Jak nastavit minimální délku hesla ve Windows 10 a proč byste ji měli nastavit
Různé / / November 29, 2021
Soubor softwaru a online služeb společnosti Microsoft je dodáván s požadavkem na minimální délku hesla. Některé z nich dokonce vyžadují zahrnutí speciálních znaků. Windows 10 má své soubor pokynů, ale nevztahují se na místní uživatelské účty. Ano, můžete si vytvořit lokální uživatelský účet i bez hesla. Nicméně je to riskantní. Doporučujeme tedy nastavit minimální délku hesla pro váš uživatelský účet na vašem počítači s Windows 10.
Nejprve se podívejme, jak můžeme prosadit požadavek na minimální délku hesla pro místní uživatelské účty ve Windows 10. Pak zjistíme, proč to musíte udělat.
Pojďme začít.
Proč potřebujete minimální délku hesla pro místní uživatelské účty
Krátká odpověď je soukromí a bezpečnost. Vsadím se, že to víš. Vytvoření místního uživatelského účtu na stejném počítači vám umožní přístup k systému Windows offline, aniž byste potřebovali účet Microsoft. Místní uživatelské účty jsou místní a k povolení přístupu nepotřebují připojení k internetu. To znamená, že nastavení účtu se nebude synchronizovat mezi zařízeními a vše zůstane offline. Někteří uživatelé to tak preferují. Stále se můžete přihlásit do
aplikace pro Windows a služeb, ale bez použití účtu Microsoft v systému Windows 10.Společnost Microsoft ve výchozím nastavení nepřidala zásadu minimální délky hesla k místním uživatelským účtům. Tuto možnost můžete zapnout, ale je skrytá hluboko v Editoru registru a Editoru zásad skupiny.
Někdo s přístupem k vašemu počítači by mohl snadno přepnout na tento místní uživatelský účet a získat přístup ke každému zákoutí a skulinám pevného disku. Nechceš, aby se to stalo. Možná budete chtít mít vše offline a nevázat se na účet Microsoft z různých důvodů. Existují však i offline hrozby. Ať už jste doma, v kanceláři nebo v kavárně, kdokoli může získat fyzický přístup k vašemu počítači a způsobit zkázu ve vašem životě.
Použití hesla to řeší, ale lidé často používají hloupá hesla. Mezi oblíbené příklady „hloupých hesel“ patří datum narození, číslo domu nebo SPZ a dokonce 1234. Zde se může hodit délka hesla. Nutit uživatele používat delší heslo je vždy lepší. The FBI doporučuje že delší hesla i s jednoduchými písmeny/číslicemi jsou lepší než krátká hesla se speciálními znaky.
Myšlenka je jednoduchá, ale dává smysl. Delší heslo nabízí více možných kombinací, takže je hůře prolomitelné, ale snáze zapamatovatelné. Je to proto, že prolomení delšího hesla bude vyžadovat více výpočetního výkonu, a tedy i více času. A existuje akademický výzkum podpořit tuto teorii.
Také na Guiding Tech
1. Nastavte minimální délku hesla pomocí CMD
Tato metoda je určena pro uživatele Windows 10 Home. Vyhledejte a otevřete příkazový řádek (CMD) s právy správce z nabídky Start.
Zde je příkaz ke zvýšení požadavku na minimální délku hesla. Nahraďte text 'PassLength' níže minimálním počtem znaků, které chcete použít v novém hesle, a stiskněte Enter.
čisté účty /minpwlen: PassLength
Chcete zkontrolovat, zda příkaz fungoval? Jedním ze způsobů je vytvořit nový místní účet a nastavit heslo, jehož délka je kratší, než je nastaveno. Dalším způsobem je zadat níže uvedený příkaz v CMD.
čisté účty
Zde byste mimo jiné měli vidět předepsanou minimální délku hesla. A je to. Místní účet bude nyní potřebovat heslo s minimální délkou.
