Срок действия пароля windows 7. Настройка политик выбора паролей для отдельных пользователей. Максимальный срок действия паролей

Помощь 14.04.2019
Помощь

Защита безопасности клиентов для Microsoft – дело чести. И, как видим, честь в корпорации стерегут так бережно, что это иногда граничит с назойливостью. Не так давно мы уже проблемы с чрезмерным контролем безопасности в другом детище Microsoft – Internet Explorer. Сегодня поговорим о целой OC Windows Server 2012.

По умолчанию каждые 42 дня пользователи системы должны придумывать себе новый пароль. На деле находится не так уж много ценителей такой заботы, поэтому часто люди просто отключают этот параметр. И если для других серверных ОС семейства Windows сделать это совсем несложно, то в Windows Server 2012 все не так очевидно. Давайте пошагово разберемся, как, обладая правами администратора, изменить срок действия пароля одновременно для всех пользователей сервера.

1. Выполните команду gpedit.msc : Win + R > пропишите gpedit.msc > ОК.

2. Перейдите: Конфигурация компьютера > Конфигурация Windows > Параметры безопасности > Политики учетных записей > Политика паролей.

3. Нажмите . По умолчанию задан срок в 42 дня. Выберите нужное значение и нажмите Применить . А если хотите совсем снять ограничение по сроку действия, поставьте значение ноль.

Изменить срок действия пароля в Windows Server 2012 не так уж и сложно. Но стоит ли? Если долгие годы пользоваться одним и тем же паролем, рано или поздно злоумышленники его рассекретят. Генерировать каждый понедельник новый, конечно, тоже не нужно. Как и во многих вопросах, ответ где-то посередине. Изменяйте пароль с разумной периодичностью, не забывайте делать его надежным и за грамотной консультацией по всем вашим облачным вопросам и задачам.

Тут Вы найдете несколько политик. Их количество может отличаться в зависимости от версии операционной системы. Я ознакомлю Вас с 6 политиками паролей Windows, которые имеются в операционной системы Windows 7.

Политики паролей Windows

  1. Вести журнал паролей . Самая первая политика позволяет настроить количество паролей, которые будут храниться в памяти компьютера. Нужно это для того чтобы пользователь не использовал один и тот же пароль несколько раз. Журнал паролей может хранить от 0 до 24 паролей. И чисто теоретически, пользователь может один и тот же пароль выставить только через несколько лет. В этом ему может помощь следующая политика.
  2. Максимальный срок действия пароля . Думаю что объяснять на пальцах суть данной политики не нужно. Скажу только то, что по умолчанию в данном параметре пароли должны меняться раз в 42 дня. И попрошу никого не бояться - система автоматически будет предупреждать пользователей о том, что необходимо поменять пароль. Предупреждения выходят на протяжении 7 дней.
  3. Минимальная длина пароля . Название данной политики так же предельно ясно описывает назначение самой политики: тут Вам необходимо задать минимальное количество символов, которое должно быть в пароле. Чтобы понять всю важность этой политики необходимо прочитать статью Время перебора паролей .
  4. Минимальный срок действия пароля . Использование данной политики оправдано только в связке с первой политикой. Данная политика не позволит особенно умным «хакерам» прокрутить журнал паролей за несколько минут и снова поставить свой старый пароль.
  5. Пароль должен отвечать требованиям сложности .5-ая политика паролей позволяет одним действием выставить сразу несколько ограничений для выбираемых паролей:
    • Пароль не будет содержать в себе имени учетной записи или частей полного имени пользователя длиной более двух рядом стоящих знаков.
    • Пароли должны будут иметь минимальную длину в 6 символов.
    • Содержать в себе 3 из 4 ниже перечисленных категорий символов.
  6. Хранить пароли используя обратимое шифрование . Включать данную политику следует только для совместимости со старыми приложениями. Если у Вас нет в этом надобности, то настоятельно прошу не включать данную политику, так как это отрицательным образом скажется на безопасности компьютера.

Настройка политик выбора паролей для отдельных пользователей

Все вышеперечисленные политики паролей Windows скажутся на жизни всех пользователей данного компьютера. Но кроме вышеперечисленных способов настройки есть еще один инструмент, который позволяет настроить ограничения в выборе пароля для отдельных пользователей или групп пользователей Windows - оснастка Управление компьютером . Если открыть данный инструмент и перейти в узел Локальные пользователи и группы , а после чего открыть Свойства какой-либо группы или пользователя, то мы сможем выбрать следующие параметры:

  • Запретить смену пароля пользователем . Данный параметр особенно полезен для общедоступных учетных данных. Другими словами, если под одной и той же учетной записью сидят сразу несколько человек, то вся эта тема может накрыться сразу после того, как один умник сменит пароль. Чтобы избежать такой радости необходимо активировать данный пункт.
  • Срок действия пароля неограничен . Что делает данный пункт, думаю, всем понятно. Особенной честью его обделяют администраторы, которым глубоко по-барабану на корпоративную политику.

