[ Pobierz całość w formacie PDF ]
.Windows usuwa te certyfikaty i has³aw celu uniemo¿liwienia administratorowi dokonuj¹cemu zmiany has³a uzyskania dostêpu do tych plików to zabezpieczenie ma jednak swoj¹ cenê!ROZWI¥ZYWANIE PROBLEMÓWNie mo¿esz uzyskaæ dostêpu do zaszyfrowanych plików, poniewa¿ administrator zmieni³ twoje has³o.Gdy administrator usunie lub zmieni has³o do lokalnego konta u¿ytkownika, traci on dostêp do swoich za-szyfrowanych plików i wiadomoSci pocztowych.Jest to spowodowane tym, ¿e klucz g³Ã³wny s³u¿¹cy doodblokowania osobistego certyfikatu szyfrowania (który z kolei jest niezbêdny do otworzenia zaszyfrowa-nych plików), jest zaszyfrowany przy u¿yciu has³a logowania.Gdy has³o to zostanie zmienione, klucz stajesiê niedostêpny.Aby odzyskaæ dostêp do klucza g³Ã³wnego (oraz za jego pomoc¹ do zaszyfrowanych pli-ków i wiadomoSci poczty elektronicznej), z powrotem zmieñ has³o na stare.Has³o mo¿esz tak¿e zmieniæ,korzystaj¹c z Dysku resetowania has³a.W przypadku zmiany w³asnego has³a (poprzez aplet Konta u¿ytkowników lub Dysk resetowania has³a),Windows u¿ywa twojego starego has³a w celu zdeszyfrowania klucza g³Ã³wnego, a nastêpnie szyfruje goponownie przy u¿yciu nowego has³a.Dziêki temu wszystkie zaszyfrowane pliki i wiadomoSci pocztowe po-zostaj¹ dostêpne.110 CzêSæ I: Konfiguracja, uruchamianie i usprawnianie systemuZwiêkszanie bezpieczeñstwa hase³Nawet jeSli uda ci siê przekonaæ wszystkich u¿ytkowników twojego komputera dokorzystania z hase³, to mo¿esz byæ niemal pewny, ¿e nie wszyscy wybior¹ wystar-czaj¹co bezpieczne has³a i nie wszyscy te¿ bêd¹ regularnie je zmieniali.JeSli w twojejfirmie zagadnienie bezpieczeñstwa jest bardzo istotne, to mo¿esz wymusiæ na u¿yt-kownikach takie zachowanie, które utrudni zadanie hakerom:Mo¿esz skorzystaæ z polecenia Net User w celu wygenerowania losowego i trud-nego do z³amania has³a.W oknie Wiersz polecenia wpisz net user nazwa u¿yt-kownika/random.JeSli pracujesz w Windows XP Professional, mo¿esz okreSliæ zasady hase³, którewymuszaj¹ na u¿ytkownikach tworzenie odpowiednich hase³ oraz czêstotliwoSæi sposób ich zmiany.Najprostszym sposobem okreSlenia zasad bezpieczeñstwa has³a jest u¿ycie konsoliUstawienia zabezpieczeñ lokalnych (patrz rysunek 3-14).Aby otworzyæ tê konsolê,w Panelu sterowania otwórz folder Narzêdzia administracyjne i dwukrotnie kliknijskrót Zasady zabezpieczeñ lokalnych.(Je¿eli korzystasz z widoku kategorii, to Narzê-dzia administracyjne znajdziesz w grupie WydajnoSæ i konserwacja).Mo¿esz tak¿ewpisaæ secpol.msc w wierszu polecenia.Rysunek 3-14 Przystawka Ustawienia zabezpieczeñ lokalnych umo¿liwia okreSlenie wymagañ wobec hase³ dlawszystkich kont lokalnych.Aby obejrzeæ zasady zwi¹zane z zachowaniem hase³ dla wszystkich kont, rozwiñdrzewo folderu Zasady konta\Zasady hase³.Tabela 3-4 zawiera listê z opisem po-szczególnych zasad.Niektóre z tych zasad mo¿esz tak¿e okreSliæ za pomoc¹ polecenia Net Accounts.W tabeli 3-4 obok nazwy zasady znajduje siê dostêpny prze³¹cznik.Na przyk³ad abyokreSliæ maksymaln¹ wa¿noSæ has³a na 21 dni, nale¿y wpisaæ w wierszu polecenianet accounts /maxpwage:21.Rozdzia³ 3: Kontrolowanie dostêpu do komputera 111Table 3-4.Zasady kontaZasada Prze³¹cznik polecenia OpisNet AccountsHas³o musi spe³niaæ niedostêpne W³¹czenie tej zasady wymusi tworzenie nowychwymagania co do hase³ o d³ugoSci przynajmniej 6 znaków,z³o¿onoSci bêd¹cych kombinacj¹ du¿ych i ma³ych znakówz cyframi i znakami specjalnymi (przynajmniej pojednym znaku z ka¿dej z tych klas znaków) orazniezawieraj¹cych nazwy u¿ytkownika czy czêScipe³nej nazwy.Uwaga: zmiana tej zasady nie mawp³ywu na bie¿¹ce has³a.Maksymalny okres /Maxpwage:dni Podanie wartoSci wiêkszej ni¿ 0 (wartoSæwa¿noSci has³a maksymalna to 999) okreSla d³ugoSæ okresuwa¿noSci has³a.(Aby zmieniæ to ustawienie dlaniektórych kont, otwórz okno dialogowe W³aSciwoScidla wybranego konta w przystawce U¿ytkownicyi grupy lokalne i zaznacz pole wyboru Has³o nigdynie wygasa).WartoSæ 0 powoduje, ¿e has³o niewygasa nigdy.(U¿ywaj¹c polecenia Net Accounts,musisz zastosowaæ prze³¹cznik /Maxpwage:unlimited je¿eli chcesz, aby has³o nigdy niewygasa³o 0 jest wartoSci¹ niedozwolon¹).Minimalna d³ugoSæ has³a /Minpwlen:d³ugoSæ OkreSlenie wartoSci wiêkszej ni¿ 0 (maksymalnawartoSæ to 14) wymusza na u¿ytkownikachtworzenie hase³ d³u¿szych ni¿ podana wartoSæ.WartoSæ 0 pozwala u¿ytkownikom na ca³kowit¹rezygnacjê z has³a.Uwaga: zmiana tej zasady niema wp³ywu na bie¿¹ce has³a.Minimalny okres wa¿noSci /Minpwage:dni Podanie wartoSci wiêkszej ni¿ 0 (wartoSæhas³a maksymalna to 999) pozwala okreSliæ minimaln¹liczbê dni, jaka musi up³yn¹æ, zanim u¿ytkownikbêdzie móg³ zmieniæ has³o.WartoSæ 0 dajemo¿liwoSæ zmiany has³a dowolnie czêsto.Wymuszaj tworzenie historii /Uniquepw:liczba OkreSlenie liczby wiêkszej ni¿ 0 (maksymalnahase³ wartoSæ to 24) powoduje, ¿e Windows pamiêtatak¹ liczbê ostatnich hase³ i zmusza u¿ytkownikado wybrania innego has³a ni¿ którekolwiekz zapamiêtanych.Zapisz has³a dla wszystkich niedostêpne W³¹czenie tej zasady powoduje przechowywanieu¿ytkowników w domenie, hase³ w postaci zwyk³ego tekstu, a nie w formiekorzystaj¹c z szyfrowania zaszyfrowanej, co znacznie obni¿a poziomodwracalnego bezpieczeñstwa systemu.Zasadê tê mo¿esz wiêcw³¹czyæ jedynie wtedy, gdy jakiS programwymaga bezpoSredniego dostêpu do has³au¿ytkownika w celu weryfikacji.UWAGAJe¿eli okreSlisz maksymalny okres wa¿noSci has³a, na 14 dni przed jego wygaSniêciem Windows zacznieprzypominaæ u¿ytkownikowi o koniecznoSci zmiany has³a.Okres przypominania mo¿esz zmieniæ, otwie-raj¹c w przystawce Ustawienia zabezpieczeñ lokalnych folder Zasady lokalne\Opcje zabezpieczeñ.Dwu-krotnie kliknij zasadê Logowanie interakcyjne: monituj u¿ytkownika o zmianê has³a przed jego wygaSniêciemi zmieñ liczbê dni.112 CzêSæ I: Konfiguracja, uruchamianie i usprawnianie systemuNowa funkcja!Przywracanie zapomnianego has³aTo musia³o siê w koñcu wydarzyæ: zapomnia³eS has³a.Windows XP oferuje dwa na-rzêdzia, które powinny pomóc ci rozwi¹zaæ ten problem:Wskazówka dotycz¹ca has³a
[ Pobierz całość w formacie PDF ]