Enfortir la política de contrasenyes d'inici de sessió de Windows i la política de bloqueig de comptes a Windows 10

Harden Windows Login Password Policy Account Lockout Policy Windows 10



Com a expert en TI, sovint em pregunten sobre les millors maneres de protegir els ordinadors amb Windows 10 dels atacs externs. En aquest article, us presentaré alguns conceptes bàsics de la política de bloqueig de contrasenyes i comptes a Windows 10 i com podeu utilitzar aquestes funcions per reforçar la seguretat del vostre sistema.



quins tipus de fitxers admet el reproductor de Windows Media

Una de les característiques de seguretat més importants de qualsevol sistema operatiu és la política de contrasenyes. Això controla com s'emmagatzemen les contrasenyes, la freqüència amb què s'han de canviar i la complexitat que han de ser. A Windows 10, podeu establir una política de contrasenyes obrint l'aplicació Configuració i anant a Comptes > Opcions d'inici de sessió.





A la secció Contrasenya, podeu definir amb quina freqüència cal canviar les contrasenyes i quant de temps poden passar abans que caduquin. També podeu establir la longitud mínima de la contrasenya i si les contrasenyes han de complir o no els requisits de complexitat. Aquests requisits inclouen coses com tenir una barreja de lletres majúscules i minúscules, números i caràcters especials.





Una altra característica de seguretat important és la política de bloqueig del compte. Això controla quants intents fallits d'inici de sessió es permeten abans de bloquejar un compte. Podeu establir la política de bloqueig del compte obrint l'Editor de polítiques de grup local (gpedit.msc).



A la secció Bloqueig del compte, podeu establir el nombre d'intents fallits d'inici de sessió que es permeten abans de bloquejar un compte. També podeu establir la durada del bloqueig del compte, que és la quantitat de temps que un compte roman bloquejat després d'arribar al nombre màxim d'intents fallits d'inici de sessió. De manera predeterminada, Windows 10 bloquejarà un compte durant 30 minuts després de 10 intents fallits d'inici de sessió.

Si configureu aquestes polítiques de bloqueig de contrasenyes i comptes, podeu ajudar a prevenir atacs de força bruta al vostre ordinador amb Windows 10. Aquests atacs són quan un atacant intenta endevinar la contrasenya d'un usuari provant milers o fins i tot milions de combinacions diferents. Si feu que les vostres contrasenyes siguin més complexes i establiu un límit en el nombre d'intents fallits d'inici de sessió, podeu fer que sigui molt més difícil que un atacant endevini una contrasenya i accedeixi al vostre sistema.



Per protegir el vostre ordinador d'un ús no autoritzat, Windows 10/8/7 ofereix l'opció de protegir-lo amb una contrasenya. A Contrasenya segura Per tant, és la primera línia de defensa del vostre ordinador.

Si voleu augmentar la seguretat del vostre ordinador Windows, podeu reforçar-lo Política de contrasenyes d'inici de sessió de Windows utilitzant incorporat Política de seguretat local o Secpol.msc . Entre els nombrosos paràmetres hi ha un conjunt d'opcions útils que us permetran personalitzar la política de contrasenyes del vostre ordinador.

Aplicació de la política de contrasenyes per a l'inici de sessió de Windows

Per obrir i utilitzar la política de seguretat local, obriu correr , tipus secpol.msc i premeu Intro. Al panell esquerre, feu clic Polítiques del compte > Política de contrasenyes . Al panell dret, veureu la configuració per configurar la política de contrasenyes.

Aquestes són algunes de les configuracions que podeu personalitzar. Feu doble clic a cadascun d'ells per obrir la seva finestra de propietats. Podeu seleccionar l'opció que vulgueu al menú desplegable. Un cop els hàgiu instal·lat, no us oblideu de fer clic a Aplica/D'acord.

1] Activa l'historial de contrasenyes

restableix l'agent d'actualització de Windows

Mitjançant aquesta política, podeu assegurar-vos que els usuaris no facin servir contrasenyes antigues una i altra vegada després d'un temps. Aquesta configuració especifica el nombre de contrasenyes noves úniques que s'han d'associar amb un compte d'usuari abans que es pugui reutilitzar una contrasenya antiga. Podeu establir qualsevol valor entre. El valor predeterminat és 24 als controladors de domini i 0 als servidors autònoms.

