- Как установить пароль на вход в Windows: настройка своей учетной записи
- Установка пароля в системе Windows 7
- Индивидуальная защита Windows 8
- Как установить пароль на вход в Windows 10
- Полезное видео: Как создать уникальный пароль на Windows 7
- Пароль должен соответствовать требованиям к сложности Password must meet complexity requirements
- Справочные материалы Reference
- Возможные значения Possible values
- Рекомендации Best practices
- Расположение Location
- Значения по умолчанию Default values
- Вопросы безопасности Security considerations
- Уязвимость Vulnerability
- Противодействие Countermeasure
- Возможное влияние Potential impact
Как установить пароль на вход в Windows: настройка своей учетной записи
Установка пароля на Windows — это самый распространённый способ защиты учётной записи пользователя. Он позволяет ограничить использование компьютера другими людьми и защитить личные данные. К сожалению, данное средство не способно обеспечить полную безопасность ПК. Однако, оно помогает оградить систему от взлома лицами без соответствующих навыков и значительно увеличивает время, требуемое для несанкционированного доступа к компьютеру.
Установка пароля в системе Windows 7
Кликните кнопку «Пуск» и выберите строку «Панель управления» в колонке справа. Найдите выпадающий список «Просмотр» в правой верхней части окна. В нём выберите режим отображения «Значки» (крупные или мелкие). После этого перейдите в раздел «Учетные записи пользователей». Там отображаются все аккаунты, созданные в ОС.
Если доступно более одной учётной записи, выберите именно ту, которую вы используете. Как правило, это учётка администратора. Далее пройдите по первой ссылке в разделе изменения параметров аккаунта. Введите новый ключ в первой строке и повторите его во второй. Повторный ввод требуется для того, чтобы не потерять доступ к ОС, если в первом поле была допущена ошибка при наборе. В нижней строке ввода установите кодовую фразу, которая поможет вспомнить пароль в случае его забывания.
Чем больше символов в коде — тем он надёжнее. Важную роль также играет разнообразие знаков. Microsoft рекомендует использовать прописные и строчные буквы, цифры и специальные символы. Однако, такая защита зачастую является чрезмерной, так как профили «семёрки» редко взламывают перебором. Взломщики чаще применяют другие способы, не зависящие от сложности парольной строки. В любом случае, добавление нескольких цифр не помешает, и существенным образом не затруднит аутентификацию.
Важный совет! Не используйте в качестве подсказки фразу, которая поможет разгадать секретный код кому-то кроме вас. Перед сохранением изменений ещё раз подумайте, не является ли новый ключ доступа в профиль слишком простым и понятным по фразе-подсказке.
Индивидуальная защита Windows 8
Начиная с этой версии, Microsoft добавляет интерфейс Metro. Список доступных путей авторизации пользователя расширяется. На выбор доступны следующие варианты:
- Установить пароль на вход в Windows.
- Задать графический ключ.
- Добавить ПИН-код.
При этом, две последних опции работают только после указания традиционного кода. Он продолжает оставаться основным способом защиты системы, а визуальный ключ и ПИН-код работают на экране авторизации в качестве дополнительных. Если вы их забудете, всегда останется возможность войти в профиль обычным способом. Для этого на начальном экране есть отдельная опция.
Чтобы указать нужные пароли, вызовите правую панель Charms. На сенсорных устройствах такое действие производится движением пальца от правого края экрана в левую сторону. Также возможен запуск панели при помощи мыши. Для этого наведите курсор в правый верхний угол интерфейса, и после появления прозрачной панели опустите его вниз. Другой способ — наведение курсора в нижний правый угол с последующим перемещением вверх. Доступен также вариант с горячими клавишами. Чтобы открыть Charms, воспользуйтесь комбинацией «Win+C».
На открывшейся панели выберите нижний пункт — «Параметры». В новом окне перейдите к настройкам ПК и там откройте окно «Учётные записи». На вкладке «Параметры входа» кликните первую кнопку «Изменить». Наберите новую кодовую фразу в первом текстовом поле и подтвердите её, указав эти же символы во втором. Ниже вы сможете установить подсказку, появляющуюся в том случае, если вы забудете защитный ключ от «восьмёрки». Сохраните внесённые изменения.
