За промовчанням, для локального облікового запису Windows 10 немає обмеження на довжину пароля: в принципі можна взагалі не задавати пароль. Однак, при необхідності, ви можете встановити мінімальну довжину пароля кількома способами: це рідко потрібно домашнім користувачам, але може стати в нагоді в організації. У цій інструкції докладно про те, як встановити мінімальну довжину пароля Windows 10 для локального облікового запису двома способами: у командному рядку або редакторі локальної групової політики. Також може бути цікавим: Як обмежити кількість спроб введення пароля Windows 10, Як обмежити термін дії пароля Windows 10, Як вимкнути запит пароля при вході в Windows 10 і при виході з сну. Найпростіший спосіб встановити мінімальну довжину пароля — використовувати командний рядок: На цьому процес завершено, мінімальну довжину пароля встановлено. Якщо вам потрібно буде скасувати обмеження, просто встановіть його 0. Увага: на поточний пароль ця зміна не вплине (тобто якщо він менша за потрібне, вам про це не повідомлять), але при зміні пароля або при установці пароля для нового користувача задати пароль меншої довжини вже не вийде, про що ви побачите повідомлення, наприклад як на скріншоті нижче. Якщо на вашому комп'ютері інстальовано Windows 10 Pro, корпоративну або для освітніх установ, то підійде наступний метод: Після застосування налаштувань буде встановлено мінімальну довжину пароля Windows 10 при наступній його зміні або встановлення паролів для нових користувачів. Нагадаю, йдеться тільки про локальні облікові записи, тут може виявитися корисним: Як створити локальний (автономний) обліковий запис при установці Windows 10 Домашня . Набір програмного забезпечення та онлайн-сервісів Microsoft потребує мінімальної довжини пароля. Деякі навіть потребують включення спеціальних символів. У Windows 10 є набір керівних принципів, але вони не застосовуються до облікових записів локальних користувачів. Так, ви можете створити локальний обліковий запис користувача без пароля. Однак це є ризиковано. Тому ми рекомендуємо встановити мінімальну довжину пароля для вашого облікового запису на комп'ютері з Windows 10. Давайте спочатку подивимося, як ми можемо забезпечити дотримання мінімальної довжини пароля для облікових записів користувачів у Windows 10. Потім розберемося, навіщо вам це потрібно. Microsoft не додавала політику мінімальної довжини пароля для облікових записів локальних користувачів за промовчанням.Ви можете включити цю опцію, але вона прихована глибоко у редакторі реєстру та редакторі групової політики. Будь-хто, хто має доступ до вашого комп'ютера, може легко перейти на цей локальний обліковий запис користувача і отримати доступ до всіх куточків жорсткого диска. Ви не бажаєте, щоб це сталося. Ви можете залишити все в автономному режимі і не прив'язати до облікового запису Microsoft з різних причин. Але є й офлайн-загрози. Незалежно від того, чи знаходитесь ви вдома, в офісі або в кафе, будь-яка людина може фізично отримати доступ до вашого комп'ютера і завдати шкоди вашому життю. Ідея проста, але має сенс. Довший пароль пропонує більше можливих комбінацій, тому його важче зламати, але легше запам'ятати. Це з тим, що з злому довшого пароля знадобиться більше обчислювальної потужності і, отже, більше часу. І є академічне дослідження, щоб підтримати цю теорію. Цей метод призначено для користувачів Windows 10 Home. Знайдіть та відкрийте командний рядок (CMD) з правами адміністратора в меню «Пуск». Ось команда збільшення мінімальної довжини пароля. Замініть текст «PassLength» нижче мінімальної кількості символів, яку потрібно використовувати в новому паролі, і натисніть Enter. Тут, серед іншого, ви повинні побачити вказану мінімальну довжину пароля. Ось і все. Тепер для локального облікового запису знадобиться пароль мінімальної довжини. Щоб видалити вимогу до мінімальної довжини пароля, введіть команду нижче. Цей метод підходить для користувачів Windows Pro та Enterprise, які мають доступ до GPE або редактора групової політики.GPE поставляється з графічним інтерфейсом користувача або графічним інтерфейсом користувача, який дозволяє вам вносити зміни на системному рівні без необхідності возитися з командами. Проте обережність необхідна, тому що щось може піти не так. Я рекомендував би зробити резервну копію або створити