Windows 10'da Windows Oturum Açma Parola Politikasını ve Hesap Kilitleme Politikasını Güçlendirme

Harden Windows Login Password Policy Account Lockout Policy Windows 10



Bir BT uzmanı olarak bana sık sık Windows 10 bilgisayarları dış saldırılardan korumanın en iyi yolları soruluyor. Bu makalede, size Windows 10'daki bazı temel parola ve hesap kilitleme ilkesi kavramlarını ve bu özellikleri sisteminizin güvenliğini güçlendirmek için nasıl kullanabileceğinizi tanıtacağım.



Windows media player hangi dosya türlerini destekler

Herhangi bir işletim sistemindeki en önemli güvenlik özelliklerinden biri parola politikasıdır. Bu, parolaların nasıl saklanacağını, ne sıklıkta değiştirilmeleri gerektiğini ve ne kadar karmaşık olmaları gerektiğini kontrol eder. Windows 10'da, Ayarlar uygulamasını açıp Hesaplar > Oturum açma seçeneklerine giderek bir parola politikası belirleyebilirsiniz.





Parola bölümünde, parolaların ne sıklıkta değiştirilmesi gerektiğini ve sürelerinin dolmasına ne kadar kaldığını ayarlayabilirsiniz. Ayrıca minimum parola uzunluğunu ve parolaların karmaşıklık gereksinimlerini karşılaması gerekip gerekmediğini de ayarlayabilirsiniz. Bu gereksinimler, büyük ve küçük harflerin, sayıların ve özel karakterlerin bir karışımına sahip olmak gibi şeyleri içerir.





Bir diğer önemli güvenlik özelliği de hesap kilitleme politikasıdır. Bu, bir hesap kilitlenmeden önce kaç tane başarısız giriş denemesine izin verileceğini kontrol eder. Yerel Grup İlkesi Düzenleyicisi'ni (gpedit.msc) açarak hesap kilitleme ilkesini ayarlayabilirsiniz.



Hesap kilitleme bölümünde, bir hesap kilitlenmeden önce izin verilen başarısız oturum açma denemelerinin sayısını ayarlayabilirsiniz. Ayrıca, bir hesabın maksimum başarısız giriş denemesi sayısına ulaştıktan sonra kilitli kalacağı süre olan hesap kilitleme süresini de ayarlayabilirsiniz. Varsayılan olarak, Windows 10, 10 başarısız oturum açma girişiminden sonra bir hesabı 30 dakika kilitleyecektir.

Bu parola ve hesap kilitleme ilkelerini yapılandırarak, Windows 10 bilgisayarınızda kaba kuvvet saldırılarını önlemeye yardımcı olabilirsiniz. Bu saldırılar, bir saldırganın binlerce hatta milyonlarca farklı kombinasyon deneyerek bir kullanıcının şifresini tahmin etmeye çalıştığı yerlerdir. Parolalarınızı daha karmaşık hale getirerek ve başarısız oturum açma girişimlerinin sayısını sınırlayarak, bir saldırganın parolayı tahmin etmesini ve sisteminize erişmesini çok daha zorlaştırabilirsiniz.



Bilgisayarınızı yetkisiz kullanıma karşı korumak için Windows 10/8/7, bilgisayarınızı bir parola ile koruma seçeneği sunar. A Güçlü şifre Bu nedenle, bilgisayarınızın ilk savunma hattıdır.

Windows bilgisayarınızın güvenliğini artırmak istiyorsanız, Windows oturum açma parolası ilkesi yerleşik kullanarak Yerel Güvenlik Politikası veya Seçpol.msc . Pek çok ayar arasında iç içe geçmiş, bilgisayarınız için parola ilkesini özelleştirmenize olanak tanıyan kullanışlı bir seçenekler kümesidir.

Windows oturumu açmak için parola ilkesini zorunlu kılma

Yerel güvenlik ilkesini açmak ve kullanmak için koşmak , tip secpol.msc ve Enter'a basın. Sol panelde tıklayın Hesap Politikaları > Şifre Politikası . Sağ bölmede, parola ilkesini yapılandırmak için ayarları görürsünüz.

Bunlar, özelleştirebileceğiniz ayarlardan bazılarıdır. Özellikler penceresini açmak için her birine çift tıklayın. Açılır menüden istediğiniz seçeneği seçebilirsiniz. Bunları yükledikten sonra Uygula/Tamam'a tıklamayı unutmayın.

1] Parola geçmişini etkinleştir

Bu politikayı kullanarak kullanıcıların bir süre sonra eski şifrelerini tekrar tekrar kullanmamalarını sağlayabilirsiniz. Bu ayar, eski bir parolanın yeniden kullanılabilmesi için bir kullanıcı hesabıyla ilişkilendirilmesi gereken benzersiz yeni parola sayısını belirtir. arasında herhangi bir değer ayarlayabilirsiniz. Varsayılan, etki alanı denetleyicilerinde 24 ve bağımsız sunucularda 0'dır.

xbox one etkinlik beslemesi

2] Maksimum şifre yaşı

Belirli sayıda gün sonra kullanıcıları şifrelerini değiştirmeye zorlayabilirsiniz. Parolaları 1 ile 999 arasında birkaç gün sonra sona erecek şekilde ayarlayabilir veya gün sayısını 0 olarak ayarlayarak parolaların hiçbir zaman sona ermemesini belirleyebilirsiniz. Varsayılan değer 42 gündür.

