Calea pe care trebuie sa luam ca sa ajungem la setarile Password Policy este Control Panel->Administration Tools->Local Security Policy->Security Settings->Account Policies->Password Policy
Password Policy se refera setarile ce se pot pune din punct de vedere al parolei unui utilizator.
Enforce password history (gama 0-24): Determina numarul de parole noi și unice care trebuie asociate cu un cont de utilizator, înainte de a putea fi refolosita a parola veche. Valoarea trebuie sa fie între 0 și 24 de parole. Setarea parametrului la 0 parole stocate în memorie activeaza reciclarea parolelor; setarea valorii la 24 de parole stocate în memorie înseamnă ca este nevoie de 24 de schimbari unice ale parolei înainte ca parola initiala sa poate fi reciclata. Aceasta politica permite administratorilor sa creasca securitatea asigurandu-se ca parolele vechi nu sunt refolosite în mod continuu. Pentru a mentine eficiență istoriei parolelor, nu permiteti ca parolele sa fie schimbate imediat, atunci când configurati varsta minima a unei paroleMaximum password Age
Maximum password age Varsta maxima a unei parole (gama de valori: 0- 999 zile): Determina perioada de timp (masurata în zile) în care o parola poate fi folosita înainte ca sistemul sa ceara utilizatorului sa o schimbe. Puteti seta ca parolele sa expire după un numar de zile cuprins între 1 și 999, sau puteti specifica faptul ca parolele nu expira niciodata setand numarul de zile la valoarea 0
HQ LEVEL va ofera servicii de service și mentenanță on-line și on-site pentru calculatoare, servere, centrale telefonice, copiatoare și periferice. Detalii…
Minimum password age Varsta minima a unei parole (gama de valori: 0-999 zile): Determina perioada de timp (masurata în zile) în care o parola trebuie sa fie folosita înainte ca utilizatorul sa o schimbe. Puteti seta o valoare cuprinsa între 1 și 999 de zile, sau puteti permite schimbarea imediata a parolei setand numarul de zile la valoarea 0. Varsta minima a parolei trebuie sa fie mai mica decat varsta maxima. Configurati varsta minima a parolei pentru a fi mai mare decat 0 în cazul în care doriti ca Activarea Istoriei Parolelor (Enforce Password History) sa fie eficiență. Fără o varsta minima a parolei, utilizatorii pot recicla parolele în mod repetat până când ajung la o veche parola favorita. Setarea default nu respecta aceasta recomandare, astfel încât un administrator sa poata specifica o parola pentru un utilizator și apoi sa-i ceara acestuia sa schimbe parola când se conecteaza. Daca istoria parolelor este setata la 0, utilizatorul nu trebuie sa aleaga o noua parola. Pentru acest motiv, istoria parolelor are setata valoarea 1 în configuratia default.
Minimum password length Lungimea minima a parolei (gama de valori: 0-14 caractere): Determina cel mai mic numar de caractere pe care-l poate contine o parola a unui cont de utilizator. Puteti seta o valoare cuprinsa între 1 și 14 caractere, sau puteti stabili ca nici o parola nu este necesară, setand numarul de caractere la valoarea 0. Lungimea minima a parolei ar trebui sa se conformeze politicii de securitate a companiei (altfel se recomanda sa fie setata la 8 sau mai multe caractere)
Password must meet complexity requirements Parolele trebuie sa indeplineasca regulile de complexitate . Determina daca parolele trebuie sa indeplineasca regulile de complexitate. Regulile de complexitate sunt aplicate când parolele sunt schimbate sau create. Daca aceasta politica este activata, parolele trebuie sa indeplineasca următoarele condiții minime: o Sa nu contina tot sau o parte din numele contului utilizatorului o Sa contina cel putin sase caractere o Sa contina caractere din trei dintre următoarele patru categorii:
Caractere mari din limba engleza (de la A la Z)
Caractere mici din limba engleza (de la a la z)
Cele 10 cifre de baza (de la 0 la 9)
Caractere nonalfanumerice (ex: !, $, #, %)
Obs parola trebuie sa contina 3 din cele 4 enuntate mai sus
Store password using reversible encryption Pastrati parola folosind criptare reversibila pentru toti utilizatorii din domeniu: Determina daca Windows 2000, 2003 și XP Professional pastreaza parolele folosind criptare reversibila. Aceasta politica ofera suport pentru aplicații care folosesc protocoluri care la randul lor au nevoie de cunoasterea parolei utilizatorului în scopul autentificarii. Pastrarea parolelor folosind criptare reversibila este în esenta la fel ca pastrarea parolelor în versiune text. Pentru acest motiv, aceasta politica nu ar trebui activata niciodata, decat daca nevoile aplicatiilor sunt mai mari decat nevoia de a proteja informatiile legate de parola
HQ LEVEL va ofera servicii de service și mentenanță on-line și on-site pentru calculatoare, servere, centrale telefonice, copiatoare și periferice. Detalii…

