Åbn Windows Local Security Policy Console
Åbn Microsoft Windows Local Security Policy-konsollen og naviger til adgangskodepolitikkerne ved at følge disse trin:
- Klik på Start
- Klik på Kontrolpanel
- Klik på Administrative værktøjer
- Klik på Lokal sikkerhedspolitik
- Klik på plustegnet i venstre rude for at åbne Konto politikker
- Klik på Password-politik
Enforce Password History
Dobbeltklik på Forløft kodeordets historiepolitik for at åbne skærmbilledet for konfiguration af politik.
Denne indstilling sikrer, at en given adgangskode ikke kun kan genbruges. Indstil denne politik for at tvinge et bredere udvalg af adgangskoder og sørg for, at den samme adgangskode ikke genbruges igen og igen.
Du kan tildele et tal mellem 0 og 24. Indstilling af politik ved 0 betyder, at adgangskodehistorikken ikke håndhæves. Ethvert andet nummer tildeler antallet af adgangskoder, der vil blive gemt.
03 af 08Maksimal adgangskode Alder
Dobbeltklik på policyen Maksimum adgangskodealder for at åbne skærmbilledet for konfiguration af politik.
Denne indstilling angiver i grunden en udløbsdato for brugeradgangskoder. Politikken kan indstilles til alt mellem 0 og 42 dage. Indstillingen af politik på 0 svarer til at indstille adgangskoderne til aldrig at udløbe.
Det anbefales, at denne politik indstilles til 30 eller mindre for at sikre brugeradgangskoder ændres mindst en gang om måneden.
04 af 08Mindste adgangskode Alder
Dobbeltklik på Minimum-politikens alderspolitik for at åbne skærmbilledet for konfiguration af politik.
Denne politik etablerer et minimum antal dage, der skal bestå, før adgangskoden må ændres igen. Denne politik, i kombination med Enforce-adgangskodeens politik, kan bruges til at sikre, at brugerne ikke bare fortsætter med at nulstille deres adgangskode, før de kan bruge den samme igen. Hvis politikens politik for aktivering af adgangskode er aktiveret, skal denne politik indstilles i mindst 3 dage.
Minimumadgangskodealderen kan aldrig være højere end den maksimale adgangskodealder. Hvis den maksimale adgangskodealder er deaktiveret eller indstillet til 0, kan minimumskodealderen indstilles for ethvert tal mellem 0 og 998 dage.
05 af 08Mindste adgangskode længde
Dobbeltklik på policyen Minimum Password Længde for at åbne skærmbilledet for konfiguration af politik.
Selv om det ikke er 100% sandt, jo længere tid jo længere en adgangskode er, desto sværere er det for et kodeord til at finde ud af det. Længere adgangskoder har eksponentielt flere mulige kombinationer, så de er sværere at bryde og derfor mere sikre.
Med denne politikindstilling kan du tildele et minimum antal tegn til kontoadgangskoder. Nummeret kan være alt fra 0 til 14. Det anbefales generelt, at adgangskoderne er mindst 7 eller 8 tegn for at gøre dem tilstrækkeligt sikre.
06 af 08Kodeord skal opfylde kompleksitetskrav
Dobbeltklik på politikken for adgangskode skal opfylde kompleksitetskrav for at åbne skærmbilledet for konfiguration af politik.
At have et kodeord på 8 tegn er generelt mere sikkert end et kodeord på 6 tegn. Men hvis 8-tegnets adgangskode er "password" og 6-tegnets adgangskode er "p @ swRd", vil 6-tegnets kodeord være meget vanskeligere at gætte eller bryde.
Aktivering af denne politik håndhæver nogle baseline kompleksitet krav til at tvinge brugere til at indarbejde forskellige elementer i deres adgangskoder, som vil gøre dem sværere at gætte eller revne. Kompleksitetskravene er:
- Adgangskoden må ikke indeholde væsentlige dele af brugerens kontonavn eller fulde navn
- Adgangskoden skal være mindst seks tegn i længden
- Adgangskoden skal indeholde tegn fra mindst tre af følgende kategorier:
- Store bogstaver (A til Z)
- Små bogstaver (a til og med z)
- Basis 10 cifre (0 til 9)
- Særlige tegn (for eksempel, &, $, #,%)
Du kan bruge andre kodeordspolitikker i kombination med Password skal opfylde kompleksitetskrav for at gøre adgangskoder endnu mere sikre.
07 af 08Gem kodeord ved hjælp af omvendt kryptering
Dobbeltklik på Store-adgangskoderne ved hjælp af Reversible Encryption-politikken for at åbne skærmbilledet for konfiguration af politik.
Aktivering af denne politik gør faktisk den samlede adgangskode sikkerhed mindre sikker. Brug af reversibel kryptering er stort set den samme som lagring af adgangskoderne i almindelig tekst, eller slet ikke brug af kryptering.
Nogle systemer eller applikationer kan kræve mulighed for at dobbelttjekke eller verificere brugerens adgangskode til at fungere, i hvilket tilfælde denne politik muligvis skal aktiveres for at disse applikationer kan fungere. Denne politik bør ikke aktiveres, medmindre det er absolut nødvendigt.
08 af 08Bekræft nye adgangskodeindstillinger
Klik på Fil | Afslut for at lukke den lokale sikkerhedsindstillinger-konsol.
Du kan genåbne lokal sikkerhedspolitik for at gennemgå indstillingerne og sørge for, at de indstillinger, du valgte, blev beholdt korrekt.
Du skal derefter teste indstillingerne. Brug enten din egen konto eller ved at oprette en testkonto, prøv at tildele adgangskoder, der overtræder de krav, du lige har angivet. Det kan være nødvendigt at teste det et par gange for at prøve de forskellige politikindstillinger for minimumslængde, adgangskodehistorik, kompleksitet af adgangskode osv.