Põhiline Windows 10 Windows 10 versioon 1903 tühistab paroolide aegumise reeglid

Windows 10 versioon 1903 tühistab paroolide aegumise reeglid



Windows 10 toetab kahte tüüpi kontosid. Üks on klassikaline kohalik konto, mis on olnud saadaval kõigis eelmistes Windowsi versioonides, teine ​​on kaasaegne Microsofti konto, mis on ühendatud ettevõtte pilveteenustega. Enne Windows 10 versiooni 1903 olid Microsoftil parema turvalisuse jaoks konfigureeritavad paroolide aegumissuhted, mis pärinevad Windows NT varasematest versioonidest. See on muutunud.

Reklaam

Sisestage oma parool

Lühidalt öeldes on Microsoftil parooli pideva muutmise vastu nüüd järgmised argumendid.

  • Kui parool on rikutud, tuleks see kohe muuta.
  • Kui parooli ei rikutud, pole põhjust seda muuta.
  • Perioodiline parooli muutmine võib panna kasutajad oma uue parooli unustama või panna nad selle üles kirjutama kuhugi, kus parooli saab hõlpsasti märgata.

Ametlikus blogipostituses öeldakse järgmist.

kuidas leida konge minecraftist

Miks eemaldame parooli aegumise reeglid?

Esiteks, paratamatute arusaamatuste vältimiseks räägime siin ainult paroolide aegumise põhimõtete eemaldamisest - me ei paku välja muutuvaid parooli minimaalse pikkuse, ajaloo või keerukuse nõudeid.

kuidas tühistada Xboxi mängupassi ülim

Perioodiline parooli aegumine on kaitse ainult selle vastu, et parool (või räsi) selle kehtivusintervalli ajal varastatakse ja seda kasutab volitamata üksus. Kui parooli ei varastata kunagi, pole seda vaja aeguda. Ja kui teil on tõendeid selle kohta, et parool on varastatud, tegutseksite arvatavasti kohe, mitte ei ootaks probleemi lahendamiseks aegumist.

Kui on eeldatud, et parool on tõenäoliselt varastatud, siis mitu päeva on vastuvõetav aeg, et varas saaks varastatud parooli kasutada? Windowsi vaikeseade on 42 päeva. Kas see ei tundu naeruväärselt kaua aega? Noh, see on, ja ometi ütleb meie praegune lähtejoon 60 päeva - ja tavaliselt 90 päeva -, sest sagedase aegumise sundimine toob kaasa oma probleemid. Ja kui paroolide varastamine pole selge, omandate need probleemid ilma kasu. Veelgi enam, kui teie kasutajad on sellised, kes on nõus vastama parklas tehtud küsitlustele, kes vahetavad kommid oma paroolide vastu, ei aita teid ükski parooli aegumise põhimõte.

Meie lähtejooned on mõeldud kasutamiseks minimaalsete muudatustega, mida enamus hästi juhitud ja turvateadlikke ettevõtteid muudavad. Need on mõeldud ka audiitorite juhendamiseks. Milline peaks olema soovitatav aegumisaeg? Kui organisatsioon on edukalt rakendanud keelatud paroolide loendeid, mitmetegurilist autentimist, parooli aimamise rünnakute tuvastamist ja anomaalsete sisselogimiskatsete tuvastamist, kas nad vajavad perioodilist parooli aegumist? Ja kui nad pole tänapäevaseid leevendusi rakendanud, siis kui palju kaitset nad paroolide aegumisest tegelikult saavad?

eemaldage kirjutuskaitse USB-mäluseadmelt

Algsete vastavuskontrollide tulemusi mõõdetakse tavaliselt selle järgi, kui palju seadeid on nõuetele vastavast väljas: 'Kui palju meil diagrammil punast on?' Ei ole ebatavaline, kui organisatsioonid peavad auditi ajal vastavuse numbreid reaalsest turvalisusest olulisemaks. Kui baasjoon soovitab 60 päeva ja täiustatud kaitsega organisatsioon valib 365 päeva - või kui aegumist pole üldse -, jäävad nad auditi tarbetuks ja võivad olla sunnitud 60-päevast soovitust järgima.