Чтобы установить графический пароль, нажмите на вторую кнопку в окне параметров — «Добавить». Такой способ аутентификации представляет собой выполнение последовательности жестов мышью или пальцем на сенсорном экране. Жесты могут быть трёх видов: точки (единичные клики), линии и круги. Все действия должны быть произведены в нужной последовательности и правильных местах. Для точности позиционирования применяется фоновая картинка, из-за которой такой метод проверки подлинности и получил название «графический».
Перед добавлением визуального ключа система запросит основной пароль. Введите его и нажмите «ОК». Далее кликните по кнопке, расположенной под описанием возможностей визуальной авторизации и выберите любое изображение для использования в качестве фона. После этого поочерёдно нарисуйте три жеста в выбранных местах на картинке.
Графическое подтверждение входа удобнее всего использовать на планшетах и сенсорных мониторах. Так как количество возможных комбинаций жестов почти ничем не ограничено, этот метод аутентификации является безопасным. Однако, следует учитывать один нюанс. На сенсорных устройствах возникает угроза распознавания жестов по следам на экране. Если до прикосновений экран был полностью чистым, на нём могут остаться отдельные отпечатки, линии и круги, нарисованные пальцем. Рекомендуется убирать их, протирая поверхность после ввода.
Последний тип защиты, используемой в качестве альтернативы обычному методу аутентификации Windows — это ПИН-код. Как и на банковских картах, он состоит из четырёх цифр. Этот метод авторизации является самым быстрым и удобным, так как после ввода комбинации даже не потребуется нажимать «Enter». Вход будет выполнен автоматически после ввода последней цифры. Но с точки зрения безопасности он наименее надёжен, ведь количество возможных вариантов кода (от 0000 до 9999) составляет всего 10 000.
Чтобы уберечь пользовательский профиль от взлома путём перебора комбинаций, компания Microsoft добавила ввод подтверждения после нескольких неудачных попыток аутентификации. На экране при этом возникает капча, которую нужно ввести для продолжения работы. ПИН-код добавляется при щелчке на третью кнопку в окне параметров. Для входа в нужное меню также потребуется установить главный пароль, а сам ПИН нужно будет набрать дважды. Для подтверждения изменений нажмите «Готово».
Обратите внимание! Новые настройки вступают в силу сразу же, без перезагрузки компьютера. Чтобы посмотреть, как работает авторизация, заблокируйте ПК нажатием горячих клавиш «Win+L». Система будет разблокирована после ввода заданного ключа.
Как установить пароль на вход в Windows 10
За исключением некоторых мелких деталей, в «десятке» механизм защиты профиля организован так же, как и в предыдущей версии ОС. Чтобы открыть нужные настройки, пройдите в меню «Пуск» и выберите значок шестеренки — «Параметры». Далее перейдите в раздел «Учётные записи» и слева выберите вкладку «Параметры входа». Основной код можно установить при нажатии на первую кнопку в правой колонке. Если ранее вы уже указывали ключ доступа, вместо «Добавить» на кнопке будет написано «Изменить».
При изменении потребуется ввести старый ключ доступа к Windows, а в двух следующих полях указать новое значение. Если защита учётки активируется впервые, будет достаточно установить новый код. ПИН-код активируется отдельно. В отличие от предыдущей версии Windows, на «десятке» он может состоять не только из четырёх цифр. Максимальная длина такого кода теперь составляет 127 символов. После установки галочки под текстовыми полями в ПИН-коде можно использовать:
- Цифры;
- строчные буквы;
- прописные буквы;
- специальные знаки.
Важно! В случае, если вы забыли ПИН-код на Windows 10, войти в систему можно по основному паролю. После этого рекомендуется удалить забытый ПИН, и при необходимости установить новый код.
