Windows7および8で安全なパスワードポリシーを適用する方法
その他 / / November 29, 2021
私たちは次のようなセキュリティ機能に依存しています 二要素認証 オンラインデータを保護するためですが、無視する傾向があります パスワードポリシー 私たちのパソコンの(私は多くの人がそれが正確に何であるかを知っているとは思えません)。 Windowsログオンパスワードは、それ以上ではないにしても同じくらい重要であるため、それに注意を払わないことは賢明なことではありません。
Windowsがパスワードポリシーを改善するオプションを提供していないわけではありません。 私たちのほとんどがこの機能に気付いていないだけです。 都合の良いときにパスワードを設定し、適時に変更するのを忘れています。
それでは、Windows7および8で適用できるすべてのパスワードポリシーを紹介します。 コンピュータのセキュリティを強化する. また、これらのポリシーの意味とその機能についても理解しようとします。
安全なパスワードポリシーの実施
スタートメニューを開き、入力します ローカルセキュリティポリシー 検索して開きます。 ウィンドウが開いたら、に移動します セキュリティ設定–>アカウントポリシー–>パスワードポリシー. ここには、システムで構成されているすべてのアカウントに適用できるすべてのパスワードルールが表示されます。
それでは、これらの各ポリシーの意味とその構成方法を見てみましょう。
パスワード履歴を適用する
この特定のモジュールは、コンピューターで使用するパスワードを監視し、それらを履歴に保存します。 これで、次回パスワードを変更すると、古いパスワードを使用しているかどうかを確認するメッセージが表示され、新しいパスワードを使用するように強制されます。 Windowsは最後の24個のパスワードを記録できますが、最後の8個のパスワードに設定するのが理想的です。 値を設定するには、ポリシーを開き、0〜24の値を設定します。
パスワードの最大有効期間
この特定のポリシーは、パスワードの変更を強制されるまでにパスワードを使用できる日数を決定します。 パスワードの最大有効期間は、1〜999日の間で設定できます。 そのため、ユーザーがその特定の期間にパスワードを変更するのを忘れた場合、システムはユーザーにパスワードの変更を強制します。
ポリシーを無効にするには、値を0に変更するだけで、ユーザーのパスワードが期限切れになることはありません。
パスワードの最小有効期間
このポリシーは、ユーザーがパスワードをリセットする前にパスワードを使用する必要がある最小日数を強制します。 理想的には、値は1日を超えないようにする必要がありますが、パスワードの最大有効期間と同様に、1〜999日の数値に設定できます。 ただし、値がパスワードの最大値よりも小さいことを確認してください。
パスワードの最小長
名前が示すように、このポリシーは、ユーザーが使用するパスワードが理想的な長さであることを確認します。 パスワードの理想的な長さは8文字以上である必要がありますが、1から14までの任意の値にすることができます。
パスワードは複雑さの要件を満たす必要があります
これは、バイパスが困難な可能性のある安全なパスワードをユーザーに設定させる場合に構成する必要がある最も重要なパラメーターの1つです。
このポリシーが有効になっている場合、パスワードは次の最小要件を満たしている必要があります。
- ユーザーのアカウント名または2文字を超えるユーザーのフルネームの一部を含まない
- 長さが6文字以上であること
- 次の4つのカテゴリのうち3つからの文字が含まれています。
- 英語の大文字(AからZ)
- 英語の小文字(aからz)
- 基数10桁(0から9)
- アルファベット以外の文字(たとえば、!、$、#、%)
- パスワードが変更または作成されると、複雑さの要件が適用されます。
可逆暗号化を使用してパスワードを保存する
このセキュリティ設定は、オペレーティングシステムが可逆暗号化を使用してパスワードを保存するかどうかを決定します。 ポリシーに関連する技術的な詳細についてはよくわかりませんが、重要なのは、パスワードがシステムに保存されるときにパスワードが暗号化されるということです。
結論
したがって、これらは、Windowsシステムで有効にして、セキュリティで保護されたパスワードポリシーが適用されていることを確認できる6つのポリシーです。 データは不正アクセスから安全に保たれます.
これらのポリシーは、通常のエンドユーザーにとってはそれほど有用ではないかもしれませんが、中小企業を経営している場合は オフィスでWindowsPCを使用する場合は、管理者としてすべてのユーザーに対してこれを有効にする必要があります。 ユーザー。
トップ写真クレジット: Unquabain