Это консоль Local Security Settings (Локальная политика безопасности). «Правила поведения» в Windows называют политикой. Политика безопасности таким образом — это обязательные правила, которые обеспечивают безопасность.
Консоль локальной политики безопасности можно запустить несколькими способами. Через Пуск Программы Администрирование. Либо введя в командной строке
secpol.msc.
С помощью консоли Local Security Settings можно изменять требования к паролям (Password Policy) и настраивать блокировку учётных записей, которая происходит при повторяющемся вводе неправильных паролей (Lockout Account Policy).
Password policy (Политика паролей)
Политика | Описание |
Enforce password history (Требовать неповторяемости паролей) | Определяет число новых паролей, которые должны быть сопоставлены учетной записи пользователя, прежде чем можно будет снова использовать старый пароль. Это значение должно принадлежать дипазону от 0 до 24. Данная политика позволяет администраторам повышать уровень безопасности, запрещая все время использовать одни и те же старые пароли. Чтобы добиться эффективной сменяемости паролей, не разрешайте немедленную замену паролей при настройке параметра Минимальный срок действия пароля. По умолчанию: 1. |
Maximum password age (Максимальный срок действия пароля) | Определяет период времени (в днях), в течение которого можно использовать пароль, прежде чем система потребует от пользователя заменить его. Можно задать значение в диапазоне от 1 до 999 дней или снять всякие ограничения срока действия, установив число дней равным 0. По умолчанию: 42. |
Minimum password age (Минимальный срок действия пароля) | Определяет период времени (в днях), в течение которого необходимо использовать пароль, прежде чем пользователь сможет заменить его. Можно задать значение в диапазоне от 1 до 999 дней или разрешить немедленное изменение, установив число дней равным 0. Минимальный срок действия пароля должен быть меньше, чем Максимальный срок действия пароля. Чтобы параметр Требовать неповторяемости паролей действовал эффективно, установите минимальный срок действия пароля, отличный от нуля. Если этого не сделать, пользователь сможет перебрать все свои пароли и дойти до старого пароля, который он предпочитает. Тем не менее по умолчанию для данного параметра устанавливается нулевое значение, чтобы администратор мог задать пароль для пользователя и потребовать от него сменить этот пароль после входа в систему. Если число обязательных неповторяющихся паролей установить равным 0, пользователю не нужно будет выбирать новый пароль. Поэтому число неповторяющихся паролей по умолчанию равно 1. По умолчанию: 0. |
Minimum password length (Минимальная длина пароля) | Определяет наименьшее число символов, которые может содержать пароль учетной записи пользователя. Можно задать значение в диапазоне от 1 до 14 символов или отменить использование пароля, установив число символов равным 0. По умолчанию: 0. |
Passwords must meet complexity requirements (Пароль должен отвечать требованиям сложности) | Определяет, должны ли пароли отвечать требованиям сложности. Если эта политика включена, пароли должны удовлетворять следующим минимальным требованиям. Пароль не может содержать имя учетной записи пользователя или какую-либо его часть. Пароль должен состоять не менее чем из шести символов. В пароле должны присутствовать символы трех категорий из числа следующих четырех: прописные буквы; строчные буквы; цифры; остальные символы (например, !, $, #, %). Проверка соблюдения этих требований выполняется при изменении или создании паролей. О том, как создавать фильтры паролей, см. в материалах пакета Microsoft Platform Software Development Kit и на веб-узле Microsoft Technet. По умолчанию: отключен. |
Store passwords using reversible encryption (Хранить пароли используя обратимое шифрование) | Определяет, следует ли в системах Windows 2000 Server, Windows 2000 Professional и Windows XP Professional хранить пароли, используя обратимое шифрование. Эта политика обеспечивает поддержку приложений, использующих протоколы, которым для проверки подлинности нужно знать пароль пользователя. Хранить пароли, зашифрованные обратимыми методами, — это все равно что хранить их открытым текстом. Поэтому данную политику следует использовать лишь в исключительных случаях, если потребности приложения оказываются важнее, чем защита пароля. Эта политика является обязательной при использовании протокола проверки подлинности CHAP в средствах удаленного доступа или службах IAS. Она также необходима при использовании проверки подлинности методом Digest Authentication в информационных службах Интернета (Internet Information Services, IIS). По умолчанию: отключен. |
Account lockout policy (Политика блокировки учетной записи)
политика | описание |
Account lockout duration (Блокировка учетной записи на ...) | Определяет число минут, в течение которых учетная запись остается блокированной, прежде чем будет автоматически разблокирована. Этот параметр может принимать значения от 1 до 99 999 минут. Если установить значение 0, учетная запись будет блокирована на все время до тех пор, пока администратор не разблокирует ее явным образом. Если пороговое значение блокировки определено, данный интервал блокировки должен быть больше или равен интервалу сброса. По умолчанию: не определен, поскольку данный параметр имеет смысл только при заданном параметре Пороговое значение блокировки. |
Account lockout threshold (Пороговое значение блокировки) | Определяет число неудачных попыток входа в систему, после которых учетная запись пользователя блокируется. Блокированную учетную запись нельзя использовать до тех пор, пока она не будет сброшена администратором или пока не истечет ее интервал блокировки. Можно задать значение в диапазоне от 1 до 999 или запретить блокировку данной учетной записи, установив значение 0. Попытки входа с неверным паролем на рабочие станции или рядовые серверы, заблокированные с помощью клавиш CTRL+ALT+DELETE или экранных заставок, защищенных паролем, не считаются неудачными попытками входа. По умолчанию: отключен. |
Reset account lockout counter after (Сброс счетчика блокировки через ...) | Определяет число минут, которые должны пройти после неудачной попытки входа в систему, прежде чем счетчик неудачных попыток будет сброшен в 0. Этот параметр может принимать значения от 1 до 99 999 минут. Если определено пороговое значение блокировки, данный интервал сброса не должен быть больше интервала Блокировка учетной записи. По умолчанию: не определен, поскольку данный параметр имеет смысл только при заданном параметре Пороговое значение блокировки. |