Chcete-li odstranit požadavek na minimální délku hesla, zadejte níže uvedený příkaz.
čisté účty /minpwlen: 0
Také na Guiding Tech
2. Nastavte minimální délku hesla pomocí Editoru zásad skupiny
Tato metoda je vhodná pro uživatele Windows Pro a Enterprise, kteří mají přístup k GPE nebo Editoru zásad skupiny. GPE přichází s GUI nebo grafickým uživatelským rozhraním, které vám umožňuje provádět změny na úrovni systému, aniž byste se museli potýkat s příkazy. Přesto je třeba opatrnosti, protože by se mohlo něco pokazit.
Doporučil bych udělat zálohu nebo vytvořit a bod obnovení než půjdete vpřed. Pokud pracujete v podniku a máte správce IT, ověřte si u něj další podrobnosti, protože zásady domény budou mít přednost před zásadami vašeho systému.
Hledat gpedit.msc v nabídce Start systému Windows a otevřete ji.
Přejděte dolů do níže uvedené struktury složek.
Konfigurace počítače\Nastavení systému Windows\Nastavení zabezpečení\Zásady účtu\Zásady hesla
Poklepáním na soubor zásad minimální délky hesla jej otevřete. Všimnete si, že vpravo je napsáno 21 znaků, což je to, co jsme nastavili v kroku výše v CMD.
Poznámka: Pokud zadáte hodnotu 0 (nula), znamená to, že pro místní uživatelský účet není vyžadováno žádné heslo.
Zadejte novou hodnotu minimální délky hesla ve znacích, klikněte na Použít a OK pro uložení.
Chcete mít to nejlepší z obou světů? Můžete také donutit uživatele, aby ve svých heslech používali speciální znaky. Můžete je také donutit ke změně hesla každých X dní.
Dvojitým kliknutím otevřete možnost „Heslo musí splňovat zásady požadavků na složitost“.
Vyberte Povolit a vše uložte. Zde jsou kritéria, která budou prostřednictvím těchto zásad vynucována:
- Délka hesla, kterou jste předepsali ve výše uvedeném kroku. Výchozí hodnota je 6 znaků.
- Nesmí obsahovat název uživatelského účtu nebo celé jméno delší než dva znaky za sebou.
- Musí obsahovat alespoň jeden (1) znak, který je:
- Velká písmena (A až Z)
- malá písmena (a až z)
- Číslice (0 až 9)
- speciální znaky (!, @, #, $)
Chcete-li přinutit uživatele změnit heslo každých X dní, poklepáním otevřete soubor zásad Maximální stáří hesla.
Zadejte počet dní, po kterých bude uživatel vyzván ke změně hesla k místnímu uživatelskému účtu. Tyto dodatečné ovládací prvky slouží ke zlepšení zabezpečení, ale zapamatovat si nová hesla může být bolestivé. Může to být trochu moc, zvláště pro starší lidi, pro které je práce s počítačem a zapamatování si hesel výzvou. Nastavte si tedy příznivé číslo jako 45 dní nebo 90 dní.
Maximální bezpečnostní opatření
Pečlivě nastavte kritéria minimální délky hesla. Možná budete chtít najít rovnováhu mezi snadností, použitelností a bezpečností. Hodně bude záležet na tom, kde pracujete, na technických dovednostech uživatelů, kteří na těchto počítačích pracují, a na tom, jak moc chcete chránit to, co na nich je. HDD/SSD. Pokud sdílíte počítač s někým z rodiny, může to být nepříjemné.
Naštěstí společnost Microsoft nedávno udělala věci velmi flexibilní tím, že poskytla administrátorům větší kontrolu nad tím, jak jsou spravovány různé aspekty místních a online účtů.
Další: Smazali jste omylem účet správce ve Windows 10? Kliknutím na odkaz níže zjistíte, jak obnovit smazaný účet správce. Ještě lepší je naučit se, jak se takové situaci úplně vyhnout.