3] Minimum şifre yaşı

Burada herhangi bir parolanın değiştirilebilmesi için kullanılması gereken minimum süreyi ayarlayabilirsiniz. Değeri 1 ile 998 gün arasında ayarlayabilir veya gün sayısını 0 olarak ayarlayarak değişikliklere hemen izin verebilirsiniz. Varsayılan, etki alanı denetleyicilerinde 1 ve bağımsız sunucularda 0'dır. Bu ayar parola politikanızı zorunlu kılmasa da, kullanıcıların parolalarını çok sık değiştirmesini önlemek istiyorsanız bu ilkeyi ayarlayabilirsiniz.

4] Minimum şifre uzunluğu

Bu önemli bir ayardır ve bilgisayar korsanlığı girişimlerini önlemek için artırabilirsiniz. Değeri 1 ila 14 karakter arasında ayarlayabilir veya karakter sayısını 0 olarak ayarlayarak parola gerekmeyeceğini ayarlayabilirsiniz. Varsayılan, etki alanı denetleyicilerinde 7 ve bağımsız sunucularda 0'dır.

İsterseniz iki ayarı daha etkinleştir'i de seçebilirsiniz. Uygun Özellikler alanlarını açtıktan sonra, ilkeyi etkinleştirmek için Etkinleştir'i ve Uygula'yı seçin.

8 1 iso kazanmak

5] Parola, karmaşıklık gereksinimlerini karşılamalıdır

Kullanmak isteyeceğiniz bir diğer önemli ayar, parolaları daha karmaşık ve dolayısıyla kırılması daha zor hale getireceği için. Bu politika etkinleştirilirse, parolalar aşağıdaki minimum gereksinimleri karşılamalıdır:

  1. Kullanıcı hesabı adını veya kullanıcının tam adının art arda iki karakterden uzun kısımlarını içermeyin.
  2. En az altı karakter uzunluğunda olmalıdır. Aşağıdaki dört kategoriden üçünden karakterler içerir:
  3. İngiliz alfabesinin büyük harfleri (A'dan Z'ye)
  4. İngilizce küçük harfler (a'dan z'ye)
  5. 10 basamaklı taban (0 ila 9)
  6. Alfabetik olmayan karakterler (ör.,!, $, #,%)

6] Parolaları ters çevrilebilir şifreleme kullanarak saklayın.

Bu güvenlik ayarı, işletim sisteminin tersinir şifreleme kullanarak parolaları depolayıp saklamadığını belirler. Tersine çevrilebilir şifreleme kullanarak parolaları depolamak, temel olarak parolaların düz metin sürümlerini depolamakla aynıdır. Bu nedenle, uygulama gereksinimleri parola bilgilerini koruma gereksiniminden daha ağır basmadığı sürece bu ilke asla etkinleştirilmemelidir.

Okumak : Windows 10'da parola ilkesi nasıl kurulur? .

Windows 10'da hesap kilitleme ilkesi

Parola politikasını daha fazla zorlamak için blok süresi ve eşikler de belirleyebilirsiniz, çünkü bu, belirli sayıda başarısız denemeden sonra bilgisayar korsanlarını durduracaktır. Bu ayarları yapılandırmak için sol bölmede Hesap Kilitleme Politikası .

medya oluşturma aracı olmadan Windows 10 iso

1] Geçersiz girişler için hesap kilitleme eşiği

Bu politikayı ayarlarsanız geçersiz oturum açma sayısını kontrol edebilirsiniz. Varsayılan 0'dır, ancak 0 ile 999 başarısız oturum açma girişimi arasında bir sayı ayarlayabilirsiniz.

2] Hesap Kilitleme Süresi

Bu ayarı kullanarak, kilitli bir hesabın kilidi otomatik olarak açılmadan önce kilitli kalacağı dakika sayısını ayarlayabilirsiniz. 0 ila 99999 dakika arasında herhangi bir değer ayarlayabilirsiniz. Bu politika, hesap kilitleme eşiği politikasıyla birlikte ayarlanmalıdır.

Okumak: Oturum açma girişimlerinin sayısını Windows ile sınırlayın .

3] Şunun ardından hesap kilitleme sayacını sıfırlayın:

Bu güvenlik ayarı, başarısız bir oturum açma girişiminden sonra, başarısız oturum açma girişimi sayacı 0 başarısız oturum açma girişimine sıfırlanmadan önce geçmesi gereken dakika sayısını belirler. Kullanılabilir aralık 1 dakika ile 99.999 dakika arasındadır. Bu politika, hesap kilitleme eşiği politikasıyla birlikte ayarlanmalıdır.

Güvende kalın, güvende kalın!

Windows hatalarını hızlı bir şekilde bulmak ve otomatik olarak düzeltmek için PC Repair Tool'u indirin

fark etmek Windows'ta AuditPol ? Değilse, bu konuda okuyabilirsiniz.

Popüler Mesajlar