Perioodiline parooli aegumine on iidne ja aegunud väga madala väärtusega leevendus ning me ei usu, et meie baasjoonel tasub mingit konkreetset väärtust jõustada. Eemaldades selle meie baasjoonest, selle asemel, et soovitada konkreetset väärtust või aegumist pole, saavad organisatsioonid valida oma tunnetatud vajadustele kõige paremini vastuolus olevad juhised. Samal ajal peame kordama, et soovitame tungivalt täiendavaid kaitsemeetmeid, kuigi neid ei saa meie lähtejoontes väljendada.

Niisiis, alates Windows 10 versioonist 1903 on paroolide aegumissääned aegunud. See muudatus ei mõjuta muid paroolireegleid, sealhulgas pikkuse ja keerukuse poliitikaid.

Muudatustega saate tutvuda siin: Turvalisuse baasjoon (DRAFT) operatsioonisüsteemidele Windows 10 v1903 ja Windows Server v1903

Vaadake järgmisi artikleid:

  • Lähtestage Windows 10 parool ilma kolmanda osapoole tööriistu kasutamata
  • Kõik viisid, kuidas muuta Windows 10 kasutaja parooli
  • Paroolivabade kontode kasutamine Windows 10-sse sisselogimiseks
  • Takistage Windows 10 paroolide sünkroonimist seadmete vahel
  • Takistage kasutajal parooli muutmist Windows 10-s
  • Kuidas eemaldada kasutaja parool Windows 10-s

Huvitavad Artiklid

Toimetaja Valik

Nero Multimedia Suite 10 ülevaade
Nero Multimedia Suite 10 ülevaade
Nero multimeediumitarkvara komplekt on viimastel aastatel kasvanud, hõlmates videotöötlust, mitmeribalist helituge ja Blu-ray autorit. See on kaugel CD-de kirjutamise tarkvarast, millega ta alustas. See on nüüd sisse
Kuidas ühendada Google Home Wi-Fi-ga
Kuidas ühendada Google Home Wi-Fi-ga
Ühendage Google Home-, Mini- ja Max kõlarid WiFi-võrguga, kasutades Android- ja iOS-seadmetes rakendust Google Home.
Kuidas saada Instagrami rullidel rohkem vaatamisi
Kuidas saada Instagrami rullidel rohkem vaatamisi
Instagram Reels võimaldab teil luua kõigist oma Instagrami lemmikhetkedest videomontaaži. See on kiire ja lihtne ning videote arvule pole piiranguid. Siiski on üks piirang: kõik rullid
Kuidas näha oma soovide loendit rakenduses Audible
Kuidas näha oma soovide loendit rakenduses Audible
Kuuldav võib olla valdav, eriti kui olete platvormil uus. Läbivaid pealkirju on palju ja te ei pruugi isegi veel teada, kuidas seda kasutada. Sõltumata sellest, kas eelistate kasutada Audible'i laua- või mobiilseadmes, mastering
Kuus tapjarakendust ettevõtetele: päikesetõusust lõtvuseni on kõik, mida teie ettevõte vajab, et sujuvalt toimida
Kuus tapjarakendust ettevõtetele: päikesetõusust lõtvuseni on kõik, mida teie ettevõte vajab, et sujuvalt toimida
Kõndige mis tahes kontoris, tehases või nõupidamisteruumis ning leiate tõenäoliselt rohkem tahvelarvuteid ja nutitelefone kui PC-sid. Äritegevus toimub nüüd sageli ükskõik millisel seadmel, mis on käepärast, ja see tähendab, et vajate äriklassi
Kuidas mobiilse andmeside sisse lülitada
Kuidas mobiilse andmeside sisse lülitada
Kui soovite mobiilse andmeside kasutamist vähendada, on nutikas lülitada mobiilne andmeside sisse ja seejärel välja, kui te seda ei kasuta.
Kas Starlink on seda väärt? 4 põhjust, miks peaksite hankima satelliit-Interneti
Kas Starlink on seda väärt? 4 põhjust, miks peaksite hankima satelliit-Interneti
Starlink on kallis Interneti-võimalus, kuid see on seda väärt, kui elate maapiirkonnas, kus muud lairibavõimalused pole saadaval. Siin on põhjused, miks võib Starlinki vaja minna, ja põhjused, miks võiksite passi hankida.