Πώς να ορίσετε το ελάχιστο μήκος κωδικού πρόσβασης στα Windows 10 και γιατί πρέπει να το ορίσετε
Miscellanea / / November 29, 2021
Το μπουκέτο λογισμικού και διαδικτυακών υπηρεσιών της Microsoft συνοδεύεται από απαίτηση ελάχιστου μήκους κωδικού πρόσβασης. Ορισμένα από αυτά απαιτούν ακόμη και τη συμπερίληψη ειδικών χαρακτήρων. Τα Windows 10 έχουν τα δικά τους σύνολο κατευθυντήριων γραμμών, αλλά δεν ισχύουν για τοπικούς λογαριασμούς χρηστών. Ναι, μπορείτε να δημιουργήσετε έναν τοπικό λογαριασμό χρήστη ακόμα και χωρίς κωδικό πρόσβασης. Ωστόσο, είναι επικίνδυνο. Συνιστούμε λοιπόν να ορίσετε το ελάχιστο μήκος κωδικού πρόσβασης για τον λογαριασμό χρήστη σας στον υπολογιστή σας με Windows 10.
Ας δούμε πώς μπορούμε να επιβάλουμε πρώτα μια απαίτηση ελάχιστου μήκους κωδικού πρόσβασης για τοπικούς λογαριασμούς χρηστών στα Windows 10. Τότε θα καταλάβουμε γιατί πρέπει να το κάνετε.
Ας ξεκινήσουμε.
Γιατί χρειάζεστε ελάχιστο μήκος κωδικού πρόσβασης για λογαριασμούς τοπικών χρηστών
Η σύντομη απάντηση είναι η ιδιωτικότητα και η ασφάλεια. Βάζω στοίχημα ότι το ξέρεις. Η δημιουργία ενός τοπικού λογαριασμού χρήστη στον ίδιο υπολογιστή σάς επιτρέπει να έχετε πρόσβαση στα Windows εκτός σύνδεσης χωρίς να χρειάζεστε λογαριασμό Microsoft. Οι τοπικοί λογαριασμοί χρηστών είναι τοπικοί και δεν χρειάζονται σύνδεση στο διαδίκτυο για να επιτρέπεται η πρόσβαση. Αυτό σημαίνει ότι οι ρυθμίσεις λογαριασμού δεν θα συγχρονίζονται μεταξύ των συσκευών και όλα παραμένουν εκτός σύνδεσης. Κάποιοι χρήστες το προτιμούν έτσι. Μπορείτε ακόμα να συνδεθείτε
εφαρμογές Windows και υπηρεσίες, αλλά χωρίς χρήση λογαριασμού Microsoft στα Windows 10.Η Microsoft δεν πρόσθεσε μια πολιτική ελάχιστου μήκους κωδικού πρόσβασης στους τοπικούς λογαριασμούς χρηστών από προεπιλογή. Μπορείτε να ενεργοποιήσετε αυτήν την επιλογή, αλλά είναι κρυμμένη βαθιά στον Επεξεργαστή Μητρώου και στον Επεξεργαστή Πολιτικής Ομάδας.
Κάποιος με πρόσβαση στον υπολογιστή σας θα μπορούσε εύκολα να μεταβεί σε αυτόν τον τοπικό λογαριασμό χρήστη και να αποκτήσει πρόσβαση σε κάθε γωνιά του σκληρού δίσκου. Δεν θέλετε να συμβεί αυτό. Μπορεί να θέλετε να διατηρείτε τα πάντα εκτός σύνδεσης και να μην είναι συνδεδεμένα με έναν λογαριασμό Microsoft για διάφορους λόγους. Υπάρχουν όμως και απειλές εκτός σύνδεσης. Είτε βρίσκεστε στο σπίτι είτε σε γραφείο ή καφετέρια, οποιοσδήποτε θα μπορούσε να αποκτήσει φυσική πρόσβαση στον υπολογιστή σας και να προκαλέσει τον όλεθρο στη ζωή σας.
Η χρήση κωδικού πρόσβασης λύνει αυτό, αλλά οι άνθρωποι χρησιμοποιούν συχνά χαζούς κωδικούς πρόσβασης. Μερικά δημοφιλή παραδείγματα «χαζού κωδικού πρόσβασης» είναι η ημερομηνία γέννησης, οι αριθμοί του σπιτιού ή της πινακίδας κυκλοφορίας και ακόμη και το 1234. Αυτό είναι όπου το μήκος του κωδικού πρόσβασης μπορεί να είναι χρήσιμο. Το να αναγκάζετε τους χρήστες να χρησιμοποιούν έναν μακρύτερο κωδικό πρόσβασης είναι πάντα καλύτερο. ο Το FBI συνιστά ότι οι μεγαλύτεροι κωδικοί πρόσβασης, ακόμη και με απλά γράμματα/αριθμούς, είναι καλύτεροι από τους σύντομους κωδικούς πρόσβασης με ειδικούς χαρακτήρες.
