Промяна на политиката за пароли Windows Server 2022

Windows Server 2022 ни предоставя начин за цялостно управление на обекти на домейн и благодарение на груповите политики, които позволяват дефиниране на параметрите на различни функции в екипа. По подразбиране, когато нов домейн е конфигуриран в Windows Server, той реализира два обекта на групови правила, които са:

  • Правила на домейна по подразбиране.
  • Политики на контролера на домейн по подразбиране.
В този случай политиката на домейна ще бъде обвързана само на ниво домейн, но политиката на домейн контролера ще бъде обвързана с организационната единица, създадена на контролерите на домейни на сървъра с Windows Server 2022. Една от тези политики е политиката за парола, която ще помогне ние подобряваме начина, по който потребителите на домейн имат достъп до системата и конфигурират своите параметри.

Политиките за пароли включват някои като:

Прилагане на историята на паролитеТова предотвратява потребителя да използва една и съща парола два пъти за определен период от време, стойността по подразбиране е 24, така че тази парола може да се използва само след като е била променена 24 пъти.
Минимална валидност на паролатаТова ви позволява да определите минималното време на паролата, така че потребителят да не я променя често.
Максимална валидност на паролатаКогато го конфигурираме, можем да зададем време за автоматично изтичане на паролата, стойността му по подразбиране е 42.
Минимална дължина на паролатаТя позволява определяне на минималната дължина на паролата, стойността по подразбиране е 7 знака.
Съхранявайте пароли с обратимо криптиранеТова е деликатна политика, при която паролата се съхранява в обикновен текст, позволяващ достъп на други потребители.
Ключът трябва да отговаря на изискванията за сложностТова е основна политика, тъй като позволява създаването на защитени пароли, не позволява паролата да бъде потребителското име или част от пълното потребителско име, трябва да е с дължина най -малко 6 знака, да съдържа най -малко един знак, или с главни букви (A a Z ), малки букви (a - z) или цифрова цифра (0 до 9) и символи без азбука, като например $% #).

Как да промените правилата за пароли в Windows Server 2022

Етап 1
Възможно е поради някои потребителски конфигурации да се наложи да редактирате тези правила, за това отваряме Мениджъра на сървъри и отиваме в „Инструменти - Управление на групови правила“:

Стъпка 2
В показания прозорец щракнете с десния бутон върху „Политика на домейна по подразбиране“ и изберете „Редактиране“:

Стъпка 3
Това ще отвори нов прозорец, там отиваме на пътя "Конфигурация на компютъра - Политики - Настройки на Windows - Настройки за защита":

Увеличете

Стъпка 4
Щракваме двукратно върху „Правила на акаунта“ и след това отваряме „Правила за пароли“

Увеличете

Стъпка 5
Когато го отваряме, можем да редактираме различните налични политики в зависимост от случая:

Увеличете

Стъпка 6
Възможно е да се редактира политиката „Максимална валидност на паролата“ и да се определи новият диапазон:

Стъпка 7
След това можем да редактираме политиката "Минимална дължина на паролата" и да определим минималния брой знаци:

Стъпка 8
По същия начин можем да редактираме политиката „Изискване на история на паролите“ и там да определим колко пъти историята ще бъде хоствана:

По този начин е възможно да се редактират всяка от наличните политики въз основа на конфигурацията за сигурност, необходима в домейна.

Стъпка 9
След това ще влезем в командния ред и там актуализираме правилата, за да направите това, изпълнете "gpupdate":

Увеличете

Това е процесът за промяна на правилата за пароли в Windows Server 2022.

wave wave wave wave wave