Sådan aktiveres PIN-kompleksitet i Windows 10 og gør login-PIN'en mere sikker
Windows 10 giver et par forskellige måder, hvorpå brugerne kan logge ind, ligesom at bruge den almindelige adgangskode, Windows Hej, PIN, osv. PIN-loginet, som blev introduceret første gang i Windows 8, gør det meget nemt at logge ind på din brugerkonto. PIN-godkendelsen gør det nemt og sikkert, fordi du ikke behøver at indtaste din egentlige adgangskode (normalt, Microsoft-kontoadgangskode) hver gang du låser op eller tænder dit system. Så selvom din PIN-kode er kompromitteret, bliver dine andre enheder, der bruger den samme Microsoft-konto, således ikke kompromitteret.
Når det er sagt, kan du ikke være behagelig at beskytte dit system med en simpel PIN-kode, der kun bruger tal. Heldigvis giver Windows dig mulighed for at tilføje komplekse krav til login-PIN'en, som min. Længde, specialtegn, bogstaver mv. For at forbedre effektiviteten. Sådan aktiverer du PIN-kompleksitet i Windows 10.
Aktivér PIN-kompleksiteten i Windows 10
Du kan nemt aktivere PIN-kompleksitet i Windows 10 ved hjælp af Group Policy Editor. For at starte, tryk "Win + R", skriv gpedit.msc
og tryk på Enter-knappen.
Ovennævnte handling åbner gruppepolicyeditoren. Her skal du navigere til "Computer Configuration -> Administrative Skabeloner -> Windows Komponenter -> Windows Hej for Business -> PIN-kompleksitet."
Når du er der, vil du se et sæt politikker på højre panel. Du kan aktivere hver enkelt politik individuelt for at indstille PIN-kompleksitet. Her er hvad hver politik betyder.
- Kræve tal: Forcerer brugerne at have cifre i deres PIN-kode
- Kræve små bogstaver: Forcerer brugerne at have mindst et lille bogstav i deres PIN-kode
- Mindste PIN-længde: Med denne politik kan du tvinge brugerne til at få deres PIN-kode til at opfylde den minimale længde, der er fastsat af dig
- Maksimal PIN-længde: Ligesom min. Længden kan du indstille maksimal længde ved hjælp af denne politik. Den maksimale længde er som standard 127 tegn
- Udløb: Denne politik giver dig mulighed for at angive antallet af dage før PIN-koden udløber og tvinger brugerne til at oprette en ny pinkode
- Historik: Ved hjælp af denne politik kan du tvinge brugere til ikke at indstille tidligere anvendte pinkoder
- Kræv specialtegn: Forcerer brugerne at have mindst et specielt tegn i deres PIN-kode. Specialtegnene er ! "# $% & '() * +, -. /:; ? @ [\] ^ _ `{| } ~
- Kræve store bogstaver: Som du kan fortælle fra navnet kræver denne politik, at brugerne har mindst et stort bogstav i deres PIN-kode.
For at indstille en politik er alt du skal gøre dobbeltklik på politikken, og vælg derefter indstillingen "Aktiveret".
For eksempel for at håndhæve minimumslængden regel, dobbeltklik på politikken "Minimum PIN Længde", vælg knappen "Aktiveret", indstil mindste længde i feltet Indstillinger og klik derefter på "OK" knappen for at gemme ændringer.
Som jeg sagde før, kan du aktivere hver enkelt politik individuelt. Aktivér de politikker du synes bedre passer til dit miljø. For eksempel har jeg aktiveret minimumslængden, udløbet og særskilte tegnpolitikker.
Når du er færdig med at konfigurere PIN-kompleksiteten, skal du genstarte dit system eller bruge kommandoen nedenfor som administrator til at gøre ændringerne gældende.
gpupdate.exe / force
Når ændringerne træder i kraft, håndhæves reglerne, og når en bruger forsøger at indstille deres PIN-kode, giver Windows dem alle de tilgængelige regler og håndhæver de regler, som er fastsat af dig.
Aktivér PIN-kompleksiteten ved hjælp af registreringsdatabasen
Hvis du bruger hjemmeversionen af Windows 10, har du ikke adgang til Gruppepolicy Editor. I så fald kan du bruge Windows Registry Editor.
For at komme i gang skal du trykke på "Win + R, " type regedit
og tryk på Enter-knappen.
Når du har åbnet registreringseditoren, skal du navigere til følgende nøgle:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ PassportForWork \ PINComplexity
Bemærk: Hvis du ikke kan finde "PINComplexity" -tasten, skal du oprette en. Bare højreklik på "PassportForWork" -tasten, og vælg indstillingen "Ny -> Nøgle."
Ligesom når du bruger Group Policy Editor, skal du oprette separate DWORD-værdier for hver politik. For eksempel, hvis du vil håndhæve specialkarakterpolitikken, skal du højreklikke på højre panel og derefter vælge indstillingen "Ny -> DWORD-værdi".
Navngiv nøglen som "SpecialCharacters."
Når du har navngivet nøglen, skal du dobbeltklikke på den, indtaste "Værdidata" som "1" og derefter klikke på "OK" knappen for at gemme ændringerne.
Nedenfor er de forskellige DWORD-værdienavne, som du skal bruge, når du håndhæver forskellige politikker for PIN-kompleksitet.
- Kræve tal: Digits
- Kræve små bogstaver: LowercaseLetters
- Mindste PIN-længde: MinimumPINlængde
- Maksimal PIN-længde: Maksimal PIN-længde
- Udløb: Udløb
- Historie: Historie
- Kræv særlige tegn: SpecialCharacters
- Kræver store bogstaver: store bogstaver
Én ting at huske på, når du bruger DWORD-værdierne Udløb, Historik, MinimumPINLængde og Maksimal PIN-længde, er, at du skal bruge de hexadecimale tal som Værdidata. Du kan bruge dette gratis værktøj til at konvertere normale tal til hexadecimale tal.
Med undtagelse af ovenstående værdier kan du indstille værdidata for alle de andre værdier til "1" for at aktivere politikken og "0" for at deaktivere politikken.
Du skal også kun oprette DWORD-værdierne for de PIN-kompleksitetspolitikker, du vil håndhæve. Hvis du f.eks. Ikke ønsker at håndhæve "store bogstaver" i PIN-koden, er du ikke nødt til at oprette DWORD-værdien "UppercaseLetters".
Giv kommentaren nedenfor deling af dine tanker og erfaringer med at bruge ovenstående metoder til at aktivere PIN-kompleksitet i Windows.