Group Policy Editor အေၾကာင္းသိေကာင္းစရာ

Group Policy Editor ကို တစ္စံုတစ္ခု မွားယြင္း စြာျပဳျပင္မိလွ်င္ Operating System ေကာင္းစြာ အလုပ္မလုပ္ေတာ့ျခင္း၊ အစိတ္အပိုင္းအခ်ိဳ ႔ ေပ်ာက္ေနျခင္း၊ Operating System လံုး၀မတက္ေတာ့ျခင္းတို႔ ျဖစ္တတ္သည္။

Group Policy Editor ဖြင့္နည္း
Start >> Run >> gpedit.msc သို႔ အဆင့္ဆင့္ ၀င္ပါ။

ကဲ Group Policy ထဲမွ ပထမဆံုး Password Policy ေလးကို ေလ့လာၾကည့္ရေအာင္ေနာ္။
Computer Configuration ကို D-Cli ႏွိပ္ပါ။ Window Settings >> Security Settings >> Account Policies >> Password Policy ကို အဆင့္ဆင့္သြားပါ။

1 . Enforce Password History = Password အေဟာင္းျပန္မေပးရန္ တင္းၾကပ္ထားေသာ Policy
* Enable လုပ္ထားလွ်င္ ေပးခဲ့ၿပီးေသာ Password မ်ားကို အမ်ားဆံုး ၂၄ ခုထိ မွတ္ထားေပးသည္။

2 . Maximum Password Age = Password ကို ရက္သတ္မွတ္ၿပီးေျပာင္းရေသာ Policy
* Maximum Security Network - 45 ရက္မွ ရက္ 90 အတြင္း ေျပာင္းရန္။
High Security Network - 14 ရက္မွ 45 ရက္အတြင္း ေျပာင္းရန္။
(မွတ္ခ်က္ ။ ။ Internet ဆိုင္မ်ားတြင္ သံုးရန္၊ တစ္ကိုယ္ေရသံုး Computer မ်ားတြင္ အသံုးျပဳရန္မလိုပါ။)

3 . Minimum Password Age = Password တစ္ခုကို ရက္အနည္းဆံုး မည္မွ်သံုးမည္ကို သတ္မွတ္ရန္
* Minimum Password Age သည္ Maximum Password Age တြင္ ေပးထားေသာရက္ထက္ ပိုမေပးရ။

4 . Minimum Password Age = Password အေရအတြက္သတ္မွတ္ရန္
* Password အေရအတြက္ကို အမ်ားဆံုး 14 လံုးထိသတ္မွတ္ႏိုင္သည္။

5 . Password must meet complexity requirements Properties = Password ကို
သတ္မွတ္ခ်က္အတိုင္း ေပးရန္။
* Password ကို User name ေပၚမူတည္ၿပီးမေပးရပါ။
* Characters အနည္းဆံုး 6 လံုးရွိရမည္။
* Characters မ်ားကို Uppercase Alphabet (eg: A, B, C, ..., Z)
Lowercase Alphabet (eg: a, b, c, ..., z)
Nonalphanumeric (!, @, #, ...) မ်ားျဖင့္ ေပးရမည္။
(မွတ္ခ်က္။ ။ Security တင္းၾကပ္ရန္ သံုးသည္)

6 . Store Password Using Reversible Encryption all user in domain - Password ကို ပံုမွန္မဟုတ္ဘဲ
Fomulaတစ္မ်ိဳးျဖင့္ သိမ္းနည္း
* Enable လုပ္လွ်င္ Remote Access Service ႏွင့္ Internet Information Service တို႔ လိုအပ္သည္။


မွတ္ခ်က္ း D-Cli ဆိုသည္မွာ Double Click (ႏွစ္ခ်က္ျမန္ျမန္ႏွိပ္ျခင္း) ကိုဆိုလိုသည္။

Account Lockout Policy
၀င္နည္း
Start >> Run Box တြင္ gpedit.msc ကိုရိုက္ပါ။
ၿပီးလွ်င္ Computer Configuration >> Window Settings >> Security Settings >> Account Policies >> Account Lockout Policy သို႔ အဆင့္ဆင့္သြားပါ။

