Як налаштувати локальну політику безпеки

Як налаштувати локальну політику безпеки

Для захисту інформації в комп 'ютері зазвичай використовують файєрволли. Однак у OS Windows існують правила налаштування робочого середовища для підвищення безпеки. Ці правила називаються політиками безпеки. Якщо їх правильно використовувати, ризик злому системи істотно знижується.

Інструкція

1. Якщо на вашому комп 'ютері встановлено Windows XP, з меню "Пуск" відкрийте "Програми", потім "Адміністрування". Вибирайте оснастку "Локальна політика безпеки". Вам потрібно буде налаштувати політику облікових записів і локальні політики, щоб запобігти несанкціонованому доступу до комп 'ютера.

2. Розкрийте значок "Політика паролів". У правій частині екрана у розділі "Політика" буде показано список параметрів, які ви можете змінити. Щоб ускладнити зловмисникам завдання підбору пароля на вхід до системи, увімкніть параметр "Пароль повинен відповідати вимогам складності".

3. Клацніть правою клавішею миші та виберіть команду "Властивості". На вкладці "Параметр локальної безпеки" переведіть перемикач у розташування "Увімкнено". Щоб дізнатися, які вимоги будуть пред 'являтися до пароля, перейдіть на вкладку "Пояснення параметра".

4. В принципі, методом перебору можна розкрити будь-який код - питання в тому, скільки часу це займе. Якщо пароль на вхід буде час від часу змінюватися, шанси хакерів зламати систему істотно знизяться. Використовуйте параметр "Максимальний термін дії пароля". Якщо позначено цей пункт, код буде діяти необмежений час. Термін дії можна встановити від 1 дня до 999. Розумно змінювати пароль раз на місяць.

5. Щоб запобігти постійному використанню одного коду, застосуйте параметр "Вимагати неповторності паролів". Значення його може бути від 1 до 24. Він визначає кількість паролів, прив 'язаних до певного облікового запису.

6. Однак, якщо користувачам не хочеться весь час запам 'ятовувати нові паролі, вони можуть повертати старий код. Щоб перешкодити цьому, скористайтеся пунктом "Мінімальний термін дії пароля". Встановіть термін, протягом якого буде діяти встановлений пароль. Якщо параметр дорівнює 0, змінити код можна буде відразу ж.

7. Розкрийте "Політика блокування облікових записів". У параметрі "Порогове значення блокування" ви можете вказати кількість спроб ввести пароль на вхід. Використовуючи значення "Блокування облікового запису"... і "Скидання лічильника блокування"..., визначте, за який час користувач зможе повторити спробу увійти в систему.


8. Якщо інформація критично важлива, можна встановити зняття блокування вручну адміністратором мережі. Для цього встановіть "Блокування облікового запису"... значення 0.

9. У групі "Локальні політики" використовуйте пункт "Призначення прав користувача", щоб визначити можливість групам учасників самостійно здійснювати дії, які можуть вплинути на безпеку комп 'ютера.

10. Активуйте "Параметри безпеки". Тут ви можете дозволити або заборонити використання знімних носіїв і дисководів різним групам користувачів, доступ до інформації облікового запису "Гість", встановлення драйверів і ПЗ, тощо.

11. Щоб запустити безпекові політики у Windows 7, використовуйте діалогове вікно "Виконати". У рядок відкрити введіть команду secpol.msc. Можна вчинити по-іншому. У меню "Пуск" відкрийте рядок пошуку та введіть "Безпекова локальна безпека".