Renforcement de la politique de mot de passe de connexion Windows et de la politique de verrouillage de compte dans Windows 10

Harden Windows Login Password Policy Account Lockout Policy Windows 10



En tant qu'expert informatique, on me demande souvent quelle est la meilleure façon de protéger les ordinateurs Windows 10 contre les attaques extérieures. Dans cet article, je vais vous présenter quelques concepts de base de la stratégie de mot de passe et de verrouillage de compte dans Windows 10, et comment vous pouvez utiliser ces fonctionnalités pour renforcer la sécurité de votre système.



qué tipos de archivos admite el reproductor multimedia de Windows

L'une des fonctionnalités de sécurité les plus importantes de tout système d'exploitation est la politique de mot de passe. Cela contrôle la manière dont les mots de passe sont stockés, la fréquence à laquelle ils doivent être modifiés et leur complexité. Dans Windows 10, vous pouvez définir une stratégie de mot de passe en ouvrant l'application Paramètres et en accédant à Comptes > Options de connexion.





Dans la section Mot de passe, vous pouvez définir la fréquence à laquelle les mots de passe doivent être modifiés et le délai avant leur expiration. Vous pouvez également définir la longueur minimale du mot de passe et déterminer si les mots de passe doivent ou non répondre aux exigences de complexité. Ces exigences incluent des choses comme avoir un mélange de lettres majuscules et minuscules, de chiffres et de caractères spéciaux.





Une autre caractéristique de sécurité importante est la politique de verrouillage de compte. Cela contrôle le nombre de tentatives de connexion infructueuses autorisées avant qu'un compte ne soit verrouillé. Vous pouvez définir la stratégie de verrouillage de compte en ouvrant l'éditeur de stratégie de groupe local (gpedit.msc).



Dans la section Verrouillage du compte, vous pouvez définir le nombre de tentatives de connexion infructueuses autorisées avant qu'un compte ne soit verrouillé. Vous pouvez également définir la durée de verrouillage du compte, qui correspond à la durée pendant laquelle un compte reste verrouillé après avoir atteint le nombre maximal de tentatives de connexion infructueuses. Par défaut, Windows 10 verrouille un compte pendant 30 minutes après 10 tentatives de connexion infructueuses.

En configurant ces stratégies de mot de passe et de verrouillage de compte, vous pouvez aider à prévenir les attaques par force brute sur votre ordinateur Windows 10. Dans ces attaques, un attaquant tente de deviner le mot de passe d'un utilisateur en essayant des milliers, voire des millions de combinaisons différentes. En rendant vos mots de passe plus complexes et en fixant une limite au nombre de tentatives de connexion infructueuses, vous pouvez rendre beaucoup plus difficile pour un attaquant de deviner un mot de passe et d'accéder à votre système.



Pour protéger votre ordinateur contre toute utilisation non autorisée, Windows 10/8/7 offre la possibilité de le protéger avec un mot de passe. UN Mot de passe fort Il s'agit donc de la première ligne de défense de votre ordinateur.

Si vous souhaitez augmenter la sécurité de votre ordinateur Windows, vous pouvez renforcer Stratégie de mot de passe de connexion Windows en utilisant intégré Stratégie de sécurité locale ou Secpol.msc . Parmi les nombreux paramètres, un ensemble d'options utiles vous permettra de personnaliser la politique de mot de passe de votre ordinateur.

Application de la politique de mot de passe pour la connexion Windows

Pour ouvrir et utiliser la stratégie de sécurité locale, ouvrez courir , taper secpol.msc et appuyez sur Entrée. Dans le panneau de gauche, cliquez sur Stratégies de compte > Stratégie de mot de passe . Dans le volet de droite, vous voyez les paramètres de configuration de la stratégie de mot de passe.

Voici quelques-uns des paramètres que vous pouvez personnaliser. Double-cliquez sur chacun d'eux pour ouvrir leur fenêtre de propriétés. Vous pouvez sélectionner l'option souhaitée dans le menu déroulant. Une fois que vous les avez installés, n'oubliez pas de cliquer sur Appliquer/OK.

1] Activer l'historique des mots de passe

restablecer el agente de actualización de Windows

En utilisant cette stratégie, vous pouvez vous assurer que les utilisateurs n'utilisent pas encore et encore d'anciens mots de passe après un certain temps. Ce paramètre spécifie le nombre de nouveaux mots de passe uniques qui doivent être associés à un compte d'utilisateur avant qu'un ancien mot de passe puisse être réutilisé. Vous pouvez définir n'importe quelle valeur entre. La valeur par défaut est 24 sur les contrôleurs de domaine et 0 sur les serveurs autonomes.

