10 importanti impostazioni di Criteri di gruppo su Windows che devono essere eseguite immediatamente

10 importanti impostazioni di Criteri di gruppo su Windows che devono essere eseguite immediatamente

Uno dei metodi più diffusi per configurare le macchine Microsoft Windows è l'utilizzo dei Criteri di gruppo. Si tratta di impostazioni relative alla registrazione sul computer, alla configurazione delle impostazioni di sicurezza e al comportamento durante l'utilizzo della macchina. I criteri di gruppo possono essere aperti da Active Directory (dal client) o configurati direttamente sulla macchina (locale). I computer Windows 8.1 e Windows Server 2012 R2 dispongono di più di 3.700 impostazioni per il sistema operativo.

Di seguito sono riportate 10 importanti impostazioni di Criteri di gruppo a cui è necessario prestare attenzione. Non limitarti a queste 10 impostazioni perché ogni impostazione ragionevole aiuta a ridurre il rischio. Ma queste 10 scelte decideranno quasi tutto.

Se imposti correttamente questi 10 nomi, creerai un ambiente Windows più sicuro. Si trovano tutti in Configurazione computer/Impostazioni di Windows/Impostazioni di sicurezza.

1. Rinominare l'account dell'amministratore locale

Se i malintenzionati non conoscono il nome dell'account amministratore, ci vorrà più tempo per hackerarlo. La ridenominazione dell'account amministratore non può essere eseguita automaticamente, devi farlo tu stesso.

2. Disabilita l'account ospite

Una delle cose peggiori che puoi fare è attivare questo account. Fornisce più diritti di accesso alle macchine Windows e non richiede una password. Fortunatamente, esiste un'opzione per disabilitare questa funzione per impostazione predefinita.

10 importanti impostazioni di Criteri di gruppo su Windows che devono essere eseguite immediatamente
Configura correttamente i Criteri di gruppo per garantire la sicurezza del tuo computer Windows

3. Disabilita LM e NTLM v1

I protocolli di autenticazione LM (LAN Manager) e NTLM v1 sono vulnerabili. Utilizza NTLM v2 e Kerberos. Per impostazione predefinita, la maggior parte delle macchine Windows accetta tutti e quattro i protocolli. A meno che tu non abbia una macchina vecchia (più di 10 anni) a cui non sono state apportate patch, raramente è consigliabile utilizzare il vecchio protocollo. Possono essere disabilitati per impostazione predefinita.

4. Disabilitare l'archiviazione LM

Gli hash delle password LM possono essere facilmente convertiti in testo semplice. Non lasciare che Windows li salvi sull'unità, dove gli hacker possono utilizzare strumenti per trovarli. È disabilitato per impostazione predefinita.

5. Lunghezza minima della password

La lunghezza della password per gli utenti normali deve essere di almeno 12 caratteri - 15 caratteri o più per account di livello superiore. Le password di Windows non sono molto sicure se contengono meno di 12 caratteri. Per essere più sicuri nel mondo dell'autenticazione di Windows, dovrebbe essere 15. Questo chiuderà quasi tutte le backdoor.

Sfortunatamente, la vecchia impostazione dei Criteri di gruppo prevedeva solo un massimo di 14 caratteri. Utilizzare criteri password dettagliati Anche se non è facile da impostare e configurare su Windows Server 2008 R2 (e versioni precedenti), è molto semplice con Windows Server 2012 e versioni successive.

6. Durata massima della password

Le password con 14 caratteri o meno non possono essere utilizzate per più di 90 giorni. La durata massima predefinita della password di Windows è 42 giorni, quindi puoi utilizzare questo numero o aumentarlo a 90 giorni, se lo desideri. Alcuni esperti di sicurezza affermano che l'utilizzo di una password per un massimo di un anno va bene se contiene 15 o più caratteri. Ricorda, però, che più è lunga la scadenza, maggiore è il rischio che qualcuno lo rubi e lo utilizzi per accedere a un altro account della stessa persona. L'uso a breve termine è ancora migliore.

7. Registri eventi

Molte vittime di attacchi avrebbero potuto essere rilevate precocemente se avessero attivato i registri eventi e preso l’abitudine di controllarli. Assicurati di utilizzare le impostazioni consigliate nello strumento Microsoft Security Compliance Manager e di utilizzare le sottocategorie di controllo.

8. Disabilitare la partecipazione SID anonima

Gli identificatori di sicurezza (SID - identificatore di sicurezza) sono numeri assegnati a ciascun utente, gruppo e oggetto di sicurezza su Windows o Active Directory. Nelle prime versioni di Windows, gli utenti non autenticati potevano interrogare questi numeri per identificare utenti e gruppi importanti (come gli amministratori), che gli hacker amavano sfruttare. Questa partecipazione può essere disabilitata per impostazione predefinita.

