چگونه Password Policy پیکر بندی می شود؟Password Policy برای شما امکان کنترل چگونگی ایجاد و مدیریت کلمات رمز برای افزایش امنیت فراهم می کند می توانید حاکثر زمان استفاده از یک کلمه رمز را قبل از آن که کاربر مجبور به تغییر آن شود ،تعیین کنید. تغییر کلمات رمز امکان نفوذ اشخاص غیر مجاز را به داخل سیستم کاهش می دهد.مجبور ساختن کاربران در تغییر کلمات رمز موجب می شود اگر یک کاربر غیر مجاز نام یک کاربر و کلمه رمز را به دست آورد دیگر نمی تواند وارد سیستم شما شود. تنظیمات دیگری نیز در Password Policy برای افزایش امنیت در یک کامپیوتر وجود دارند. برای مثال ،می توانید برای کلمات رمز حداقل طول مشخص کنید طولانی بودن کلمه رمز سبب می شود که تشخیص آن بسیار مشکل شود. یک نمونه دیگر این است که یک تعداد معین از کلمات رمز استفاده شده را نگهداریکند تا از استفاده تکراری از یک کلمه رمز توسط کاربر جلوگیری شود.
می توانید Password Policy را با استفاده از ابزار Local Security Settings در یک کامپیوتر دارای ویندوزXP پیکر بندی کنید. جهت پیکر بندی Password Policy مراحل زیر را انجام دهید:
1-روی Start،سپس Control Panel کلیک کنید.
2- در پنجره Control Panel روی Performance And Maintenance کلیک کنید.
3-در پنجره فوق روی Administrative Tool کلیک کنید.
4-در پنجرهی Administrative Tools روی Local Security Policy دبل کلیک کنید.
5-در پنجرهای که باز می شود شما Account Policies را بسط دهید و سپس Password Policy را کلیک کنید 6-مواردی که می خواهید تنظیم کنید را اتخاب و از منوی Action روی Properties کلیک کنید(یا دبل کلیک روز تنظیم مورد نظر)
کنسول تنظیمات کنونی Password Policy را درسمت راست پنجره نمایش می دهد.مانند شکل زیر:
تنظیمات:
1-Enforce Password History: مقداری که در این قسمت تنظیم می کنید ،تعداد کلمات رمز هر کاربر را که باید برای جلوگیری از استفاده مجدد در حافظه نگهداری شود را مشخص می کند. به صورت پیش فرض مقدار صفر تنظیم شده است و موجب می شود که هیچ کلمه رمزی در حافظه نگه داشته نشود. می توانید مقدار این قسمت را بین 0 تا 24 تنظیم کنید. مقداری که تعیین می کنید موجب می شود که یک کاربر بتواند از کلمه رمز قدیمی خود استفاده کن یا این که مجبور می شود یک کلمه رمز جدید انتخاب کند.
2
- Maximum Password Age: مقداری که در این قسمت تنظیم می کنید ،تعیین کننده تعداد روزهایی است که یک کاربر می توانداز یک کلمه رمز استفاده کند. تنظیم مقدار 0 سبب می شود که کاربران اجباری در تغییر کلمه رمز خود نداشته باشند مقدار پیش فرض 42 است و می توانید این مقدار را بین 0 تا 999 تنظیم کنید.
3
- Minimum Password Age : مقداری که در این قسمت تنظیم می کنید تعیین کننده تعداد روزهایی است که یک کاربر باید قبل از تغییر مجدد کلمه رمز خود صبر کند.مقدار پیش فرض 0 است یعنی کاربر می تواند بلافاصله کلمه رمز خود را تغییر دهد.Minimum Password Age باید کمتر از Maximum Password Age باشد. این مقدار می تواند بین 0 تا 999 روز تنظیم گردد .استفاده از این مقدار یک کاربر را از تغییر مکرر کلمه رمز خود و بازگشت به کلمه رمز قدیمی باز می دارد.
4-
Minimum Password Length: مقداری که در این قسمت تنظیم می شود تعیین کننده تعداد کاراکترهای کلمات رمز است.این مقدار می تواند بین 0 تا 14 کاراکتر تنظیم می شود.به صورت پیش فرض مقدار آن 0 است یعنی کاربر می تواند برای حساب کاربری خود رمز تعریف نکند.
5-
Password Must Meet Complexity Requirements: این گزینه را می توانید فعال یا غیر فعال کنید. اگر فعال باشد تمام کلمات رمز می بایست کمتر از 6 کاراکتر نباشد و شامل 3 گروه کاراکتر از 4 گروه حروف بزرک ،حروف کوچک ،اعداد و علایم باشند.در ضمن کاربران نمی توانند در کلمه رمز خود از نام حساب یا اسم اسم کامل خود (در صورتی که در هنگام ایجاد حساب آن را وارد کرده باشند) استفاده کنند.این گزینه به صورت پیش فرض غیر فعال می باشد.
6-
Store Password Using Reversible Encryption For All Users In The Domain: این گزینه را می توانید فعال یا غیر فعال کنید، فعال کردن این گزینه موجب می شود که ویندوزXP کلمات رمز کاربران Domain را با یک روش برگشت پذیررمز گذاری و ذخیره کند. این گزینه زمانی قابل اجرا است که کامپیوتر شما بخشی از یک شبکه Domain باشد.این گزینه به صورت پیش فرض غیر فعال می باشد
پیکر بندی Account Lockout Policy:تنظیمات Account Lockout Policy نیز اجازه می دهند که یک حساب کاربر بعد از چند بار تلاش ناموفق برای Log On شدن قفل شود.این قابلیت ،کاربران غیر مجاز را از سعی در وارد شدن به یک کامپیوتر بوسیله تایپ مکرر کلمه رمز باز دارد.Account Lockout در حقیقت می تواند توسط مهاجمانی که سعی می کنند با (Dos) حمله کنند مورد سو استفاده قرار می گیرد . به همین دلیل مایکروسافت پیشنهاد می کند که Acconut Lockout فعال نباشد.
برای دستیابی به تنظیمات Account Lockout Policy از پنجره Local Security Settings استفاده کنید کنسول ،تنظیمات جاری Account Lockout Policy را در سمت راست پنجره نمایش می دهد.
در زیر تنظیمات موجود در Account Lockout Policy شرح داده شده است:
1-
Account Lockout Duration: مقدار این قسمت مدت زمانی را که یک حساب قفل می شود را مشخص می کند.اگر این مقدار برابر 0 باشد حساب کاربر قفل می ماند تا زمانی که Administrator آن را باز کند.می توانید این مقدار را بین را بین 0 تا 99999 دقیقه تنظیم کنید.
2-
Account Lockout Threshold: مقداری که در این قسمت تعیین می کنید، تعداد دفعاتی که یک کاربر می تواند کلمه رمز خود را اشتباه وارد کند مشخص می کند اگر مقدار آن برابر 0 باشد حساب کاربر هرگز قفل نمی شود می توانید این مقدار را بین 0 تا 999 تنظیم کنید.
3-
Reset Lockout Counter After: مقداری که شما در این قسمت تعیین می کنید ، مقدار زمانی است که پس از آن شمارنده قفل کردن حساب (Account Lockout Duration) برابر 0 می شود می توانید این مقدار را بین 0 تا 99999 دقیقه تنظیم کنید.