точку відновлення, перш ніж продовжити. Якщо ви працюєте на підприємстві і у вас є ІТ-адміністратор, дізнайтеся у нього/її додаткові відомості, оскільки політика домену матиме пріоритет над політикою вашої системи. Шукай gpedit.msc у меню Пуск Windows та відкрийте його. Перейдіть до структури папок нижче. Двічі клацніть файл "Файл політики мінімальної довжини пароля", щоб відкрити його. Ви помітите, що праворуч написано 21 символ, який ми встановили на кроці вище CMD. Примітка: Якщо ви вводите значення 0 (нуль), це означає, що пароль для локального облікового запису користувача не потрібний. Введіть нове значення мінімальної довжини пароля у символах, натисніть «Застосувати» та «ОК», щоб зберегти все. Бажаєте отримати найкраще з обох світів? Ви можете змусити користувачів використовувати спеціальні символи у своїх паролях. Ви також можете змусити їх змінювати паролі кожні X днів. Двічі клацніть, щоб відкрити параметр "Пароль повинен відповідати політиці вимог до складності". Виберіть Увімкнути та збережіть все. Ось критерії, які застосовуватимуться цією політикою: Щоб змусити користувача змінювати пароль кожні X днів, двічі клацніть, щоб відкрити файл політики максимального терміну дії пароля. Введіть кількість днів, після яких користувачеві буде запропоновано змінити пароль його локального облікового запису.Ці додаткові елементи керування призначені для підвищення безпеки, але запам'ятовування нових паролів може спричинити труднощі. Це може бути занадто багато, особливо для людей похилого віку, яким складно працювати з комп'ютерами і запам'ятовувати паролі. Тому встановіть сприятливе число, наприклад 45 днів або 90 днів. Ретельно встановіть критерії мінімальної довжини пароля. Ви можете знайти баланс між простотою, зручністю використання та безпекою. Багато залежатиме від того, де ви працюєте, технічних навичок користувачів, які працюють на цих комп'ютерах, і від того, наскільки ви хочете захистити те, що знаходиться на цьому жорсткому або жорсткому диску. Якщо ви використовуєте комп'ютер разом з кимось із членів вашої родини, це може стати неприємністю. На щастя, останнім часом Microsoft зробила речі дуже гнучкими, надавши адміністраторам більше контролю над різними аспектами управління локальними та онлайн-аккаунтами. Випадково видалили обліковий запис адміністратора у Windows 10? Натисніть посилання нижче, щоб дізнатися, як відновити віддалений обліковий запис адміністратора. А ще краще навчитеся взагалі уникати цієї ситуації. У цій статті описано рекомендовані методи, розташування, значення, управління політикою та міркування безпеки для параметра політики безпеки мінімальної довжини пароля. Параметр Політики мінімальної довжини пароля визначає найменшу кількість символів, які можуть об'єднати пароль для облікового запису користувача. Можна встановити значення від 1 до 14 символів або встановити, що пароль не потрібний, задавши кількість символів до 0. Встановіть мінімальну довжину пароля мінімум до значення 8.Якщо кількість символів встановлено до 0, пароль не потрібний. У більшості середовищ рекомендується використовувати пароль з вісьмома символами, оскільки він досить довгий, щоб забезпечити належну безпеку і, як і раніше, досить короткий, щоб користувачі могли легко запам'ятовувати. Мінімальна довжина пароля більше 14 наразі не підтримується. Це значення допоможе забезпечити адекватний захист від грубої атаки сили. Додавання вимог до складності допоможе зменшити можливість атаки словника. Для отримання додаткових відомостей див. статтю Пароль повинен відповідати вимогам складності. Дозвіл коротких паролів знижує безпеку, оскільки короткі паролі можна легко розбити за допомогою засобів, які роблять словникові або грубі атаки на паролі. Вимоги дуже довгих паролів можуть призвести до неправильних паролів, що може призвести до блокування облікового запису та збільшити обсяг дзвінків служби підтримки. Крім того, вимога дуже довгих паролів може фактично знизити безпеку організації, оскільки користувачі з більшою ймовірністю записують свої паролі, щоб не забути їх. Однак, якщо користувачі вчать, що вони можуть використовувати passphrases (пропозиції, такі як "Я хочу випити $5 milkshake"), вони повинні бути набагато ймовірніше пам'ятати. Конфігурація комп'ютера\Windows Параметри\безпека Параметри\Політики облікового