9. Non lasciare che gli account anonimi siano presenti nel gruppo di tutti

Questa impostazione e l'impostazione precedente, se configurate in modo errato, consentiranno a una persona anonima di accedere al sistema oltre quanto consentito. Entrambe le impostazioni sono abilitate per impostazione predefinita (disabilita accesso anonimo) dal 2000.

10. Abilita il controllo dell'account utente (UAC)

A partire da Windows Vista, l'UAC è lo strumento di protezione n. 1 durante la navigazione sul Web. Tuttavia, molte persone lo disattivano a causa di vecchie informazioni sui problemi di compatibilità del software. La maggior parte di questi problemi sono scomparsi; ciò che rimane può essere risolto utilizzando l'utilità gratuita di rilevamento dell'incompatibilità di Microsoft. Se disabiliti l'UAC, corri un rischio maggiore su Windows NT rispetto ai sistemi operativi più recenti. L'UAC è abilitato per impostazione predefinita.

10 importanti impostazioni di Criteri di gruppo su Windows che devono essere eseguite immediatamente
Le nuove versioni del sistema operativo hanno molte impostazioni predefinite corrette

Se presti attenzione, vedrai che 7 su 10 di queste impostazioni sono state configurate correttamente su Windows Vista, Windows Server 2008 e versioni successive. Non c'è bisogno di perdere tempo ad apprendere tutte le 3.700 impostazioni di Criteri di gruppo, basta configurare correttamente le 10 impostazioni precedenti e il gioco è fatto.


Come nascondere lindirizzo MAC? Perché dovremmo farlo?

Come nascondere lindirizzo MAC? Perché dovremmo farlo?

Cos'è l'indirizzo MAC? A cosa servono e come possono sfruttarli i criminali informatici? Ancora più importante, come nascondere l'indirizzo MAC?

Quanto è veloce il Wi-Fi 6?

Quanto è veloce il Wi-Fi 6?

WiFi 6 è attualmente l'ultima generazione di WiFi. Scopriamo con quantrimang la sorprendente velocità di questa nuova generazione di reti wireless.

Come terminare un processo in Windows 10

Come terminare un processo in Windows 10

Se noti che un processo in esecuzione sta riducendo le prestazioni del tuo computer perché si blocca, non risponde, utilizza molte risorse della CPU e/o dispone di memoria elevata, puoi interrompere il processo per terminarlo.

Immagini bellissime e uniche del 20 ottobre per le donne

Immagini bellissime e uniche del 20 ottobre per le donne

In questa vacanza speciale, oltre ai regali unici, molte persone sono sempre ricercate anche per le immagini di congratulazioni per il 20 ottobre. Di seguito alcune delle immagini più belle di congratulazioni per il 20 ottobre, inviale per prime a nonne, mamme, sorelle e bambini!

Come utilizzare Cortana per spegnere o riavviare Windows 10?

Come utilizzare Cortana per spegnere o riavviare Windows 10?

L'assistente virtuale Cortana è una delle nuove funzionalità integrate in Windows 10 e viene visualizzata direttamente sulla barra delle applicazioni. Gli utenti devono solo parlare nel microfono del dispositivo, porre domande o impartire comandi di controllo, Cortana risponderà alla domanda o seguirà i comandi vocali dell'utente.

Come scaricare Facebook Messenger su Windows 10

Come scaricare Facebook Messenger su Windows 10

Sebbene sia già possibile utilizzare Messenger su un browser Web, Facebook sta ora creando anche un'app desktop per Windows 10 e macOS.

Recensione Malwarebytes: un ottimo programma anti-malware in prima linea

Recensione Malwarebytes: un ottimo programma anti-malware in prima linea

MalwareBytes è uno strumento di rilevamento e rimozione di malware disponibile gratuitamente e dispone anche di una versione premium che aggiunge alcune importanti funzionalità. È in grado di rilevare e rimuovere tutti i tipi di malware, inclusi spyware, trojan, worm e persino ransomware.

Cosa fa il Ripristino configurazione di sistema in Windows 10?

Cosa fa il Ripristino configurazione di sistema in Windows 10?

L'articolo di oggi ti aiuterà a trovare il metodo migliore per utilizzare Ripristino configurazione di sistema, determinandone le dimensioni complete su un PC o laptop Windows 10.

Microsoft ha rilasciato laggiornamento Windows 10 Insider build 17682 per rendere Windows più stabile

Microsoft ha rilasciato laggiornamento Windows 10 Insider build 17682 per rendere Windows più stabile

Recentemente, Microsoft ha rilasciato l'aggiornamento Windows 10 Insider build 17682 con molte funzionalità migliorate che promettono di rendere Windows più stabile e migliorare le prestazioni.

Come creare unapplicazione di monitoraggio del tempo su Windows con AutoHotKey

Come creare unapplicazione di monitoraggio del tempo su Windows con AutoHotKey

Questa applicazione può tenere traccia di tutte le finestre che hai utilizzato durante il giorno. Hai solo bisogno di AutoHotKey, un elaboratore di testi di base come Blocco note e circa mezz'ora.