2] Âge maximal du mot de passe

Vous pouvez forcer les utilisateurs à changer leur mot de passe après un certain nombre de jours. Vous pouvez définir des mots de passe pour qu'ils expirent après un nombre de jours compris entre 1 et 999, ou vous pouvez spécifier que les mots de passe n'expirent jamais en définissant le nombre de jours sur 0. La valeur par défaut est 42 jours.

3] Âge minimum du mot de passe

Ici, vous pouvez définir la période minimale pendant laquelle tout mot de passe doit être utilisé avant de pouvoir être modifié. Vous pouvez définir la valeur entre 1 et 998 jours ou autoriser les modifications immédiatement en définissant le nombre de jours sur 0. La valeur par défaut est 1 sur les contrôleurs de domaine et 0 sur les serveurs autonomes. Bien que ce paramètre puisse ne pas appliquer votre stratégie de mot de passe, si vous souhaitez empêcher les utilisateurs de modifier trop souvent leur mot de passe, vous pouvez définir cette stratégie.

4] Longueur minimale du mot de passe

Il s'agit d'un paramètre important et vous pouvez l'augmenter pour éviter les tentatives de piratage. Vous pouvez définir la valeur de 1 à 14 caractères, ou vous pouvez définir qu'aucun mot de passe n'est requis en définissant le nombre de caractères sur 0. La valeur par défaut est 7 sur les contrôleurs de domaine et 0 sur les serveurs autonomes.

cómo protegerse de la radiación del portátil

Vous pouvez également sélectionner Activer deux paramètres supplémentaires si vous le souhaitez. Une fois que vous avez ouvert les champs Propriétés appropriés, sélectionnez Activé et Appliquer pour activer la stratégie.

5] Le mot de passe doit répondre aux exigences de complexité

Un autre paramètre important que vous souhaitez utiliser car il rendra les mots de passe plus complexes et donc plus difficiles à déchiffrer. Si cette stratégie est activée, les mots de passe doivent répondre aux exigences minimales suivantes :

  1. Ne pas contenir le nom du compte d'utilisateur ou des parties du nom complet de l'utilisateur qui comportent plus de deux caractères consécutifs.
  2. Doit comporter au moins six caractères. Contient des personnages de trois des quatre catégories suivantes :
  3. Lettres majuscules de l'alphabet anglais (de A à Z)
  4. Lettres minuscules anglaises (a à z)
  5. Base 10 chiffres (0 à 9)
  6. Caractères non alphabétiques (par exemple, !, $, #, %)

6] Stockez les mots de passe en utilisant un cryptage réversible.

Ce paramètre de sécurité détermine si le système d'exploitation stocke les mots de passe à l'aide d'un cryptage réversible. Le stockage des mots de passe à l'aide d'un cryptage réversible est essentiellement le même que le stockage des versions en texte brut des mots de passe. Pour cette raison, cette stratégie ne doit jamais être activée à moins que les exigences de l'application ne l'emportent sur la nécessité de protéger les informations de mot de passe.

Lire : Comment configurer une politique de mot de passe dans Windows 10 .

Politique de verrouillage de compte dans Windows 10

Pour appliquer davantage la politique de mot de passe, vous pouvez également définir la durée et les seuils de blocage, car cela arrêtera les pirates potentiels après un certain nombre de tentatives infructueuses. Pour configurer ces paramètres, dans le volet de gauche, cliquez sur Politique de verrouillage de compte .

Windows 10 iso sin herramienta de creación de medios

1] Seuil de verrouillage de compte pour les connexions invalides

Si vous définissez cette stratégie, vous pouvez contrôler le nombre de connexions non valides. La valeur par défaut est 0, mais vous pouvez définir un nombre compris entre 0 et 999 tentatives de connexion infructueuses.

2] Durée de verrouillage du compte

À l'aide de ce paramètre, vous pouvez définir le nombre de minutes pendant lesquelles un compte verrouillé reste verrouillé avant d'être automatiquement déverrouillé. Vous pouvez définir n'importe quelle valeur entre 0 et 99999 minutes. Cette stratégie doit être définie avec la stratégie de seuil de verrouillage du compte.

Lire: Limiter le nombre de tentatives de connexion à Windows .

3] Réinitialiser le compteur de verrouillage de compte après

Ce paramètre de sécurité détermine le nombre de minutes qui doivent s'écouler après une tentative de connexion infructueuse avant que le compteur de tentatives de connexion infructueuses soit réinitialisé à 0 tentatives de connexion infructueuses. La plage disponible va de 1 minute à 99 999 minutes. Cette stratégie doit également être définie avec la stratégie de seuil de verrouillage du compte.

Restez en sécurité, restez en sécurité!

Téléchargez PC Repair Tool pour trouver rapidement et corriger automatiquement les erreurs Windows

Réaliser AuditPol Windows ? Sinon, vous pouvez lire à ce sujet.

Articles Populaires