Полезное видео: Как создать уникальный пароль на Windows 7
Пароль должен соответствовать требованиям к сложности Password must meet complexity requirements
Область применения Applies to
В этой статье описываются лучшие методики, расположение, **** значения и вопросы безопасности для пароля, которые должны соответствовать требованиям к сложности настройки политики безопасности. Describes the best practices, location, values, and security considerations for the Password must meet complexity requirements security policy setting.
Справочные материалы Reference
Параметр политики «Пароли должны соответствовать требованиям к сложности» определяет, должны ли пароли соответствовать ряду рекомендаций по надежных паролям. The Passwords must meet complexity requirements policy setting determines whether passwords must meet a series of strong-password guidelines. Если этот параметр включен, пароли необходимы для удовлетворения следующих требований: When enabled, this setting requires passwords to meet the following requirements:
Пароли могут не содержать значение samAccountName пользователя (имя учетной записи) или полное значение displayName (полное имя). Passwords may not contain the user’s samAccountName (Account Name) value or entire displayName (Full Name value). В обеих проверках не занося чувствительность к делу. Both checks are not case-sensitive.
SamAccountName проверяется полностью, только чтобы определить, является ли он частью пароля. The samAccountName is checked in its entirety only to determine whether it is part of the password. Если samAccountName имеет длину менее трех символов, эта проверка пропускается. If the samAccountName is fewer than three characters long, this check is skipped. DisplayName разберется для разных знаков: запятых, токенов, дефис или дефис, подчеркивая, пробелы, знаки с запятой и вкладки. The displayName is parsed for delimiters: commas, periods, dashes or hyphens, underscores, spaces, pound signs, and tabs. При обнаружении какого-либо из этих разделов displayName разделяется, и все разделы (маркеры) для различения подтверждаются, что они не включены в пароль. If any of these delimiters are found, the displayName is split and all parsed sections (tokens) are confirmed not to be included in the password. Маркеры меньше трех символов игнорируются, а подстроки маркеров не проверяются. Tokens that are shorter than three characters are ignored, and substrings of the tokens are not checked. Например, имя «Erin M. Hagens» разделено на три маркера: «Erin», «M» и «Havens». For example, the name «Erin M. Hagens» is split into three tokens: «Erin», «M», and «Havens». Так как второй маркер имеет только один символ, он игнорируется. Because the second token is only one character long, it is ignored. Таким образом, у этого пользователя не может быть пароля, включающий «erin» или «havens» в качестве подстроки в любом месте пароля. Therefore, this user could not have a password that included either «erin» or «havens» as a substring anywhere in the password.
Пароль содержит символы из трех из следующих категорий: The password contains characters from three of the following categories:
- Буквы в верхнем регистре для европейских языков (от A до Z с диакритическими знаками, греческими и кириллическими знаками) Uppercase letters of European languages (A through Z, with diacritic marks, Greek and Cyrillic characters)
- Буквы в нижнем регистре европейских языков (от a до z, с диакритическими знаками, греческими и кириллическими знаками) Lowercase letters of European languages (a through z, sharp-s, with diacritic marks, Greek and Cyrillic characters)
- 10 базовых цифр (от 0 до 9) Base 10 digits (0 through 9)
- Не буквы и цифры (специальные символы): (
!@#$%^&*-+=’|\() <> []:;»‘ <>. /) Символы валюты, такие как «Евро» или «Английские символы», не считаются специальными символами для этого параметра политики. Non-alphanumeric characters (special characters): (
!@#$%^&*-+=`|\()<>[]:;»‘<>. /) Currency symbols such as the Euro or British Pound aren’t counted as special characters for this policy setting.
Требования к сложности применяются при смене или создании паролей. Complexity requirements are enforced when passwords are changed or created.
Правила, включенные в требования к сложности паролей Windows Server, входят в Passfilt.dll и не могут быть изменены напрямую. The rules that are included in the Windows Server password complexity requirements are part of Passfilt.dll, and they cannot be directly modified.
Если эта возможность включена, Passfilt.dll вызвать дополнительные вызовы службы поддержки для заблокированных учетных записей, так как пользователи не используются для паролей, содержащих символы, которые не включены в алфавит. When enabled, the default Passfilt.dll may cause some additional Help Desk calls for locked-out accounts because users aren’t used to passwords that contain characters that aren’t in the alphabet. Но этот параметр политики достаточно уныл, чтобы все пользователи к этому привыкли. But this policy setting is liberal enough that all users should get used to it.
Дополнительные параметры, которые можно включить в настраиваемую Passfilt.dll, — это использование символов, не включаемые в верхние строки. Additional settings that can be included in a custom Passfilt.dll are the use of non–upper-row characters. Чтобы ввести символы верхнего ряда, удерживайте клавишу SHIFT и нажимаете одну из клавиш в строке номеров клавиатуры (от 1 до 9 и 0). To type upper-row characters, you hold the SHIFT key and press one of any of the keys on the number row of the keyboard (from 1 through 9 and 0).
Возможные значения Possible values
- Enabled Enabled
- Отключено Disabled
- Не определено Not defined
Рекомендации Best practices
Последние рекомендации см. в руководстве по паролям. For the latest best practices, see Password Guidance.
Настройка паролей должна соответствовать требованиям к сложности для «Включено». Set Passwords must meet complexity requirements to Enabled. Этот параметр политики в сочетании с минимальной длиной пароля 8 обеспечивает не менее 218 340 105 584 896 разных возможностей для одного пароля. This policy setting, combined with a minimum password length of 8, ensures that there are at least 218,340,105,584,896 different possibilities for a single password. Этот параметр делает атаку с атакой с перехунышом, но по-прежнему не является невозможной. This setting makes a brute force attack difficult, but still not impossible.
Использование сочетаний клавиш ALT может значительно повысить сложность пароля. The use of ALT key character combinations can greatly enhance the complexity of a password. Однако требование, чтобы все пользователи в организации соблюдали такие строгие требования к паролям, может привести к неумеяющим пользователям и неработающей службе поддержки. However, requiring all users in an organization to adhere to such stringent password requirements can result in unhappy users and an over-worked Help Desk. Рассмотрите возможность реализации требования в организации использовать символы ALT в диапазоне от 0128 до 0159 в составе всех паролей администратора. Consider implementing a requirement in your organization to use ALT characters in the range from 0128 through 0159 as part of all administrator passwords. (Символы ALT вне этого диапазона могут представлять стандартные буквы и цифры, которые не усложняют пароль.) (ALT characters outside of that range can represent standard alphanumeric characters that do not add additional complexity to the password.)
Пароли, содержащие только буквы и цифры, легко скомпрометировать с помощью общедоступных средств. Passwords that contain only alphanumeric characters are easy to compromise by using publicly available tools. Во избежание этого пароли должны содержать дополнительные символы и соответствовать требованиям к сложности. To prevent this, passwords should contain additional characters and meet complexity requirements.
Расположение Location
Конфигурация компьютера\Параметры Windows\Параметры безопасности\Политики учетных записей\Политика паролей Computer Configuration\Windows Settings\Security Settings\Account Policies\Password Policy
Значения по умолчанию Default values
В следующей таблице приведены фактические и действующие значения по умолчанию для этой политики. The following table lists the actual and effective default policy values. Значения по умолчанию также можно найти на странице свойств политики. Default values are also listed on the policy’s property page.
Тип сервера или объект групповой политики (GPO) Server type or Group Policy Object (GPO) | Значение по умолчанию Default value |
---|---|
Политика домена по умолчанию Default domain policy | Включено Enabled |
Политика контроллера домена по умолчанию Default domain controller policy | Включено Enabled |
Параметры по умолчанию для отдельного сервера Stand-alone server default settings | Отключено Disabled |
Параметры по умолчанию для контроллера домена Domain controller effective default settings | Включено Enabled |
Эффективные параметры по умолчанию для серверов-членов Member server effective default settings | Включено Enabled |
Эффективные параметры GPO по умолчанию на клиентских компьютерах Effective GPO default settings on client computers | Отключено Disabled |
Вопросы безопасности Security considerations
В этом разделе описывается, каким образом злоумышленник может использовать компонент или его конфигурацию, как реализовать меры противодействия, а также рассматриваются возможные отрицательные последствия их реализации. This section describes how an attacker might exploit a feature or its configuration, how to implement the countermeasure, and the possible negative consequences of countermeasure implementation.
Уязвимость Vulnerability
Пароли, содержащие только буквы и цифры, очень просты в обнаружении с помощью нескольких общедоступных средств. Passwords that contain only alphanumeric characters are extremely easy to discover with several publicly available tools.
Противодействие Countermeasure
Настройка паролей должна соответствовать параметру политики сложности «Включено» и порекомендовать пользователям использовать различные символы в паролях. Configure the Passwords must meet complexity requirements policy setting to Enabled and advise users to use a variety of characters in their passwords.
В сочетании с минимальной длиной пароля 8 этот параметр политики гарантирует, что количество различных возможностей для одного пароля настолько велико, что успешное (но не невозможно) успешное атака с помощью атак с помощью атак с атакой с помощью атак перехимки будет трудно (но не невозможно). When combined with a Minimum password length of 8, this policy setting ensures that the number of different possibilities for a single password is so great that it is difficult (but not impossible) for a brute force attack to succeed. (При увеличении параметра политики минимальной длины пароля также увеличивается среднее время, необходимое для успешной атаки.) (If the Minimum password length policy setting is increased, the average amount of time necessary for a successful attack also increases.)
Возможное влияние Potential impact
Если конфигурация сложности паролей по умолчанию сохранена, могут возникнуть дополнительные вызовы службы поддержки для заблокированных учетных записей, так как пользователи могут не привыкли к паролям, которые содержат не алфавитные символы, или могут возникнуть проблемы с вводом паролей, содержащих знаки или символы с акцентами на клавиатурах с разными макетами. If the default password complexity configuration is retained, additional Help Desk calls for locked-out accounts could occur because users might not be accustomed to passwords that contain non-alphabetical characters, or they might have problems entering passwords that contain accented characters or symbols on keyboards with different layouts. Однако все пользователи должны соответствовать требованию сложности с минимальными сложностами. However, all users should be able to comply with the complexity requirement with minimal difficulty.
Если в организации предъявляются более строгие требования к безопасности, можно создать настраиваемую версию файла Passfilt.dll, которая позволяет использовать произвольно сложные правила обеспечения безопасности паролей. If your organization has more stringent security requirements, you can create a custom version of the Passfilt.dll file that allows the use of arbitrarily complex password strength rules. Например, для пользовательского фильтра паролей может потребоваться использовать символы, не верхней строки. For example, a custom password filter might require the use of non-upper-row symbols. (Символы верхнего ряда — это символы, которые требуют нажатия и удержания клавиши SHIFT, а затем нажатия клавиш в строке номеров клавиатуры от 1 до 9 и 0.) Настраиваемый фильтр паролей также может выполнить проверку словаря, чтобы убедиться, что предложенный пароль не содержит общих слов словаря или фрагментов. (Upper-row symbols are those that require you to press and hold the SHIFT key and then press any of the keys on the number row of the keyboard, from 1 through 9 and 0.) A custom password filter might also perform a dictionary check to verify that the proposed password does not contain common dictionary words or fragments.
Использование сочетаний клавиш ALT может значительно повысить сложность пароля. The use of ALT key character combinations can greatly enhance the complexity of a password. Однако такие строгие требования к паролям могут привести к дополнительным запросам службы поддержки. However, such stringent password requirements can result in additional Help Desk requests. Кроме того, ваша организация может рассмотреть требование для всех паролей администратора использовать символы ALT в диапазоне от 0128 до 0159. Alternatively, your organization could consider a requirement for all administrator passwords to use ALT characters in the 0128–0159 range. (Символы ALT за пределами этого диапазона могут представлять стандартные буквы и цифры, которые не усложняют пароль.) (ALT characters outside of this range can represent standard alphanumeric characters that would not add additional complexity to the password.)