogranicz liczbę prób logowania do systemu Windows .

3] Zresetuj licznik blokady konta po

To ustawienie zabezpieczeń określa liczbę minut, które muszą upłynąć po nieudanej próbie logowania, zanim licznik nieudanych prób logowania zostanie zresetowany do 0 nieudanych prób logowania. Dostępny zakres wynosi od 1 minuty do 99 999 minut. Tę zasadę należy również ustawić wraz z zasadą progu blokady konta.

Bądź bezpieczny, bądź bezpieczny!

Pobierz PC Repair Tool, aby szybko znaleźć i automatycznie naprawić błędy systemu Windows

Zrealizowanie AuditPol w systemie Windows ? Jeśli nie, możesz o tym przeczytać.

Popularne Wiadomości