Windows

Pas het wachtwoordbeleid aan in Windows 10/8/7

CyberArk PAS Troubleshooting - Change Password Failed with Access Denied Error

CyberArk PAS Troubleshooting - Change Password Failed with Access Denied Error

Inhoudsopgave:

Anonim

Mogelijk hebt u op bepaalde websites gezien dat u voor het registreren een wachtwoord moet invoeren dat voldoet aan het criterium dat door de website is ingesteld (een wachtwoord moet bijvoorbeeld minimaal 8 tekens lang zijn, hoofd- en kleine letters enz. moeten bevatten). U kunt deze functie ook implementeren in Windows 10/8/7, met behulp van Lokaal beveiligingsbeleid voor Windows of met een verhoogde opdrachtprompt voor gebruikers met andere Windows 10/8/7-edities.

Windows-wachtwoordbeleid wijzigen

Lokaal beveiligingsbeleid gebruiken.

Typ Lokaal beveiligingsbeleid in het zoekmenu in het startmenu en druk op Enter. Het LSP-venster wordt geopend. Kies nu in het linkerdeelvenster Wachtwoordbeleid onder Accountbeleid. Nu worden aan de rechterkant zes opties weergegeven.

Details van elk van deze opties worden hieronder weergegeven.

Wachtwoordgeschiedenis afdwingen: Deze beveiligingsinstelling bepaalt het aantal unieke nieuwe wachtwoorden die aan een gebruikersaccount moeten worden gekoppeld voordat een oud wachtwoord opnieuw kan worden gebruikt. De waarde moet tussen 0 en 24 wachtwoorden zijn. Met dit beleid kunnen beheerders de beveiliging verbeteren door ervoor te zorgen dat oude wachtwoorden niet continu worden hergebruikt.

Maximaal wachtwoord leeftijd: Deze beveiligingsinstelling bepaalt de periode (in dagen) dat een wachtwoord kan worden gebruikt voordat het systeem de vereiste gebruiker om het te veranderen. U kunt instellen dat wachtwoorden verlopen na een aantal dagen tussen 1 en

, of u kunt opgeven dat wachtwoorden nooit verlopen door het aantal dagen in te stellen op 0. Als de maximale wachtwoordleeftijd ligt tussen 1 en dagen, moet de minimumwachtwoordleeftijd minder zijn dan de maximale wachtwoordleeftijd. Als de maximale wachtwoordleeftijd is ingesteld op 0, kan de minimumwachtwoordleeftijd een waarde tussen 0 en 998 dagen zijn.

Minimumwachtwoordleeftijd: Deze beveiligingsinstelling bepaalt de periode (in dagen) dat een wachtwoord moet zijn worden gebruikt voordat de gebruiker het kan wijzigen. U kunt een waarde instellen tussen 1 en 998 dagen, of u kunt wijzigingen direct toestaan ​​door het aantal dagen in te stellen op 0. De minimale wachtwoordleeftijd moet kleiner zijn dan de Maximale wachtwoordleeftijd, tenzij de maximale wachtwoordleeftijd is ingesteld op 0, dat wachtwoorden nooit zullen verlopen. Als de maximale wachtwoordleeftijd is ingesteld op 0, kan de minimumwachtwoordleeftijd worden ingesteld op een waarde tussen 0 en 998.

Minimale wachtwoordlengte: Deze beveiligingsinstelling bepaalt het kleinste aantal tekens dat een wachtwoord voor een gebruiker is account kan bevatten. U kunt een waarde tussen 1 en 14 tekens instellen, of u kunt instellen dat er geen wachtwoord vereist is door het aantal tekens in te stellen op 0.

Wachtwoord moet voldoen aan complexiteitsvereisten:

Deze beveiligingsinstelling bepaalt of wachtwoorden moeten voldoen complexiteitsvereisten. Als dit beleid is ingeschakeld, moeten wachtwoorden voldoen aan de volgende minimumvereisten:

- Geen accountnaam of gedeelten van de volledige naam van de gebruiker bevatten die langer zijn dan twee opeenvolgende tekens

  • - minimaal zes tekens lang zijn
  • - Bevat tekens uit drie van de volgende vier categorieën:
  • Engelse hoofdletters (A tot en met Z)
  • Engelse kleine letters (a tot en met z)

Basis 10 cijfers (0 tot 9)

Niet-alfabetisch tekens (bijvoorbeeld!, $, #,%) Complexiteitsvereisten worden afgedwongen wanneer wachtwoorden worden gewijzigd of gemaakt.

Wachtwoord opslaan met omkeerbare codering: Deze beveiligingsinstelling bepaalt of het besturingssysteem wachtwoorden opslaat met behulp van omkeerbare codering. Dit beleid biedt ondersteuning voor toepassingen die protocollen gebruiken die kennis vereisen van het wachtwoord van de gebruiker voor authenticatiedoeleinden. Het opslaan van wachtwoorden met behulp van omkeerbare codering is in essentie hetzelfde als het opslaan van leesbare versies van de wachtwoorden. Daarom moet dit beleid nooit worden ingeschakeld tenzij de toepassingsvereisten zwaarder wegen dan de noodzaak om wachtwoordinformatie te beschermen. Als u een of meer van deze opties wilt wijzigen, dubbelklikt u op de optie, selecteert u de juiste keuze en klikt u op

OK

. Prompt met verhoogde opdracht. Type cmd aan het begin menu zoeken. Klik onder Programma`s met de rechtermuisknop op cmd en selecteer

Uitvoeren als beheerder

. De opdrachten en de bijbehorende uitleg vindt u hieronder. netaccounts / minpwlen: lengte - Hiermee wordt het minimumaantal tekens ingesteld dat een wachtwoord moet bevatten. Vervang het woord

length door het gewenste aantal tekens. Bereik is 0-14.

voorbeeld: netaccounts / minpwlen: 7 netaccounts / maxpwage: dagen - Hiermee stelt u het maximale aantal dagen in waarna de gebruiker het wachtwoord moet wijzigen. Vervang dagen door de gewenste waarde. Bereik is van 1-. Bij gebruik onbeperkt is er geen limiet ingesteld. De waarde van maxpwage

moet altijd groter zijn dan minpwage

. voorbeeld: netaccounts / maxpwage: 30 nettorekeningen / minpwage: dagen -

Hiermee wordt het minimumaantal dagen ingesteld dat moet verstrijken voordat het wachtwoord kan worden gewijzigd. Vervang dagen

door de gewenste waarde. Bereik is van 1-. voorbeeld: netaccounts / minpwage: 10

netaccounts / uniquepw: aantal - Dit stelt het aantal keren in waarna een wachtwoord opnieuw kan worden gebruikt. Vervang

nummer

door de gewenste waarde. De maximale waarde is 24. voorbeeld: netaccounts / uniquepw: 8

Om een ​​opdracht te gebruiken, voert u deze in de opdrachtprompt in zoals getoond en drukt u op Enter.