запису\Політика паролів У наступній таблиці наведено фактичні та чинні значення за промовчанням для цієї політики. Значення за промовчанням також можна знайти на сторінці властивостей політики. У цьому розділі описано компоненти, засоби та рекомендації, які допоможуть керувати цією політикою. Ні, зміни в цій політиці стають ефективними без перезапуску пристрою при локальному заощадженні або розповсюдженні за допомогою групової політики. У цьому розділі описується, як зловмисник може використовувати компонент чи його конфігурацію, як реалізувати заходи протидії, і навіть розглядаються можливі негативні наслідки реалізації. Типи атак паролів включають атаки словника (які намагаються використовувати загальні слова та фрази) та атаки грубої сили (які пробують усі можливі комбінації символів). Налаштування параметра політики мінімальної довжини пароля до значення 8 або більше. У більшості середовищ рекомендується використовувати пароль з вісьмома символами, оскільки він досить довгий, щоб забезпечити належну безпеку, але не надто складний для запам'ятовується користувачами.Використання пароля повинне відповідати вимогам політики складності **** на додаток до параметра Мінімальна довжина пароля допомагає зменшити ймовірність атаки словника. У деяких юрисдикціях встановлені юридичні вимоги щодо довжини паролів у рамках встановлення правил безпеки. Вимоги до дуже довгих паролів можуть фактично знизити безпеку організації, оскільки користувачі можуть залишити інформацію в незахищеному місці або втратити її. Якщо потрібні дуже довгі паролі, неправильні паролі можуть призвести до блокування облікових записів та збільшення обсягу дзвінків служби підтримки. Якщо у вашій організації є проблеми із забутими паролями через вимоги до довжини паролів, розгляньте можливість навчання користувачів паролям, які часто легше запам'ятати, а через більшу кількість комбінацій символів виявити їх набагато складніше. На деяких веб-сайтах ви могли бачити, що для реєстрації вам потрібно ввести пароль, який відповідає критерію, встановленому веб-сайтом (наприклад, пароль повинен містити не менше 8 символів, повинен містити літери нижнього та верхнього регістру тощо). Ви також можете реалізувати цю функцію в Windows 10/8/7, використовуючи або локальну політику безпеки для Windows, або використовуючи командний рядок з підвищеним привілеєм для користувачів з іншими випусками Windows 10/8/7. Використання локальної безпекової політики. Введіть Local Security Policy у меню «Пуск» та натисніть Enter. Відкриється вікно LSP. Тепер на лівій панелі виберіть Політика паролів у розділі Політики облікового запису. Тепер на правій стороні буде перераховано шість варіантів. Деталі кожного з цих варіантів наведені нижче. Примусове використання історії паролів Цей параметр безпеки визначає кількість унікальних нових паролів, які необхідно пов'язати з обліковим записом користувача, перш ніж старий пароль можна буде повторно використовувати. використання старих паролів. Максимальний термін дії пароля: . Цей параметр безпеки визначає період часу (в днях), протягом якого пароль може використовуватися, перш ніж система вимагатиме від користувача його зміни. вказати, що термін дії паролів ніколи не закінчиться, встановивши число днів рівним 0. Якщо максимальний термін дії пароля становить від 1 до 999 днів, мінімальний термін дії пароля має бути меншим, ніж максимальний термін дії пароля Якщо максимальний термін дії пароля дорівнює 0, мінімальний термін дії пароля може бути будь-яким значенням від 0 до 998 днів. Мінімальний термін дії пароля: .Цей параметр безпеки визначає період часу (у днях), протягом якого пароль повинен використовуватися, перш ніж користувач зможе його змінити. .