En omfattende guide for å implementere sikre passordpolicyer og beste praksis for passordadministrasjon
Passordpolicyer er kritiske sikkerhetsinnstillinger som hjelper med å:
Åpne via Server Manager → Tools → Group Policy Management
Naviger til: Forest → Domains → ditt domene → Default Domain Policy
Høyreklikk på Default Domain Policy → Edit
Computer Configuration → Policies → Windows Settings → Security Settings → Account Policies → Password Policy
Innstilling | Beskrivelse | Anbefalt verdi |
---|---|---|
Enforce password history | Antall unike passord før gjenbruk | 24 |
Maximum password age | Hvor lenge et passord er gyldig | 90 dager |
Minimum password age | Tid før passord kan endres igjen | 1 dag |
Minimum password length | Minste lengde på passord | 12 tegn |
Password must meet complexity requirements | Krav til ulike tegntyper | Enabled |
Når kompleksitetskrav er aktivert, må passord inneholde minst tre av følgende fire kategorier:
I tillegg kan ikke passordet inneholde brukerens kontonavn eller deler av fullt navn.
Fine-Grained Password Policies (FGPP) lar deg definere ulike passordkrav for forskjellige grupper av brukere.
Start Active Directory Administrative Center
System → Password Settings Container
Høyreklikk → New → Password Settings
Angi innstillinger og målgrupper
Når en bruker er omfattet av flere policyer:
Kontolåsing er en viktig sikkerhetsfunksjon som beskytter mot brute-force angrep.
Innstilling | Anbefalt verdi |
---|---|
Account lockout threshold | 5 forsøk |
Account lockout duration | 30 minutter |
Reset account lockout counter after | 30 minutter |
For å låse opp en låst konto: