Pagpapalakas ng Windows Login Password Policy at Account Lockout Policy sa Windows 10

Harden Windows Login Password Policy Account Lockout Policy Windows 10



Bilang isang eksperto sa IT, madalas akong tinatanong tungkol sa mga pinakamahusay na paraan upang maprotektahan ang mga Windows 10 na computer mula sa mga pag-atake sa labas. Sa artikulong ito, ipapakilala ko sa iyo ang ilang pangunahing konsepto ng password at patakaran sa lockout ng account sa Windows 10, at kung paano mo magagamit ang mga feature na ito para palakasin ang seguridad ng iyong system.



ano ang mga uri ng file ang sinusuportahan ng windows media player

Ang isa sa pinakamahalagang tampok ng seguridad sa anumang operating system ay ang patakaran sa password. Kinokontrol nito kung paano iniimbak ang mga password, gaano kadalas kailangang baguhin ang mga ito, at kung gaano kakumplikado ang mga ito. Sa Windows 10, maaari kang magtakda ng patakaran sa password sa pamamagitan ng pagbubukas ng app na Mga Setting at pagpunta sa Mga Account > Mga opsyon sa pag-sign in.





Sa seksyong Password, maaari mong itakda kung gaano kadalas kailangang baguhin ang mga password, at kung gaano katagal ang mga ito bago mag-expire ang mga ito. Maaari mo ring itakda ang pinakamababang haba ng password, at kung kailangan o hindi ng mga password na matugunan ang mga kinakailangan sa pagiging kumplikado. Kasama sa mga kinakailangang ito ang mga bagay tulad ng pagkakaroon ng kumbinasyon ng malalaking titik at maliliit na titik, numero, at espesyal na character.





Ang isa pang mahalagang tampok sa seguridad ay ang patakaran sa lockout ng account. Kinokontrol nito kung gaano karaming mga nabigong pagtatangka sa pag-log in ang pinapayagan bago ma-lock out ang isang account. Maaari mong itakda ang patakaran sa lockout ng account sa pamamagitan ng pagbubukas ng Local Group Policy Editor (gpedit.msc).



Sa seksyong Pag-lock ng account, maaari mong itakda ang bilang ng mga nabigong pagsubok sa pag-log in na pinapayagan bago ma-lock out ang isang account. Maaari mo ring itakda ang tagal ng lockout ng account, na ang tagal ng oras na nananatiling naka-lock out ang isang account pagkatapos maabot ang maximum na bilang ng mga nabigong pagsubok sa pag-log in. Bilang default, ila-lock ng Windows 10 ang isang account sa loob ng 30 minuto pagkatapos ng 10 nabigong pagtatangka sa pag-log in.

Sa pamamagitan ng pag-configure ng password at mga patakaran sa pag-lockout ng account, makakatulong ka na maiwasan ang mga malupit na pag-atake sa iyong Windows 10 computer. Ang mga pag-atake na ito ay kung saan sinusubukan ng isang umaatake na hulaan ang password ng isang user sa pamamagitan ng pagsubok sa libu-libo o kahit milyon-milyong iba't ibang kumbinasyon. Sa pamamagitan ng paggawa ng iyong mga password na mas kumplikado at pagtatakda ng limitasyon sa bilang ng mga nabigong pagtatangka sa pag-log in, maaari mong gawing mas mahirap para sa isang umaatake na hulaan ang isang password at makakuha ng access sa iyong system.



Upang protektahan ang iyong computer mula sa hindi awtorisadong paggamit, ang Windows 10/8/7 ay nagbibigay ng opsyon na protektahan ito gamit ang isang password. A Malakas na password Kaya, ito ang unang linya ng depensa ng iyong computer.

Kung gusto mong pataasin ang seguridad ng iyong Windows computer, maaari mong palakasin Patakaran sa password ng Windows logon gamit ang built-in Lokal na patakaran sa seguridad o Secpol.msc . Nakalagay sa maraming setting ang isang kapaki-pakinabang na hanay ng mga opsyon na magbibigay-daan sa iyong i-customize ang patakaran sa password para sa iyong computer.

Pagpapatupad ng patakaran sa password para sa Windows login

Upang buksan at gamitin ang lokal na patakaran sa seguridad, buksan tumakbo , uri secpol.msc at pindutin ang Enter. Sa kaliwang panel, i-click Mga Patakaran sa Account > Patakaran sa Password . Sa kanang pane, makikita mo ang mga setting para sa pag-configure ng patakaran sa password.

Ito ang ilan sa mga setting na maaari mong i-customize. I-double click ang bawat isa sa kanila para buksan ang window ng kanilang mga property. Maaari mong piliin ang opsyon na gusto mo mula sa drop-down na menu. Kapag na-install mo na ang mga ito, huwag kalimutang i-click ang Ilapat/OK.

1] Paganahin ang kasaysayan ng password

i-reset ang ahente ng pag-update ng windows

Sa pamamagitan ng paggamit sa patakarang ito, masisiguro mong hindi gagamit ng mga lumang password nang paulit-ulit pagkaraan ng ilang sandali. Tinutukoy ng setting na ito ang bilang ng mga natatanging bagong password na dapat iugnay sa isang user account bago magamit muli ang isang lumang password. Maaari kang magtakda ng anumang halaga sa pagitan. Ang default ay 24 sa mga controller ng domain at 0 sa mga standalone na server.

