GPO ile parola politikası
Active Directory ortamında parola politikasını merkezi olarak yönetmek, kimlik güvenliğinin temel parçalarından biridir. Bu rehberde domain kullanıcılarına uygulanacak parola kurallarının Group Policy üzerinden nasıl yapılandırılacağını, nasıl doğrulanacağını ve yaygın hatalarda hangi noktaların kontrol edilmesi gerektiğini ele alıyorum.
Amaç; minimum parola uzunluğu, parola geçmişi, karmaşıklık ve parola yaşı gibi domain parola kurallarını merkezi bir politika altında yönetmektir. Domain hesapları için parola politikası tasarlanırken GPO’nun bağlantı noktası ve etki alanındaki politika önceliği özellikle dikkate alınmalıdır.
GPMC üzerinden domain düzeyinde uygulanacak ilgili GPO’yu düzenleyin ve aşağıdaki yolu izleyin:
Computer Configuration
> Policies
> Windows Settings
> Security Settings
> Account Policies
> Password Policy Domain hesaplarına uygulanacak temel parola politikasının domain düzeyindeki GPO tasarımı içinde değerlendirilmesi gerekir. Yalnızca belirli bir OU’ya farklı parola kuralları uygulamak isteniyorsa klasik OU bağlantılı Password Policy yaklaşımı yerine Fine-Grained Password Policies gibi uygun Active Directory mekanizmaları değerlendirilmelidir.
Kullanıcının daha önce kullandığı parolaların yeniden kullanılmasını sınırlar. Değer, kurumun kimlik güvenliği standardına göre belirlenmelidir.
Kabul edilecek minimum parola uzunluğunu belirler. Sabit ve her ortam için geçerli tek bir sayı vermek yerine kurumun güncel güvenlik standardı, MFA kullanımı ve diğer kimlik kontrolleri birlikte değerlendirilmelidir.
Windows parola karmaşıklığı gereksinimlerini etkinleştirir. Bu ayar tek başına güçlü bir kimlik güvenliği stratejisinin yerine geçmez; parola uzunluğu, hesap kilitleme politikası, MFA ve ayrıcalıklı hesap kontrolleriyle birlikte ele alınmalıdır.
Parolanın ne kadar süre kullanılabileceğini ve değişiklikler arasında bulunması gereken minimum süreyi yönetir. Zorunlu periyodik parola değişimini otomatik olarak “daha güvenli” kabul etmek yerine kurum politikası ve güncel güvenlik yaklaşımı esas alınmalıdır.
İstemci üzerinde Group Policy yenilemesi gerektiğinde aşağıdaki komut kullanılabilir:
gpupdate /force Ancak yalnızca gpupdate çalıştırmak doğrulama değildir. Sonuçta hangi politikaların uygulandığını kontrol etmek için:
gpresult /h C:Tempgpresult.html Domain parola politikasını komut satırından hızlıca incelemek için aşağıdaki komut da kullanılabilir:
net accounts /domain GPMC üzerindeki Group Policy Results veya RSOP araçları da politika çakışmalarını analiz etmek için kullanılabilir.
gpresult ve Group Policy Results ile gerçekten uygulanan politikayı doğrulayın.Bu ihtiyaç için ayrı OU’lara klasik parola GPO’su bağlamak doğru çözüm olmayabilir. Active Directory Fine-Grained Password Policies, farklı kullanıcı veya global security group kapsamlarına farklı parola ve hesap kilitleme ayarları uygulamak için değerlendirilmelidir.
GPO ile parola politikası, Active Directory kimlik güvenliğinin temel katmanlarından biridir. Sağlıklı bir yapılandırmada amaç yalnızca karmaşık parola zorlamak değil; politika kapsamını doğru belirlemek, uygulamayı doğrulamak ve parola kontrollerini MFA, LAPS ve ayrıcalıklı erişim yönetimiyle birlikte ele almaktır.
PowerShell komutlarını cmdlet, pipeline, nesne, raporlama ve uzaktan yönetim mantığıyla öğrenin. Sistem yöneticileri için uygulanabilir…
Kurumsal IT altyapılarında zamanla depolama ihtiyaçlarının artması, eski sunucuların performansının yetersiz kalması veya yeni mimariye…
NTFS Permission Tasarımı: AGDLP Modeli ile Kurumsal Yetkilendirme Rehberi Kurumsal ortamlarda NTFS permission tasarımı, dosya…
Kurumsal yapılarda Windows File Server güvenliği, veri bütünlüğü ve iş sürekliliği açısından kritik öneme sahiptir.…
Blockchain Log Bütünlüğü Bu yazımızda blockchain log bütünlüğü üzerine incelemelerde bulunacağız. Günümüz kurumsal sistemlerinde en…
A PowerShell SQL Server backup script is a practical way to standardize SQL backups across…
This website uses cookies.
Read More