Η ιδέα είναι απλή αλλά λογική. Ένας μεγαλύτερος κωδικός πρόσβασης προσφέρει περισσότερους πιθανούς συνδυασμούς, καθιστώντας πιο δύσκολο το σπάσιμο αλλά πιο εύκολο να το θυμάστε. Αυτό οφείλεται στο ότι θα χρειαστεί περισσότερη υπολογιστική ισχύς, και ως εκ τούτου περισσότερος χρόνος, για να σπάσετε έναν μεγαλύτερο κωδικό πρόσβασης. Και υπάρχει ακαδημαϊκή έρευνα για να υποστηρίξει αυτή τη θεωρία.
Επίσης στο Guiding Tech
1. Ορίστε ελάχιστο μήκος κωδικού πρόσβασης χρησιμοποιώντας CMD
Αυτή η μέθοδος προορίζεται για χρήστες Windows 10 Home. Αναζητήστε και ανοίξτε τη Γραμμή εντολών (CMD) με δικαιώματα διαχειριστή από το μενού Έναρξη.
Εδώ είναι η εντολή για την αύξηση της απαίτησης ελάχιστου μήκους κωδικού πρόσβασης. Αντικαταστήστε το κείμενο "Μήκος πρόσβασης" παρακάτω με τον ελάχιστο αριθμό χαρακτήρων που θέλετε να χρησιμοποιήσετε στον νέο κωδικό πρόσβασης και πατήστε Enter.
καθαροί λογαριασμοί /minpwlen: PassLength
Θέλετε να ελέγξετε αν η εντολή λειτούργησε; Ένας τρόπος είναι να δημιουργήσετε έναν νέο τοπικό λογαριασμό και να ορίσετε έναν κωδικό πρόσβασης με μήκος μικρότερο από αυτό που έχει οριστεί. Ένας άλλος τρόπος είναι να δώσετε την παρακάτω εντολή στο CMD.
καθαρούς λογαριασμούς
Θα πρέπει να δείτε το προβλεπόμενο ελάχιστο μήκος κωδικού πρόσβασης εδώ, μεταξύ άλλων. Αυτό είναι. Ένας τοπικός λογαριασμός θα χρειάζεται πλέον έναν κωδικό πρόσβασης με ελάχιστο μήκος.
Για να καταργήσετε την απαίτηση ελάχιστου μήκους κωδικού πρόσβασης, δώστε την παρακάτω εντολή.
καθαροί λογαριασμοί /minpwlen: 0
Επίσης στο Guiding Tech
2. Ορίστε ελάχιστο μήκος κωδικού πρόσβασης χρησιμοποιώντας το πρόγραμμα επεξεργασίας πολιτικής ομάδας
Αυτή η μέθοδος είναι κατάλληλη για χρήστες Windows Pro και Enterprise που έχουν πρόσβαση στο GPE ή στο Group Policy Editor. Το GPE συνοδεύεται από GUI ή γραφική διεπαφή χρήστη, η οποία σας επιτρέπει να κάνετε αλλαγές σε επίπεδο συστήματος χωρίς να χρειάζεται να ανακατεύεστε με εντολές. Ωστόσο, απαιτείται προσοχή γιατί τα πράγματα μπορεί να πάνε στραβά.
Θα συνιστούσα να δημιουργήσετε ένα αντίγραφο ασφαλείας ή να δημιουργήσετε ένα σημείο επαναφοράς πριν προχωρήσετε. Εάν εργάζεστε σε μια επιχείρηση και έχετε διαχειριστή IT, επικοινωνήστε μαζί του/της για περισσότερες λεπτομέρειες, καθώς η πολιτική τομέα θα υπερισχύει της πολιτικής του συστήματός σας.
Ψάχνω για gpedit.msc στο μενού Έναρξη των Windows και ανοίξτε το.
Ανατρέξτε στην παρακάτω δομή φακέλου.
Διαμόρφωση υπολογιστή\Ρυθμίσεις Windows\Ρυθμίσεις ασφαλείας\Πολιτικές λογαριασμού\Πολιτική κωδικού πρόσβασης
Κάντε διπλό κλικ στο αρχείο Πολιτική ελάχιστου μήκους κωδικού πρόσβασης για να το ανοίξετε. Θα παρατηρήσετε ότι λέει 21 χαρακτήρες στα δεξιά, που είναι αυτό που ορίσαμε στο παραπάνω βήμα στο CMD.
