Gedetailleerd wachtwoordbeleid voor Windows Server maken

Een van de belangrijkste taken die we hebben als personeel dat verantwoordelijk is voor het beheer van gebruikers en infrastructuur, is ervoor te zorgen dat de verschillende gebruikers geloven: sterke, sterke en moeilijk te identificeren wachtwoorden ten voordele van henzelf en de gegevens die in het systeem zijn opgeslagen. Dankzij groepsbeleid of GPO's in Windows Server kunnen deze taken erg handig zijn.

Een van de veelgestelde vragen die we kunnen vinden is de mogelijkheid om een ​​ander type wachtwoordbeleid aan een specifieke groep gebruikers, bijvoorbeeld uit het beheergebied, niet zozeer omdat ze het beleid willen omzeilen dat op domeinniveau wordt geïmplementeerd, maar omdat ze het zich soms niet kunnen veroorloven om complexe wachtwoorden vast te stellen, laat staan ​​ze te hebben vergrendel het account door verkeerde invoer van wachtwoorden.

Om dit probleem op te lossen zijn er: veiligheidspolitiek granulaat dat we in deze studie zullen analyseren.

Wat zijn gedetailleerde beleidsregels?De gedetailleerd beleid Dit zijn beleidsregels die we kunnen maken om bepaalde gebruikers toe te voegen, zodat het algemene wachtwoordbeleid in het domein hen niet beïnvloedt.

Op deze manier laten we sommige gebruikers toe Stel je wachtwoord in naar hun goeddunken. Zeer nuttig beleid wanneer we groepen met verschillende niveaus beheren of verantwoordelijkheden.

1. Toegang tot het Active Directory-dashboard


Om een ​​gedetailleerd beveiligingsbeleid in ons domein te creëren, zullen we het volgende proces uitvoeren.

Stap 1
We gaan vanuit het menu naar het Active Directory-beheercentrum Hulpmiddelen in de servermanager. Het volgende venster wordt weergegeven.

VERGROTEN

Stap 2
Omdat we ons in het beheercentrum van Active Directory bevinden, selecteren we ons domein en gaan we naar het tabblad Systeem.

VERGROTEN

Stap 3
Zodra de opties van Systeem we moeten selecteren Wachtwoordinstellingencontainer.

VERGROTEN

Stap 4
We kunnen zien dat het leeg is omdat we het niet hebben gemaakt geen politiek.

2. Maak een gedetailleerd wachtwoordbeleid vanuit Active Directory


Stap 1
Om het proces van het maken van het gedetailleerde beleid te starten, hebben we de volgende opties.
  • Selecteer optie Nieuw aan de rechterkant en kies de optie Wachtwoord instelling.
  • Klik met de rechtermuisknop op een lege ruimte en selecteer Nieuw / Wachtwoordinstelling.

VERGROTEN

Stap 2
Zodra we op deze optie drukken, zien we het volgende venster.

VERGROTEN

Stap 3
In dit venster moeten we beleidsparameters configureren ook granuleren volgens onze behoeften.

Naam veldWe zullen een toewijzen Naam die dit beleid identificeert boven de andere.

Oorsprong veldHet is een nummer dat we moeten specificeren in gevallen waarin het wachtwoordbeleid is overschreven.

Minimale wachtwoordlengte vereisenIn dit veld moeten we de . aangeven minimale maat van het in te stellen wachtwoord.

Wachtwoordgeschiedenis afdwingenHet stelt ons in staat om de aantal wachtwoorden dat het systeem zal opslaan voordat wordt aangegeven dat het al is toegewezen.

Wachtwoorden moeten voldoen aan de complexiteitsvereisteAls we dit veld activeren, worden de wachtwoorden beheerd door de gedefinieerd beleid in het domein.

De andere velden zijn: intuïtief en we kunnen ze definiëren volgens onze criteria.

Stap 4
Voor dit voorbeeld gaan we de . configureren gedetailleerd beleid voor een groep gemaakt in de Active Directory genaamd Het opstellen van. In het venster waar we aan werken, zullen we op de knop drukken Toevoegen onderaan en daar moeten we zoeken naar de groep waarvoor we het gedetailleerde beleid zullen maken.

Stap 5
wij drukken op Accepteren en dan moeten we de wachtwoorden configureren volgens de criteria voor de aangegeven groep.

VERGROTEN

Stap 6
Zodra het beleid is gedefinieerd, drukken we op de knop Accepteren om de gemaakte instellingen op te slaan. Nadat het proces is voltooid, kunnen we zien dat ons gedetailleerde beleid correct is gemaakt.

VERGROTEN

Zo hebben we een speciaal wachtwoordbeleid voor een of meer groepen en zo voorkomen dat die groep de algemene configuratie van het domein overneemt. Hiermee bereiken we dat domein computers hebben enkele basiscriteria om wachtwoorden te kunnen gebruiken, waarbij wordt vermeden dat iedereen het wachtwoord gebruikt dat hij of zij wil. Dit is erg handig wanneer we groepen beheren die te maken hebben met gevoelige informatie, we kunnen wat opleggen veiligheidsregels anders dan de rest van de groepen.

Dankzij de groepsbeleid, is het beheren van groepen veel eenvoudiger omdat het op een algemene manier wordt toegepast. Een van de configuraties die u vanaf uw console kunt gebruiken Windows-server is om een ​​vervaldatum voor die wachtwoorden vast te stellen, waardoor de kans op hacking wordt verkleind.

GPO-wachtwoord verloopt

U zal helpen de ontwikkeling van de site, het delen van de pagina met je vrienden

wave wave wave wave wave