1 . Account Lockout Duration
Account တစ္ခုကို Lock လုပ္ထားလွ်င္ Administrator မွ မဖြင့္ေပးမခ်င္း မပြင့္ပါ။
မိနစ္ျဖင့္သတ္မွတ္ထားလွ်င္ သတ္မွတ္ခ်ိန္ေက်ာ္လွ်င္ အလိုအေလ်ာက္ျပန္ပြင့္လာပါသည္။ အခ်ိန္ကို 0 မွ
99999 အထိေပးႏိုင္သည္။
* Administrator Account >> Computer Management >> Local Users and Groups ေအာက္ရွိ
User သို႔ အဆင့္ဆင့္သြားပါ။ ၿပီးလွ်င္ Account ကို D - Cli ႏွိပ္ၿပီး Account Lockout ရွိအမွန္ျခစ္ကို
ျဖဳတ္ေပးပါ။
2 . Account Lockout Threshold
0 to 999 အထိ ေပးႏိုင္သည္။ (eg : 3)
Log in ၀င္လွ်င္ (3) ႀကိမ္ထိ၀င္ႏိုင္သည္။ (0) ထားလွ်င္ Account Lockout လုပ္ေတာ့မည္မဟုတ္ပါ။
* Security တင္းၾကပ္ရန္သံုးသည္။ အိမ္သံုးအတြက္မလိုအပ္ပါ။
3 . Reset Account Lockout Counter After
Account ကို Lockout မလုပ္ခင္ မွားရိုက္ေသာအခါ ႏွစ္ခုၾကားထဲမွ အခ်ိန္ကို ဆိုလိုသည္။ 1 to 99999
မိနစ္ထိေပးႏိုင္သည္။ Reset Account Lockout Counter After ႏွင့္ Account Lockout Duration သည္
Account Lockout Threshold ကို သတ္မွတ္ေပးမွ ေပးလို႔ရေသာ Policy မ်ားျဖစ္သည္။

ဒီတစ္ခါေတာ့ Account Policy အေၾကာင္းေလးရွင္းျပခ်င္ပါတယ္။ Account Policy ဆိုတာကေတာ့ Account တစ္ခုကို စီမံခန္႔ခြဲႏိုင္တဲ့ ဥပေဒသေလးပါ။
ထံုးစံအတိုင္းေပါ့ Group Policy Editor ေလးကို အရင္ဖြင့္ရေအာင္ေနာ္။
Start ထဲမွ Run ကို Click ႏွိပ္ပါ။ ၿပီးလွ်င္ gpedit.msc ကို ရိုက္ၿပီး Ok ႏွိပ္ပါ။ ၿပီးလွ်င္ ေအာက္ပါအတိုင္း အဆင့္ဆင့္ Double Click ႏွိပ္ၿပီး၀င္ပါ။
Computer Configuration >> Window Settings >> Security Settings >> Account Policies >> Account Lockout Policy >> သို႔အဆင့္ဆင့္သြားပါ။ ၿပီးရင္ေတာ့ ေအာက္ပါအတုိင္း အဆင့္(၃)ဆင့္ ကို ေလ့လာၾကည့္ရေအာင္ေနာ္။
(1) Account Lockout Duration
Account တစ္ခုကို Lock လုပ္ထားလွ်င္ Administrator မွ မဖြင့္ေပးမခ်င္း မပြင့္ႏိုင္ပါ။ မိနစ္ျဖင့္သတ္မွတ္လွ်င္ 0 to 99999 မိနစ္အထိ သတ္မွတ္ႏိုင္သည္။ မိမိသတ္မွတ္ထားေသာ မိနစ္ျပည့္မွ ပိတ္ထားေသာ Account ျပန္ပြင့္ပါသည္။
* Administrator Account >> Computer Management >> Local Users and Groups ေအာက္မွ Users သို႔ အဆင့္ဆင့္၀င္ပါ။ ၿပီးလွ်င္ Account ကို Double Click ႏွိပ္ၿပီး Account Lockout မွ အမွန္ျခစ္ေလးကို ျဖဳတ္ေပးပါ။

(2) Account Lockout Threshold
Account တစ္ခုကို Lockout လုပ္ထားေသာ အႀကိမ္အေရတြက္ သတ္မွတ္ျခင္းပါ။ အႀကိမ္အေရအတြက္ ကို 0 to 999 ထိေပးႏိုင္သည္။ ဥပမာ (3)ဟုေပးထားလွ်င္ Lock in ကို ၃ႀကိမ္အတိသာ၀င္နုိင္သည္။ ပို၀င္မိလွ်င္ Account ကို ပိတ္လိုက္ပါသည္။ အကယ္လို႔ (0) ဟုထားလွ်င္ Account Lockout လုပ္ေတာ့မည္မဟုတ္ပါ။
မွတ္ခ်က္။ ။ Security တင္းၾကပ္ရန္အတြက္သာ သံုးသင့္သည္။ အိမ္သံုး Computer မ်ားအတြက္ မလိုအပ္ပါ။

(3) Reset Account Lockout Counter After
Account ကို Lockout မလုပ္ခင္ မွားရိုက္ေသာ ႏွစ္ခုၾကားမွ အခ်ိန္ကိုဆိုလိုသည္။ အခ်ိန္အားျဖင့္ 0 to 99999အထိ ေပးႏိုင္သည္။ Reset Account Lockout Counter After ႏွင့္ Account Lockout Duration တို႔၂ခုကို Account Lockout Threshold ကိုသတ္မွတ္ေပးမွ အသံုးျပဳရေသာ ဥပေဒမ်ားျဖစ္သည္။

Comments

Post a Comment

Popular Posts