10 важных настроек групповой политики в Windows, которые необходимо выполнить немедленно

10 важных настроек групповой политики в Windows, которые необходимо выполнить немедленно

Одним из популярных методов настройки компьютеров с Microsoft Windows является использование групповой политики. Это настройки, связанные с регистрацией на компьютере, настройкой параметров безопасности и поведением при работе с аппаратом. Групповую политику можно открыть из Active Directory (с клиента) или настроить прямо на машине (локально). На компьютерах с Windows 8.1 и Windows Server 2012 R2 имеется более 3700 настроек операционной системы.

Ниже приведены 10 важных параметров групповой политики , на которые вам следует обратить внимание. Не останавливайтесь на этих 10 настройках, поскольку каждая разумная настройка помогает снизить риск. Но эти 10 вариантов решат почти все.

Если вы правильно настроите эти 10 имен, вы создадите более безопасную среду Windows. Все они находятся в разделе «Конфигурация компьютера», «Параметры Windows», «Параметры безопасности».

1. Переименуйте учетную запись локального администратора.

Если злоумышленники не знают имя учетной записи администратора, им потребуется больше времени для взлома. Переименование учетной записи администратора невозможно выполнить автоматически, вам придется сделать это самостоятельно.

2. Отключите гостевую учетную запись.

Одна из худших вещей, которые вы можете сделать, — это включить эту учетную запись. Он предоставляет несколько прав доступа к компьютерам с Windows и не требует пароля. К счастью, есть возможность отключить эту функцию по умолчанию.

10 важных настроек групповой политики в Windows, которые необходимо выполнить немедленно
Правильно настройте групповую политику, чтобы обеспечить безопасность вашего компьютера с Windows.

3. Отключите LM и NTLM v1.

LM (LAN Manager) и протокол аутентификации NTLM v1 уязвимы. Используйте NTLM v2 и Kerberos. По умолчанию большинство компьютеров Windows принимают все четыре протокола. Если у вас не древняя машина (более 10 лет) и не пропатченная, редко рекомендуется использовать старый протокол. Их можно отключить по умолчанию.

4. Отключите хранилище LM.

Хэши паролей LM легко конвертируются в обычный текст. Не позволяйте Windows сохранять их на диске, где хакеры смогут использовать инструменты для их поиска. По умолчанию он отключен.

5. Минимальная длина пароля

Длина пароля для обычных пользователей должна составлять не менее 12 символов, а для учетных записей более высокого уровня — 15 символов и более. Пароли Windows не очень безопасны, если их длина менее 12 символов. Чтобы быть наиболее безопасным в мире аутентификации Windows, оно должно быть 15. Это закроет почти все задние двери.

К сожалению, старая настройка групповой политики содержала не более 14 символов. Используйте детальные политики паролей.Хотя установить и настроить в Windows Server 2008 R2 (и более ранних версиях) непросто, в Windows Server 2012 и более поздних версиях это очень просто.

6. Максимальный срок действия пароля

Пароли длиной 14 символов и менее нельзя использовать дольше 90 дней. Максимальный срок действия пароля Windows по умолчанию составляет 42 дня, поэтому вы можете использовать это число или увеличить его до 90 дней, если хотите. Некоторые эксперты по безопасности утверждают, что можно использовать пароль сроком до года, если он содержит 15 символов и более. Однако помните, что чем дольше срок, тем выше риск того, что кто-то украдет его и использует для доступа к другой учетной записи того же человека. Кратковременное использование все же лучше.

7. Журналы событий

Многих жертв атак можно было бы обнаружить раньше, если бы они включили журналы событий и привыкли их проверять. Убедитесь, что вы используете рекомендуемые параметры в инструменте Microsoft Security Compliance Manager и используете подкатегории аудита.

8. Отключите анонимное посещение SID.

Идентификаторы безопасности (SID — идентификатор безопасности) — это номера, присвоенные каждому пользователю, группе и объекту безопасности в Windows или Active Directory. В ранних версиях Windows неаутентифицированные пользователи могли запрашивать эти номера, чтобы идентифицировать важных пользователей (например, администраторов) и группы, чем хакеры любили пользоваться. По умолчанию эту посещаемость можно отключить.

9. Не позволяйте анонимным учетным записям находиться в общей группе.

Этот параметр и предыдущий параметр, если они настроены неправильно, позволят анонимному лицу получить доступ к системе дальше, чем разрешено. Обе настройки включены по умолчанию (отключить анонимный доступ) с 2000 года.