Σημείωση: Εάν εισαγάγετε την τιμή ως 0 (μηδέν), σημαίνει ότι δεν απαιτείται κωδικός πρόσβασης για τον τοπικό λογαριασμό χρήστη.
Εισαγάγετε τη νέα τιμή για το ελάχιστο μήκος κωδικού πρόσβασης σε χαρακτήρες, κάντε κλικ στο Εφαρμογή και OK για να αποθηκεύσετε τα πάντα.
Θέλετε να έχετε τα καλύτερα και των δύο κόσμων; Μπορείτε επίσης να αναγκάσετε τους χρήστες να χρησιμοποιούν ειδικούς χαρακτήρες στους κωδικούς πρόσβασής τους. Μπορείτε επίσης να τους αναγκάσετε να αλλάζουν τους κωδικούς πρόσβασής τους κάθε Χ ημέρες.
Κάντε διπλό κλικ για να ανοίξετε την επιλογή «Ο κωδικός πρόσβασης πρέπει να πληροί τις απαιτήσεις πολυπλοκότητας της πολιτικής».
Επιλέξτε Ενεργοποίηση και αποθηκεύστε τα πάντα. Ακολουθούν τα κριτήρια που θα επιβληθούν μέσω αυτής της πολιτικής:
- Μήκος κωδικού πρόσβασης όπως ορίζεται από εσάς στο παραπάνω βήμα. Η προεπιλεγμένη τιμή είναι 6 χαρακτήρες.
- Δεν μπορεί να περιέχει το όνομα λογαριασμού ή το πλήρες όνομα του χρήστη που υπερβαίνει τους δύο διαδοχικούς χαρακτήρες.
- Πρέπει να περιέχει τουλάχιστον έναν (1) χαρακτήρα που είναι:
- Κεφαλαία (Α έως Ω)
- Πεζά (α έως ω)
- Ψηφία (0 έως 9)
- ειδικοί χαρακτήρες (!, @, #, $)
Για να αναγκάσετε τον χρήστη να αλλάζει τον κωδικό πρόσβασης κάθε Χ ημέρες, κάντε διπλό κλικ για να ανοίξετε το αρχείο πολιτικής Μέγιστης ηλικίας κωδικού πρόσβασης.
Εισαγάγετε τον αριθμό των ημερών μετά τις οποίες θα ζητηθεί από τον χρήστη να αλλάξει τον κωδικό πρόσβασης του τοπικού του λογαριασμού χρήστη. Αυτά τα πρόσθετα στοιχεία ελέγχου υπάρχουν για τη βελτίωση της ασφάλειας, αλλά μπορεί να είναι επώδυνο να θυμάστε νέους κωδικούς πρόσβασης. Μπορεί να είναι λίγο υπερβολικό, ειδικά για τους ηλικιωμένους που θεωρούν πρόκληση να εργάζονται με υπολογιστές και να θυμούνται κωδικούς πρόσβασης. Ορίστε λοιπόν έναν ευνοϊκό αριθμό όπως 45 ημέρες ή 90 ημέρες.
Μέγιστα μέτρα ασφαλείας
Ορίστε τα κριτήρια ελάχιστου μήκους κωδικού πρόσβασης προσεκτικά. Ίσως θέλετε να βρείτε μια ισορροπία μεταξύ ευκολίας, χρηστικότητας και ασφάλειας. Πολλά θα εξαρτηθούν από το πού εργάζεστε, το σύνολο τεχνικών δεξιοτήτων των χρηστών που εργάζονται σε αυτούς τους υπολογιστές και πόσο θέλετε να προστατέψετε τι υπάρχει σε αυτούς HDD/SSD. Μπορεί να γίνει ενοχλητικός εάν μοιράζεστε τον υπολογιστή με κάποιον στην οικογένειά σας.
Ευτυχώς, η Microsoft έκανε τα πράγματα πολύ ευέλικτα πρόσφατα, δίνοντας περισσότερο έλεγχο στους διαχειριστές σχετικά με τον τρόπο διαχείρισης διαφορετικών πτυχών των τοπικών και διαδικτυακών λογαριασμών.
Επόμενο: Διαγράψατε κατά λάθος έναν λογαριασμό διαχειριστή στα Windows 10; Κάντε κλικ στον παρακάτω σύνδεσμο για να μάθετε πώς να ανακτήσετε τον διαγραμμένο λογαριασμό διαχειριστή. Ακόμα καλύτερα, μάθετε πώς να αποφύγετε αυτή την κατάσταση εντελώς.