Мінімальний термін дії пароля повинен бути меншим, ніж Максимальний термін дії пароля, якщо тільки максимальний термін дії пароля не встановлено 0, вказуючи що паролі ніколи не закінчуються. Якщо максимальний термін дії пароля встановлено на 0, мінімальний термін дії пароля може бути встановлений будь-яке значення від 0 до 998. Мінімальна довжина пароля: Цей параметр безпеки визначає найменшу кількість символів, які можуть містити пароль для облікового запису користувача. Ви можете встановити значення від 1 до 14 символів або встановити, що пароль не потрібний, встановивши кількість символів 0. Пароль має відповідати вимогам складності. Цей параметр безпеки визначає, чи паролі повинні відповідати вимогам складності. Якщо ця політика включена, паролі повинні відповідати наступним мінімальним вимогам: Вимоги до складності застосовуються під час зміни чи створення паролів. Зберігати пароль за допомогою шифрування: Цей параметр безпеки визначає, чи буде операційна система зберігати паролі за допомогою шифрування. Ця політика забезпечує підтримку програм, які використовують протоколи, які вимагають знання пароля користувача з метою автентифікації. Зберігання паролів з використанням шифрування по суті аналогічно збереженню незашифрованих версій паролів. З цієї причини цю політику ніколи не слід включати, якщо лише вимоги додатка не переважують необхідність захисту інформації про пароль. Щоб змінити будь-які або всі ці параметри, просто двічі клацніть на параметр, виберіть відповідний варіант і натисніть ОК . Використання розширеного командного рядка. Введіть cmd у меню "Пуск". У розділі «Програми» клацніть правою кнопкою миші cmd та виберіть Запуск від імені адміністратора . Команди та їх пояснення наведені нижче. приклад: чисті облікові записи/minpwlen: 7
приклад: чисті облікові записи/maxpwage: 30
приклад: чисті облікові записи/minpwage: 10
приклад: чисті облікові записи/uniquepw: 8
Щоб використати команду, просто введіть її в командному рядку, як показано, та натисніть клавішу введення. Щоб переглянути установки, введіть net account в cmd і натисніть клавішу enter. Для вашої безпеки Microsoft вимагає мінімальної довжини пароля та його складності для всіх своїх облікових записів. Якщо вам потрібно захистити всі локальні облікові записи, ви можете встановити вимоги для мінімальної довжини пароля всім користувачам у Windows 10. Ось як це можна зробити. За промовчанням, при створенні облікового запису нового локального користувача в Windows 10 не потрібно вводити пароль. Однак, якщо ви хочете встановити мінімальну довжину пароля для користувачів, є кілька способів організувати такий захід безпеки комп'ютера. Для початку потрібно буде запустити вікно командного рядка з підвищеними правами. Якщо ви волієте працювати з PowerShell, то можете використовувати цю оболонку. Наступна команда виконуватиметься практично однаково в будь-якому середовищі, але якщо вам хочеться робити це в PowerShell, то обов'язково запустіть його з параметром "Запуск від імені адміністратора". Введіть у рядок пошуку системи "cmd" або «командний рядок», потім клацніть правою кнопкою миші за результатом «Командний рядок» та виберіть "Запуск від імені адміністратора". У командному рядку введіть наступну команду (замінивши параметр X на мінімальну довжину пароля, яку ви хочете задати): Натисніть клавішу «Введення», і ви побачите підказку, що повідомляє про успішне виконання команди. Примітка. Хоча технічно ви можете встановити довжину пароля від 1 до 20 символів, спробуйте вибрати варіант для забезпечення достатньої безпеки, щоб це до того ж не заважало користувачам запам'ятовувати свої паролі. Чи хтось зрадіє необхідності вигадувати та пам'ятати пароль із 18 символів. Тепер, якщо ви хочете переконатися у застосуванні налаштувань, введіть наступну команду та натисніть клавішу «Введення» для перевірки: Щоб скинути мінімальну довжину пароля, введіть наступну команду. Вона зробить необов'язковим введення паролів для локальних облікових записів: А щоб убезпечити ваші облікові записи ще більше, можна порадити встановити максимальний термін дії пароля, який змушує користувачів генерувати новий пароль через певний час. Для тих, хто не хоче возитися з командним рядком або воліє працювати з графічним інтерфейсом, версії Windows 10 Pro та Enterprise дають можливість скористатися редактором локальної групової політики. Це досить потужний інструмент, тому якщо ви ніколи не використовували його раніше, варто витратити деякий час на вивчення його можливостей. А якщо ви працюєте в корпоративній мережі, краще спочатку проконсультуватися зі своїм системним адміністратором.Якщо робочий комп'ютер є частиною домену, то, цілком імовірно, на нього впливає загальна групова політика домену, яка в будь-якому разі замінить локальну групову політику. Ви повинні також створити точку відновлення системи, перш ніж продовжити. Windows, ймовірно, зробить це автоматично після інсталяції оновлення Anniversary Update. Проте не завадить продублювати цей процес вручну. І якщо щось піде не так, ви завжди можете відкотитися на робочу версію системи. Для початку запустіть редактор групової політики, натиснувши Windows+R та набравши gpedit.msc у полі введення. Тепер натисніть клавішу «Введення». Перейдіть по дорозі Конфігурації комп'ютера