10. Включите контроль учетных записей пользователей (UAC).

Начиная с Windows Vista, UAC является инструментом защиты №1 при просмотре веб-страниц. Однако многие люди отключают его из-за старой информации о проблемах совместимости программного обеспечения. Большинство из этих проблем ушли; оставшиеся можно решить с помощью бесплатной утилиты обнаружения несовместимости Microsoft. Если вы отключите UAC, вы подвергаетесь большему риску в Windows NT, чем в новых ОС. UAC включен по умолчанию.

10 важных настроек групповой политики в Windows, которые необходимо выполнить немедленно
В новых версиях ОС много правильных настроек по умолчанию.

Если вы обратите внимание, то увидите, что 7 из 10 этих параметров настроены правильно в Windows Vista, Windows Server 2008 и более поздних версиях. Не нужно тратить время на изучение всех 3700 параметров групповой политики, просто правильно настройте 10 вышеуказанных параметров, и все готово.


8 способов открыть дополнительные параметры запуска в Windows 10

8 способов открыть дополнительные параметры запуска в Windows 10

Перейдя к «Дополнительным параметрам запуска», вы можете сбросить Windows 10, восстановить Windows 10, восстановить Windows 10 из файла образа, который вы создали ранее, исправить ошибки запуска, открыть командную строку для выполнения параметров, выбрать другие, открыть настройки UEFI, изменить настройки запуска. ..

Почему стоит хорошо подумать, прежде чем войти в систему через аккаунт социальной сети?

Почему стоит хорошо подумать, прежде чем войти в систему через аккаунт социальной сети?

Каждый раз, когда вы подписываетесь на новую услугу, вы можете выбрать имя пользователя и пароль или просто войти в систему через Facebook или Twitter. Но стоит ли вам это делать?

Инструкция по смене Google DNS 8.8.8.8 и 8.8.4.4

Инструкция по смене Google DNS 8.8.8.8 и 8.8.4.4

DNS Google 8.8.8.8 8.8.4.4 — это один из DNS, который предпочитают использовать многие пользователи, особенно для ускорения доступа к сети или доступа к заблокированному Facebook.

Как всегда запускать Microsoft Edge в режиме InPrivate в Windows 10

Как всегда запускать Microsoft Edge в режиме InPrivate в Windows 10

Если вы используете Microsoft Edge на общем компьютере с Windows 10 и хотите сохранить конфиденциальность своей истории просмотров, вы можете настроить Edge всегда запускать в режиме InPrivate.

Узнайте разницу между симметричным и асимметричным шифрованием

Узнайте разницу между симметричным и асимметричным шифрованием

Сегодня обычно используются два типа шифрования: симметричное и асимметричное шифрование. Основное различие между этими двумя типами шифрования заключается в том, что при симметричном шифровании используется один ключ как для операций шифрования, так и для дешифрования.

Как выйти из полноэкранного режима в Windows

Как выйти из полноэкранного режима в Windows

Полноэкранный режим на вашем компьютере удалит ненужный контент. Итак, как выйти из полноэкранного режима Windows?

Как превратить USB-накопитель в оперативную память для компьютеров и ноутбуков. Вы уже знаете?

Как превратить USB-накопитель в оперативную память для компьютеров и ноутбуков. Вы уже знаете?

Когда вы начинаете замечать, что ваш компьютер работает медленно или у вас появляются другие симптомы, такие как повышение температуры, частые зависания... скорее всего, это связано с тем, что компьютер израсходовал всю оперативную память компьютера...

Как настроить BIOS для загрузки с USB/CD/DVD, внешнего жесткого диска

Как настроить BIOS для загрузки с USB/CD/DVD, внешнего жесткого диска

При установке нового компьютера или переустановке Windows необходима настройка BIOS для выбора загрузки из средств поддержки. Если пользователи устанавливают Windows с помощью таких устройств, как USB/CD/DVD или внешний жесткий диск, им необходимо настроить BIOS для работы с соответствующим загрузочным устройством.

Обзор Avira Free Security: отличный бесплатный антивирусный инструмент

Обзор Avira Free Security: отличный бесплатный антивирусный инструмент

Avira Free Security — одна из лучших бесплатных антивирусных программ, доступных по ряду причин (не последняя из которых — потому, что она бесплатна).

Что такое сервер базы данных?

Что такое сервер базы данных?

Сервер базы данных — это компьютерная система, которая предоставляет другим компьютерам услуги, связанные с доступом и извлечением информации из базы данных.