Uppdateringen av Windows 10 tar bort policyer för utgångsdatum för lösenord

Uppdateringen av Windows 10 tar bort policyer för utgångsdatum för lösenord

Utöver de preliminära installationsgrunderna för Windows 10 v1903 och Windows Server v1903, tillkännagav Microsoft planer på att ta bort policyer för utgången av lösenord från och med uppdateringen av Windows 10 maj. När dessa strategier väl har tagits bort måste företagen ersätta dem med moderna regler. och förbättrade rutiner för lösenordssäkerhet, såsom multifaktorautentisering, upptäckt av lösenordsgissningsattacker, upptäckt av onormala inloggningsförsök och lösenordsupprätthållande. Förbjudna lösenord Microsoft har tillhandahållit ytterligare information om dessa rekommendationer, inklusive: Som alternativ kan de inte uttryckas eller tillämpas med våra rekommenderade säkerhetskonfigurationsbaslinjer, som är baserade på inbyggda Windows grupprincipinställningar och inte kan användas. Det inkluderar inte kundspecifika värden. "Enligt företagets seniorkonsult, Aaron Margosis, är mekanismen för utgångsdatum för lösenord en ofullkomlig försvarsmetod eftersom när ett lösenord har stulits måste protokollet tas omedelbart istället för att lösenordet löper ut.

Policyer för utgångsdatum för lösenord

Microsoft noterade också att dess strategier för utgången av lösenord som snart kommer att tas bort bara är ett försvar mot sannolikheten att ett lösenord blir stulet så länge det alltid är giltigt och används av en obehörig enhet. Slutligen låter företaget företag välja säkerhetsåtgärder. Det nyligen släppta säkerhetsreferensprojektet föreslår också att standardappen tas bort från inbyggda administratörs- och gästkonton. . Administratörer kan aktivera båda kontona vid behov, även om att ta bort policyn inte innebär att dessa konton kommer att aktiveras som standard. Observera att detta bara är ett utkast och att saker och ting kan ändras tidigare. avslutas även om de flesta experter är överens om att organisationer har överskridit reglerna för lösenordsutgång för att skydda sina konton. Via BleepingComputer