Utama Windows 10 Versi Windows 10 1903 Tidak Mengguna Dasar Tamat Tempoh Kata Laluan

Versi Windows 10 1903 Tidak Mengguna Dasar Tamat Tempoh Kata Laluan



Windows 10 menyokong dua jenis akaun. Salah satunya adalah akaun tempatan klasik yang telah tersedia di semua versi Windows sebelumnya, yang lain adalah Akaun Microsoft moden yang dihubungkan dengan perkhidmatan cloud syarikat. Sebelum Windows 10 versi 1903, Microsoft mempunyai polisi tamat tempoh kata laluan yang dapat dikonfigurasi untuk keselamatan yang lebih baik sejak versi Windows NT yang paling awal. Ini telah berubah.

Iklan

Taip Kata Laluan Anda

Ringkasnya, Microsoft kini mempunyai argumen berikut terhadap perubahan kata laluan berterusan.

  • Sekiranya kata laluan telah dikompromikan, ia harus segera diubah.
  • Sekiranya kata laluan tidak dikompromikan, tidak ada alasan untuk mengubahnya.
  • Perubahan kata laluan berkala boleh membuat pengguna lupa kata laluan baru mereka, atau membuat mereka menuliskannya di tempat di mana kata laluan dapat dilihat dengan mudah.

Catatan blog rasmi menyatakan perkara berikut.

cara menukar csgo warna hud

Mengapa kita membuang dasar tamat kata laluan?

Pertama, untuk mengelakkan perselisihan faham yang tidak dapat dielakkan, kita hanya bercakap di sini mengenai penghapusan dasar luput kata laluan - kami tidak mencadangkan perubahan keperluan untuk panjang, sejarah, atau kerumitan kata laluan minimum.

bagaimana untuk tidak kelihatan pada pertikaian

Tamat tempoh kata laluan berkala adalah pertahanan hanya terhadap kebarangkalian kata laluan (atau hash) akan dicuri semasa selang kesahannya dan akan digunakan oleh entiti yang tidak dibenarkan. Sekiranya kata laluan tidak pernah dicuri, tidak perlu menggunakannya. Dan jika anda mempunyai bukti bahawa kata laluan telah dicuri, anda mungkin akan bertindak segera dan bukannya menunggu masa tamat untuk menyelesaikan masalah.

Sekiranya kata laluan mungkin dicuri, berapa hari jangka masa yang boleh diterima untuk terus membenarkan pencuri menggunakan kata laluan yang dicuri itu? Lalai Windows adalah 42 hari. Bukankah itu kelihatan sangat lama? Baiklah, namun, garis dasar kami sekarang mengatakan 60 hari - dan biasa mengatakan 90 hari - kerana memaksa kadaluwarsa kadaluarsa memperkenalkan masalahnya sendiri. Dan sekiranya kata laluan tidak dicuri, anda akan mendapat masalah tersebut tanpa sebarang faedah. Selanjutnya, jika pengguna anda adalah orang yang bersedia menjawab tinjauan di tempat letak kereta yang menukar bar gula-gula untuk kata laluan mereka, tidak ada polisi tamat tempoh kata laluan yang akan membantu anda.

Garis asas kami bertujuan untuk dapat digunakan dengan minimum jika ada pengubahsuaian oleh kebanyakan syarikat yang diurus dengan baik dan selamat. Mereka juga bertujuan untuk menjadi panduan bagi juruaudit. Jadi, apakah jangka masa luput yang disyorkan? Sekiranya organisasi berjaya melaksanakan senarai kata laluan yang dilarang, pengesahan berbilang faktor, pengesanan serangan meneka kata laluan, dan pengesanan percubaan log masuk yang tidak normal, adakah mereka memerlukan tamat tempoh kata laluan berkala? Dan jika mereka belum melaksanakan mitigasi moden, berapa banyak perlindungan yang akan mereka perolehi dari tamatnya kata laluan?

cara memadam sejarah di netflix

Hasil imbasan pematuhan asas biasanya diukur dengan berapa banyak tetapan yang tidak sesuai: 'Berapa banyak warna merah yang kita ada di carta?' Adalah tidak biasa bagi organisasi semasa audit untuk menganggap nombor pematuhan lebih penting daripada keselamatan dunia nyata. Sekiranya garis dasar mengesyorkan 60 hari dan organisasi dengan perlindungan lanjutan memilih selama 365 hari - atau tidak ada masa berlakunya sama sekali - mereka akan terganggu dalam audit tanpa perlu dan mungkin terpaksa mematuhi cadangan 60 hari itu.