Вот такими способами можно настроить политики паролей в операционной системе Windows.

Вы являетесь администратором сети и хотите установить срок действия паролей для всех учетных записей пользователей? Это будет несложно сделать в новой ОС Windows 10.

Как вы знаете, операционная система позволяет использовать, на ваш выбор, локальную или учетную записи Майкрософт. Первая по своей функциональности не позволяет использовать некоторые функции системы. Вторая предоставляет полный доступ к ним.

Дополнительно и обязательно при входе в систему, во втором случае, вы будете обязаны всегда вводить пароль. Если вам не нравится такое положение вещей, вы можете также использовать и .

Не многие пользователи знают, что в ОС Windows уже давно присутствует возможность установить период активности пароля и заставить пользователя установить новый по его истечению. Это, в первую очередь, забота админа о безопасности.

При помощи Менеджера локальных пользователей и групп это легко сделать. Помните, что такая возможность присутствует только в Профессиональной версии операционной системы. Она недоступна в Home Edition.

Если вы проявляете интерес к этому вопросу, тогда приступим к реализации. И не забудьте, вы должны иметь права администратора на компьютере.

СРОК ДЕЙСТВИЯ ПАРОЛЕЙ

Начнем с утилиты “Выполнить”, которая запускается при помощи клавиш Win + R на клавиатуре. После её запуска, в поле “Открыть” введите следующее имя файла:

Lusrmgr.msc

и нажмите кнопку “ОК” или клавишу Enter .

В левой части окна выберите папку “Пользователи”, а в правой необходимое вам имя, для активации нужной функции. После чего дважды кликните по нему мышкой.

В следующем окне свойств профиля перейдите на вкладку “Общие”, снимите отметку с “Срок действия пароля не ограничен” и поочередно нажмите кнопки “Применить” и “ОК”.

На этом вся процедура будет окончена. Начнется 30-дневный отсчет. После истечения этого периода времени, не получится войти в учетную запись, не задав новый Password. Это надежный инструмент, который сетевые администраторы используют для того, чтобы заставить всех в домене сохранять безопасность.

Наши компьютерные советы ждут Вас в . Не хотите присоединиться к нам в Facebook или Google+? Справа вверху вы найдете нужные кнопки.

При создании Windows 10 разработчики Microsoft уделили немало внимания безопасности системы. Чего только стоит биометрическая аутентификация Windows Hello или улучшенный Windows Defender. Но сегодня я хочу рассказать о менее известной функции, которая, по сути, заставляет пользователей Windows 10 периодически менять свои пароли. В принципе, это и так можно делать в любое время, но дополнительная дисциплина, когда речь идет о безопасности, еще никому не помешала.

Сделать это можно тремя способами, исходя из того, какая версия Windows 10 у вас установлена, и используете ли вы аккаунт Microsoft. К примеру, если у вас Windows 10 Pro, Enterprise или Education, можно воспользоваться редактором локальной групповой политики.

Первым делом нужно открыть gpedit.msc (нажать Win + R и ввести gpedit.msc ) и перейти по следующему пути: Конфигурация Windows → Параметры безопасности → Политика учетных записей → Политика паролей

В открывшемся окне нужно выбрать параметр «Максимальный срок действия пароля» и указать по истечению какого срока система попросит вас изменить пароль. Неким стандартом считается 72 дня, но вы можете выбрать количество дней на свое усмотрение.

Также в пункте «Политика паролей» можно выбрать минимальную длину пароля, минимальный срок его действия, а также активировать архив паролей (чтобы пользователи не могли указать в качестве нового пароля тот, который уже использовался ранее).

А вот в Windows 10 Home редактор локальной групповой политики отсутствует, поэтому владельцем этой версии операционной системы придется воспользоваться уже командной строкой.

Первым делом необходимо открыть командную строку с правами администратора (это обязательное условие), а затем просто ввести команду «wmic UserAccount set PasswordExpires=True». После обновление свойств пропишите еще одну команду: «net accounts /maxpwage:72». Вместо 72 можете подставить необходимое вам количество дней.

Если вы хотите настроить срок действия пароля только для какой-то определенной учетной записи на компьютере, можете использовать команду «wmic UserAccount where Name=’Имя Пользователя’ set PasswordExpires=True».

Но если вы используете учетную запись Microsoft, эти два способа у вас работать не будут. Правда, включить такую опцию все-таки можно. Для этого необходимо зайти в свой аккаунт на сайте Microsoft, найти там пункт «Смена пароля» и поставить галочку напротив «Менять пароль каждые 72 дня».

В данном случае изменения коснутся не только пароля к вашей учетной записи Windows 10, но и OneDrive, Outlook.com, Skype и других сервисов.

Кстати, данное руководство также подойдет для Windows 7, Windows 8 и Windows 8.1. Если этот материал был вам полезен, поставьте лайк. И, если уж пошла такая жара, можете даже подписаться на нашу



Рекомендуем почитать

Наверх