→
Конфігурація Windows
→
Параметри безпеки
→
Політики облікових записів
→
Політика паролів У цьому розділі знайдіть параметр "Мінімальна довжина пароля" і двічі клацніть на ньому. У меню властивостей введіть мінімальну довжину пароля, яку хочете задати на вашому комп'ютері і натисніть ОК після закінчення редагування параметра. Як бонус, якщо ви хочете включити ще й вимоги до складності пароля, то зможете змусити користувачів створювати набагато безпечніший пароль. І тут доведеться відповідати певним критеріям. Windows застосовує ці вимоги до складності, коли користувачі наступного разу змінюють або створюють паролі. Якщо цей параметр політики буде увімкнено, то паролям доведеться відповідати наступним критеріям: 1.Латинські великі літери (від A до Z). 2. Латинські малі літери (від a до z). 3. Основні 10 цифр (від 0 до 9). Двічі клацніть на параметр «Пароль має відповідати вимогам складності», щоб відкрити меню його властивостей. У вікні, що з'явиться, клацніть по перемикачу поряд з пунктом «Увімкнено» і потім кнопку ОК. Це все, що вам потрібно зробити. Тепер можна закрити редактор групової політики. Зміни, внесені до цієї політики, набувають чинності негайно і не потребують перезавантаження вашого пристрою. Після встановлення мінімального значення пароля можна приступати до зміни самого пароля. Відкрийте Параметри Windows. та перейдіть до розділу Облікові записи. Виберіть меню Варіанти входу, а потім Пароль та натисніть кнопку Змінити. За промовчанням, для локального облікового запису Windows 10 немає обмеження на довжину пароля: в принципі можна взагалі не задавати пароль. Однак, при необхідності, ви можете встановити мінімальну довжину пароля кількома способами: це рідко потрібно домашнім користувачам, але може стати в нагоді в організації. Найпростіший спосіб встановити мінімальну довжину пароля — використовувати командний рядок: На цьому процес завершено, мінімальну довжину пароля встановлено. Якщо вам потрібно буде скасувати обмеження, просто встановіть його 0. Увага: на поточний пароль ця зміна не вплине (тобто якщо він менша за потрібне, вам про це не повідомлять), але при зміні пароля або при установці пароля для нового користувача задати пароль меншої довжини вже не вийде, про що ви побачите повідомлення, наприклад як на скріншоті нижче. Якщо на вашому комп'ютері інстальовано Windows 10 Pro, корпоративну або для освітніх установ, то підійде наступний метод: А раптом і це буде цікаво:Як встановити мінімальну довжину пароля Windows 10
Встановлення обмеження на довжину пароля у командному рядку
net accounts /minpwlen:N
У редакторі локальної групової політики
Як змінити довжину пароля у windows 10
Чому вам потрібна мінімальна довжина пароля для локальних облікових записів користувачів
1. Встановіть мінімальну довжину пароля за допомогою CMD.
2. Встановіть мінімальну довжину пароля за допомогою редактора групової політики.
Максимальні заходи безпеки
Довідники
Можливі значення
Рекомендації
Location
Значення за замовчуванням
Тип сервера або об'єкт групової політики (GPO)
Значення за замовчуванням
Політика домену за промовчанням
Сім символів
Політика контролера домену за промовчанням
Не визначено
Параметри за промовчанням окремого сервера
Нульові символи
Ефективні параметри контролера домену за промовчанням
Сім символів
Параметри сервера-учасника за промовчанням
Сім символів
Ефективні параметри за промовчанням GPO на клієнтських комп'ютерах
Нульові символи
Управління політикою
Необхідність перезапуску
Питання безпеки
Вразливість
Протидія
Можливий вплив
Змінити політику паролів Windows
Як встановити мінімальну довжину пароля за допомогою командного рядка
Як встановити мінімальну довжину пароля за допомогою групової політики для професійних та корпоративних користувачів
Як змінити пароль у Windows 10
Як встановити мінімальну довжину пароля Windows 10
Встановлення обмеження на довжину пароля у командному рядку
net accounts /minpwlen:N
У редакторі локальної групової політики