Tamat tempoh kata laluan berkala adalah pengurangan kuno dan usang dengan nilai yang sangat rendah, dan kami tidak percaya berbaloi untuk garis dasar kami menguatkan sebarang nilai tertentu. Dengan membuangnya dari garis dasar kami daripada mengesyorkan nilai tertentu atau tidak ada masa berlakunya, organisasi dapat memilih apa yang paling sesuai dengan keperluan mereka yang dirasakan tanpa bertentangan dengan panduan kami. Pada masa yang sama, kita mesti mengulangi bahawa kita sangat mengesyorkan perlindungan tambahan walaupun ia tidak dapat dinyatakan dalam garis panduan kami.

Oleh itu, polisi tamat tempoh kata laluan tidak digunakan lagi pada Windows 10 versi 1903. Perubahan ini tidak mempengaruhi dasar kata laluan yang lain, termasuk polisi untuk panjang dan kerumitan.

Anda boleh menyemak perubahan di sini: Garis asas keselamatan (DRAF) untuk Windows 10 v1903 dan Windows Server v1903

Lihat artikel berikut:

  • Tetapkan semula kata laluan Windows 10 tanpa menggunakan alat pihak ketiga
  • Semua cara untuk menukar kata laluan pengguna di Windows 10
  • Cara Menggunakan Akaun Tanpa Kata Laluan untuk Log masuk ke Windows 10
  • Cegah Windows 10 Menyegerakkan Kata Laluan Antara Peranti
  • Cegah Pengguna Mengubah Kata Laluan di Windows 10
  • Cara Menghilangkan Kata Laluan Pengguna di Windows 10

Artikel Yang Menarik

Pilihan Editor

Cara Mengeluarkan Seseorang dari Saluran Slack [Semua Peranti]
Cara Mengeluarkan Seseorang dari Saluran Slack [Semua Peranti]
Dunia perniagaan profesional tidak akan sama tanpa aplikasi kolaborasi dan komunikasi penting seperti Slack. Ini adalah pejabat maya yang mengasyikkan banyak fungsi yang sebenarnya. Dan seperti dalam suasana kehidupan nyata,
Mainan, hadiah dan alat Stars Wars terbaik untuk menandakan tarikh pelepasan The Last Jedi
Mainan, hadiah dan alat Stars Wars terbaik untuk menandakan tarikh pelepasan The Last Jedi
Satu minit lewat tengah malam pada 14 Disember menandakan pembukaan Star Wars: The Last Jedi, ansuran terbaru francais ikonik George Lucas. Kemungkinan anda tahu seseorang yang mengharapkan suhu bawah sifar untuk mendapatkan Bintangnya
Cara Mendayakan Storan Langsung dalam Windows 11
Cara Mendayakan Storan Langsung dalam Windows 11
Pengumuman baru-baru ini mengenai sistem Windows yang menyepadukan DirectStorage telah meningkatkan jangkaan pemain di seluruh dunia. API peningkatan storan berasaskan Xbox ini membolehkan pembangun meningkatkan pengalaman permainan pengguna secara drastik. Dalam artikel ini, kami akan membincangkan cara mendayakan terus
Bagaimana mendapatkan kembali ruang cakera percuma setelah memasang Windows 8.1 Spring Update 1 (Feature Pack)
Bagaimana mendapatkan kembali ruang cakera percuma setelah memasang Windows 8.1 Spring Update 1 (Feature Pack)
Semalam saya memasang binaan RTM Windows 8.1 Spring Update 1 (Feature Pack) yang baru-baru ini bocor dan kecewa dengan kenyataan bahawa ruang kosong saya berkurang setelah memasangnya. Anda mungkin menghadapi senario yang serupa dan mungkin tidak dapat merebut kembali semua ruang cakera hanya dengan menjalankan Disk Cleanup
Dayakan Secara automatik Laraskan Waktu Aktif di Windows 10
Dayakan Secara automatik Laraskan Waktu Aktif di Windows 10
Bermula dengan Windows 10 build 18282, OS dapat menyesuaikan waktu aktif secara automatik untuk anda berdasarkan aktiviti peranti anda. Inilah cara mengaktifkan ciri ini.
Apa yang Perlu Dilakukan jika Skrin Anda Membeku di Android
Apa yang Perlu Dilakukan jika Skrin Anda Membeku di Android
Android dan iOS adalah dua sistem operasi mudah alih teratas. Telefon Android, bagaimanapun, cenderung untuk membeku dan tidak bertindak balas terhadap perintah apa pun (bukan untuk mengatakan bahawa telefon iOS kebal). Dalam keadaan sedemikian, telefon anda
Cara Menggunakan Carian Imej Facebook untuk Mencari Seseorang
Cara Menggunakan Carian Imej Facebook untuk Mencari Seseorang
Carian Imej Facebook membolehkan anda mencari gambar menggunakan nombor pengenalan yang diberikan pada foto (jika foto itu daripada Facebook). Anda mungkin mempunyai pilihan lain juga.