アンドロイド

Windows 7および8で安全なパスワードポリシーを強制する方法

ISO/IEC 8859-15 | Wikipedia audio article

ISO/IEC 8859-15 | Wikipedia audio article

目次:

Anonim

私たちはオンラインデータを保護するために2要素認証のようなセキュリティ機能に頼っていますが、私たちは私たちのパーソナルコンピュータのパスワードポリシーを無視する傾向があります。 あなたのWindowsログオンパスワードはそれ以上ではないにしても同じくらい重要です、そしてそれ故にそれに注意を払わないことは賢明なことではないでしょう。

Windowsがパスワードポリシーを改善するオプションを提供していないというわけではありません。 私たちのほとんどがその機能に気付いていないのです。 私たちは自分の都合の良いときにパスワードを設定し、それからタイムリーにそれを変更することを忘れます。

だから私はあなたのコンピュータのセキュリティを向上させるためにあなたがWindows 7と8で適用することができるすべてのパスワードポリシーをお見せしましょう。 また、これらのポリシーが何を意味し、それらがどのように機能するのかを理解しようとします。

安全なパスワードポリシーの強制

[スタート]メニューを開き、[ ローカルセキュリティポリシー ]を入力して検索して開きます。 ウィンドウが開いたら、 [セキュリティの設定] - > [アカウントポリシー] - > [パスワードポリシー] に移動します。 ここでは、システムに設定されているすべてのアカウントに適用できるすべてのパスワードルールが表示されます。

それでは、これらの各ポリシーの意味と設定方法を見てみましょう。

パスワード履歴を強制する

この特定のモジュールはあなたがあなたのコンピュータで使うパスワードを監視し、それらを履歴に保存します。 次回パスワードを変更したときに、古いパスワードを使用しているかどうかを確認するメッセージが表示され、新しいパスワードを使用するように求められます。 Windowsは最後の24個のパスワードを記録できますが、最後の8個のパスワードに設定するのが理想的です。 値を設定するには、ポリシーを開き、値を0から24の間に設定します。

最大パスワード有効期間

この特定のポリシーは、パスワードを変更するように強制されるまでに何日使用できるかを決定します。 パスワードの有効期間は1〜999日の間で設定できます。 そのため、ユーザーがその特定の期間内にパスワードの変更を忘れた場合、システムはユーザーにパスワードの変更を強制します。

ポリシーを無効にするには、値を0に変更するだけで、ユーザーのパスワードは期限切れになりません。

パスワードの最低有効期間

このポリシーは、ユーザーがパスワードをリセットするまでにそのパスワードを使用しなければならない最小日数を強制します。 理想的には、この値は1日を超えてはいけませんが、Maximum Password Ageと同じように、1から999日までの数値に設定できます。 ただし、値が最大パスワード値より小さいことを確認してください。

最小パスワード長

名前が示すように、このポリシーはユーザーが使用するパスワードが理想的な長さであることを確認します。 理想的なパスワードの長さは8文字以上でなければなりませんが、1から14までの任意の値にすることができます。

パスワードは複雑さの要件を満たす必要があります

これは、バイパスするのが困難な場合がある安全なパスワードをユーザーに設定させる場合に構成する必要がある最も重要なパラメーターの1つです。

このポリシーが有効になっている場合、パスワードは以下の最小要件を満たす必要があります。

  • ユーザーのアカウント名、またはユーザーのフルネームのうち、連続する2文字を超える部分を含まないでください。
  • 長さは少なくとも6文字
  • 次の4つのカテゴリのうち3つからの文字を含みます。
  • 英語の大文字(AからZ)
  • 英小文字(aからz)
  • 10進数(0から9)
  • アルファベット以外の文字(!、$、#、%など)
  • パスワードが変更または作成されると、複雑さの要件が強制されます。

可逆暗号化を使用してパスワードを保存する

このセキュリティ設定は、オペレーティングシステムが可逆暗号化を使用してパスワードを保存するかどうかを決定します。 ポリシーに関する技術的な詳細についてはあまり知りませんが、肝心なのは、パスワードがシステムに保存されるときにパスワードが暗号化されるということです。

結論

そのため、セキュリティ保護されたパスワードポリシーが適用され、データが不正アクセスから保護されていることを確認するために、Windowsシステムで有効にできる6つのポリシーがありました。

これらのポリシーは通常のエンドユーザーにとってはそれほど有用ではないかもしれませんが、中小企業を経営していてオフィスでWindows PCを使用している場合、管理者としてすべてのユーザーに対してこれを有効にする必要があります。