Setarile Password Policy si ce inseamna fiecare

08/10/2018

Calea pe care trebuie sa luam ca sa ajungem la setarile Password Policy  este Control Panel->Administration Tools->Local Security Policy->Security Settings->Account Policies->Password Policy

Password Policy  se refera setarile ce se pot pune din punct de vedere al parolei unui utilizator.

Enforce password history (gama 0-24): Determina numarul de parole noi si unice care trebuie asociate cu un cont de utilizator, inainte de a putea fi refolosita a parola veche. Valoarea trebuie sa fie intre 0 si 24 de parole. Setarea parametrului la 0 parole stocate in memorie activeaza reciclarea parolelor; setarea valorii la 24 de parole stocate in memorie inseamna ca este nevoie de 24 de schimbari unice ale parolei inainte ca parola initiala sa poate fi reciclata. Aceasta politica permite administratorilor sa creasca securitatea asigurandu-se ca parolele vechi nu sunt refolosite in mod continuu. Pentru a mentine eficienta istoriei parolelor, nu permiteti ca parolele sa fie schimbate imediat, atunci cand configurati varsta minima a unei paroleMaximum password Age

Maximum password age Varsta maxima a unei parole (gama de valori: 0- 999 zile): Determina perioada de timp (masurata in zile) in care o parola poate fi folosita inainte ca sistemul sa ceara utilizatorului sa o schimbe. Puteti seta ca parolele sa expire dupa un numar de zile cuprins intre 1 si 999, sau puteti specifica faptul ca parolele nu expira niciodata setand numarul de zile la valoarea 0

HQ LEVEL va ofera servicii de service si mentenanta on-line si on-site pentru calculatoare, servere, centrale telefonice, copiatoare si periferice. Detalii…

Minimum password age Varsta minima a unei parole (gama de valori: 0-999 zile): Determina perioada de timp (masurata in zile) in care o parola trebuie sa fie folosita inainte ca utilizatorul sa o schimbe. Puteti seta o valoare cuprinsa intre 1 si 999 de zile, sau puteti permite schimbarea imediata a parolei setand numarul de zile la valoarea 0. Varsta minima a parolei trebuie sa fie mai mica decat varsta maxima. Configurati varsta minima a parolei pentru a fi mai mare decat 0 in cazul in care doriti ca Activarea Istoriei Parolelor (Enforce Password History) sa fie eficienta. Fara o varsta minima a parolei, utilizatorii pot recicla parolele in mod repetat pana cand ajung la o veche parola favorita. Setarea default nu respecta aceasta recomandare, astfel incat un administrator sa poata specifica o parola pentru un utilizator si apoi sa-i ceara acestuia sa schimbe parola cand se conecteaza. Daca istoria parolelor este setata la 0, utilizatorul nu trebuie sa aleaga o noua parola. Pentru acest motiv, istoria parolelor are setata valoarea 1 in configuratia default.

Minimum password length Lungimea minima a parolei  (gama de valori: 0-14 caractere): Determina cel mai mic numar de caractere pe care-l poate contine o parola a unui cont de utilizator. Puteti seta o valoare cuprinsa intre 1 si 14 caractere, sau puteti stabili ca nici o parola nu este necesara, setand numarul de caractere la valoarea 0. Lungimea minima a parolei ar trebui sa se conformeze politicii de  securitate a companiei (altfel se recomanda sa fie setata la 8 sau mai multe caractere)

Password must meet complexity requirements Parolele trebuie sa indeplineasca regulile de complexitate . Determina daca parolele trebuie sa indeplineasca regulile de complexitate. Regulile de complexitate sunt aplicate cand parolele sunt schimbate sau create. Daca aceasta politica este activata, parolele trebuie sa indeplineasca urmatoarele conditii minime: o Sa nu contina tot sau o parte din numele contului utilizatorului o Sa contina cel putin sase caractere o Sa contina caractere din trei dintre urmatoarele patru categorii: 
Caractere mari din limba engleza (de la A la Z)
Caractere mici din limba engleza (de la a la z)
Cele 10 cifre de baza (de la 0 la 9)
Caractere nonalfanumerice (ex: !, $, #, %)
Obs parola trebuie sa contina 3 din cele 4 enuntate mai sus

Store password using reversible encryption Pastrati parola folosind criptare reversibila pentru toti utilizatorii din domeniu: Determina daca Windows 2000, 2003 si XP Professional pastreaza parolele folosind criptare reversibila. Aceasta politica ofera suport pentru aplicatii care folosesc protocoluri care la randul lor au nevoie de cunoasterea parolei utilizatorului in scopul autentificarii. Pastrarea parolelor folosind criptare reversibila este in esenta la fel ca pastrarea parolelor in versiune text. Pentru acest motiv, aceasta politica nu ar trebui activata niciodata, decat daca nevoile aplicatiilor sunt mai mari decat nevoia de a proteja informatiile legate de parola

HQ LEVEL va ofera servicii de service si mentenanta on-line si on-site pentru calculatoare, servere, centrale telefonice, copiatoare si periferice. Detalii…

Suntem aici. Contacteaza-ne.

Ne puteti gasi la sediile noastre din Timisoara si Bucuresti, sau ne puteti contacta pe e-mail sau telefonic.
Timisoara
Sf. Ap. Petru si Pavel nr. 29/C
Lu-VI 8:00-17:00

Bucuresti
Barlea nr.5-13, Sector 5
Lu-VI 8:00-17:00
Servicii IT
Telefon: 0740 227 701
Email: office@hqlevel.ro
Servicii HVAC
Telefon: 0727 798 562
Email: contact@aer-vest.ro
bt_bb_google_maps_coverage_image

 Copyright HQ Level Business Services