2] Antiguitat màxima de la contrasenya

Podeu obligar els usuaris a canviar les seves contrasenyes després d'un nombre determinat de dies. Podeu establir que les contrasenyes caduquin després d'un nombre de dies entre 1 i 999, o podeu especificar que les contrasenyes no caduquin mai establint el nombre de dies a 0. El valor predeterminat és 42 dies.

3] Antiguitat mínima de la contrasenya

Aquí podeu establir el període mínim que cal utilitzar qualsevol contrasenya abans de poder canviar-la. Podeu establir el valor d'1 a 998 dies o permetre canvis immediatament establint el nombre de dies a 0. El valor predeterminat és 1 als controladors de domini i 0 als servidors autònoms. Tot i que és possible que aquesta configuració no faci complir la vostra política de contrasenyes, si voleu evitar que els usuaris canviïn les seves contrasenyes massa sovint, podeu establir aquesta política.

4] Longitud mínima de la contrasenya

Aquesta és una configuració important i podeu augmentar-la per evitar intents de pirateig. Podeu establir el valor d'1 a 14 caràcters, o podeu establir que no calgui cap contrasenya establint el nombre de caràcters a 0. El valor predeterminat és 7 als controladors de domini i 0 als servidors autònoms.

com protegir-se de la radiació del portàtil

També podeu seleccionar Habilita dues opcions més si voleu. Un cop hàgiu obert els camps de Propietats adequats, seleccioneu Activat i Aplica per habilitar la política.

5] La contrasenya ha de complir els requisits de complexitat

Una altra configuració important que voleu utilitzar, ja que farà que les contrasenyes siguin més complexes i, per tant, més difícils d'esquivar. Si aquesta política està activada, les contrasenyes han de complir els requisits mínims següents:

  1. No contingui el nom del compte d'usuari ni parts del nom complet de l'usuari que tinguin més de dos caràcters consecutius.
  2. Ha de tenir almenys sis caràcters. Conté personatges de tres de les quatre categories següents:
  3. Lletres majúscules de l'alfabet anglès (de la A a la Z)
  4. Lletres minúscules angleses (a a z)
  5. Base de 10 dígits (de 0 a 9)
  6. Caràcters no alfabètics (p. ex.,!, $, #,%)

6] Emmagatzemeu les contrasenyes amb xifratge reversible.

Aquesta configuració de seguretat determina si el sistema operatiu emmagatzema les contrasenyes mitjançant el xifratge reversible. Emmagatzemar contrasenyes amb xifratge reversible és essencialment el mateix que emmagatzemar versions de text sense format de contrasenyes. Per aquest motiu, aquesta política no s'hauria d'activar mai tret que els requisits de l'aplicació superin la necessitat de protegir la informació de la contrasenya.

Llegeix : Com configurar una política de contrasenyes a Windows 10 .

Política de bloqueig de comptes a Windows 10

Per fer complir encara més la política de contrasenyes, també podeu establir la durada del bloc i els llindars, ja que això aturarà els possibles pirates informàtics després d'un cert nombre d'intents fallits. Per configurar aquests paràmetres, al panell esquerre, feu clic Política de bloqueig de comptes .

Windows 10 iso sense eina de creació de suports

1] Llindar de bloqueig del compte per a inicis de sessió no vàlids

Si configureu aquesta política, podeu controlar el nombre d'inicis de sessió no vàlids. El valor predeterminat és 0, però podeu establir un nombre entre 0 i 999 intents fallits d'inici de sessió.

2] Durada del bloqueig del compte

Amb aquesta configuració, podeu establir el nombre de minuts que un compte bloquejat roman bloquejat abans de ser desbloquejat automàticament. Podeu establir qualsevol valor entre 0 i 99999 minuts. Aquesta política s'ha d'establir juntament amb la política de llindar de bloqueig del compte.

Llegeix: Limiteu el nombre d'intents d'inici de sessió a Windows .

3] Restableix el comptador de bloqueig del compte després

Aquesta configuració de seguretat determina el nombre de minuts que han de transcórrer després d'un intent d'inici de sessió fallit abans que el comptador d'intents d'inici de sessió fallits es restableixi a 0 intents d'inici de sessió fallits. El rang disponible és d'1 minut a 99.999 minuts. Aquesta política també s'ha d'establir juntament amb la política de llindar de bloqueig del compte.

Estigueu segurs, estigueu segurs!

Baixeu l'eina de reparació de PC per trobar i corregir automàticament els errors de Windows

Adonant-se AuditPol a Windows ? Si no, podeu llegir-ne.

Entrades Populars