2] Pinakamataas na edad ng password

Maaari mong pilitin ang mga user na baguhin ang kanilang mga password pagkatapos ng isang tiyak na bilang ng mga araw. Maaari mong itakda ang mga password na mag-expire pagkatapos ng ilang araw sa pagitan ng 1 at 999, o maaari mong tukuyin na ang mga password ay hindi kailanman mawawalan ng bisa sa pamamagitan ng pagtatakda ng bilang ng mga araw sa 0. Ang default ay 42 araw.

3] Minimum na edad ng password

Dito maaari mong itakda ang pinakamababang panahon na dapat gamitin ang anumang password bago ito mapalitan. Maaari mong itakda ang halaga mula 1 hanggang 998 araw, o payagan kaagad ang mga pagbabago sa pamamagitan ng pagtatakda ng bilang ng mga araw sa 0. Ang default ay 1 sa mga controller ng domain at 0 sa mga standalone na server. Bagama't maaaring hindi ipatupad ng setting na ito ang iyong patakaran sa password, kung gusto mong pigilan ang mga user na masyadong madalas na baguhin ang kanilang mga password, maaari mong itakda ang patakarang ito.

4] Pinakamababang haba ng password

Ito ay isang mahalagang setting at maaari mo itong dagdagan upang maiwasan ang mga pagtatangka sa pag-hack. Maaari mong itakda ang halaga mula 1 hanggang 14 na character, o maaari mong itakda na walang password na kinakailangan sa pamamagitan ng pagtatakda ng bilang ng mga character sa 0. Ang default ay 7 sa mga controller ng domain at 0 sa mga standalone na server.

kung paano protektahan ang iyong sarili mula sa laptop radiation

Maaari mo ring piliin ang Paganahin ang dalawa pang setting kung gusto mo. Kapag nabuksan mo na ang naaangkop na mga field ng Properties, piliin ang Pinagana at Ilapat upang paganahin ang patakaran.

5] Dapat matugunan ng password ang mga kinakailangan sa pagiging kumplikado

Isa pang mahalagang setting na gusto mong gamitin dahil gagawin nitong mas kumplikado ang mga password at samakatuwid ay mas mahirap i-crack. Kung pinagana ang patakarang ito, dapat matugunan ng mga password ang sumusunod na minimum na kinakailangan:

  1. Huwag maglaman ng pangalan ng user account o mga bahagi ng buong pangalan ng user na mas mahaba sa dalawang magkasunod na character.
  2. Dapat ay hindi bababa sa anim na character ang haba. Naglalaman ng mga character mula sa tatlo sa sumusunod na apat na kategorya:
  3. Mga malalaking titik ng alpabetong Ingles (mula A hanggang Z)
  4. English na maliliit na titik (a hanggang z)
  5. Base 10 digit (0 hanggang 9)
  6. Mga hindi alphabetic na character (hal.,!, $, #,%)

6] Mag-imbak ng mga password gamit ang reversible encryption.

Tinutukoy ng setting ng seguridad na ito kung ang operating system ay nag-iimbak ng mga password gamit ang reversible encryption. Ang pag-iimbak ng mga password gamit ang reversible encryption ay mahalagang kapareho ng pag-iimbak ng mga plain text na bersyon ng mga password. Para sa kadahilanang ito, ang patakarang ito ay hindi dapat paganahin maliban kung ang mga kinakailangan sa application ay mas malaki kaysa sa pangangailangang protektahan ang impormasyon ng password.

Basahin : Paano mag-set up ng patakaran sa password sa Windows 10 .

Patakaran sa lockout ng account sa Windows 10

Upang higit pang ipatupad ang patakaran sa password, maaari ka ring magtakda ng tagal ng pag-block at mga limitasyon, dahil pipigilan nito ang mga magiging hacker pagkatapos ng ilang bilang ng mga nabigong pagtatangka. Upang i-configure ang mga setting na ito, sa kaliwang pane, i-click Patakaran sa Lockout ng Account .

windows 10 iso nang walang media tool sa paglikha ng

1] Threshold ng lockout ng account para sa mga di-wastong login

Kung itatakda mo ang patakarang ito, makokontrol mo ang bilang ng mga di-wastong login. Ang default ay 0, ngunit maaari kang magtakda ng numero sa pagitan ng 0 at 999 na nabigong mga pagtatangka sa pag-login.

2] Tagal ng Pag-lockout ng Account

Gamit ang setting na ito, maaari mong itakda ang bilang ng mga minuto na mananatiling naka-lock ang isang naka-lock na account bago awtomatikong ma-unlock. Maaari kang magtakda ng anumang halaga mula 0 hanggang 99999 minuto. Dapat itakda ang patakarang ito kasama ng patakaran sa threshold ng lockout ng account.

Basahin: Limitahan ang bilang ng mga pagtatangka sa pag-log in sa Windows .

3] I-reset ang account lockout counter pagkatapos

Tinutukoy ng setting ng seguridad na ito ang bilang ng mga minuto na dapat lumipas pagkatapos ng isang nabigong pagtatangka sa pag-login bago i-reset ang nabigong pagtatangka sa pag-log in sa 0 na nabigong pagtatangka sa pag-login. Ang magagamit na hanay ay mula 1 minuto hanggang 99,999 minuto. Dapat ding itakda ang patakarang ito kasama ng patakaran sa threshold ng lockout ng account.

Manatiling ligtas, manatiling ligtas!

I-download ang PC Repair Tool para mabilis na mahanap at awtomatikong ayusin ang mga error sa Windows

Napagtatanto AuditPol sa Windows ? Kung hindi, maaari mong basahin ang tungkol dito.

Patok Na Mga Post