170 likes | 296 Views
Групповая политика в производственной среде Занятие № 8 : управление паролями и блокировкой учетных записей пользователей. Дмитрий Буланов Microsoft MVP: Windows Expert – IT Pro , MC ITP. Содержание. Содержимое паролей Процесс проверки паролей контроллерами доменов Методы взлома паролей
E N D
Групповая политика в производственной средеЗанятие №8: управление паролями и блокировкой учетных записей пользователей Дмитрий Буланов Microsoft MVP: Windows Expert – IT Pro, MC ITP
Содержание • Содержимое паролей • Процесс проверки паролей контроллерами доменов • Методы взлома паролей • Управление политиками паролей пользователей • Гранулированные политики паролей • Блокировка учетных записей пользователей
Из чего же, из чего же… Состоят пароли Пароли могут в себя включать: • 26 символов в нижнем регистре • 26 символов в верхнем регистре • 32 специальных символа • 10 цифр Пароль пропускается через математический алгоритм, преобразующий его вхеш-код
Пароли ваших пользователей Какие вы знаете стандартные пользовательские пароли?
Процесс проверки паролей контроллерами доменов badPwdCount = 1 badPwdCount = 1 Как проверяется неправильно введенный пользовательский пароль
Как хакеры ломают пароли Методы взлома паролей: • Логическое угадывание • Перебор паролей по словарю • Метод грубой силы • Человеческий фактор
Управление политиками паролей пользователей Одна основная ошибка: • Политики паролей нельзя применять к подразделениям • Политики паролей и блокировки учетных записей должны выполняться только для всего домена Задавайте их настройки в дефолтном объекте GPO – Default Domain Policy
демонстрация Настройка политики паролей Эта организация фиктивная, все персонажи вымышлены
Перекур ;) Во время перерыва, если Вы еще не успели ответить на небольшой опрос по данному тренингу, пжл, ответьте на него: http://bit.ly/ynrkqp
Гранулированные политика паролей Если вы не хотите, чтобы для всех применялись одинаковые политики паролей – используйте гранулированные политики паролей • Создание коллекций политики паролей для пользователей или групп • Используйте теневые группы
Распространение Гранулированных политик паролей • Для распространения гранулированных паролей используются объекты Password Settings Object • Объекты PSO размещаются в специальном контейнере Password Settings Container • Такие политики могут создавать администраторы домена
демонстрация Создание гранулированной политики паролей Эта организация фиктивная, все персонажи вымышлены
Блокировка учетных записей пользователей Сможет ли хакер подобрать пароль, если у него на это есть 45 дней? • В дополнение к политикам паролей используйте параметры блокировки учетных записей • Нужно ограничить количество неправильных попыток входа в систему
демонстрация Создание и управление результирующей групповой политики Эта организация фиктивная, все персонажи вымышлены
вопросы вопросы, Вопросы, ВОПРОСЫ…
Статьи, соц. сети, контакты Профиль MVP https://mvp.support.microsoft.com/profile/bulanov Блог http://dimanb.wordpress.com Статьи на OSZone.net http://oszone.net/author/72715/ Социальные сети:http://www.facebook.com/bulanov.dmitry http://twitter.com/#!/dmitrybulanov Email:bulanov.dmitry@hotmail.com Задать вопрос: http://ask.fm/dmitrybulanov