Principal Windows 10 Windows 10 version 1903 déconseille les stratégies d'expiration des mots de passe

Windows 10 version 1903 déconseille les stratégies d'expiration des mots de passe



Windows 10 prend en charge deux types de comptes. L'un est le compte local classique qui était disponible dans toutes les versions précédentes de Windows, l'autre est le compte Microsoft moderne qui est connecté aux services cloud de l'entreprise. Avant la version 1903 de Windows 10, Microsoft disposait de stratégies d'expiration de mot de passe configurables pour une meilleure sécurité remontant aux versions les plus anciennes de Windows NT. Cela a changé.

Publicité

Tapez votre mot de passe

En bref, Microsoft a maintenant les arguments suivants contre le changement continu de mot de passe.

  • Si un mot de passe a été compromis, il doit être changé immédiatement.
  • Si un mot de passe n'a pas été compromis, il n'y a aucune raison de le changer.
  • Le changement périodique de mot de passe peut faire oublier aux utilisateurs leur nouveau mot de passe ou le faire écrire quelque part où le mot de passe peut être facilement repéré.

Le billet de blog officiel indique ce qui suit.

emitir de chrome a fire tv

Pourquoi supprimons-nous les politiques d'expiration des mots de passe?

cómo borrar un chat en discordia

Premièrement, pour essayer d'éviter les malentendus inévitables, nous ne parlons ici que de la suppression des politiques d'expiration des mots de passe - nous ne proposons pas de modifier les exigences en matière de longueur minimale de mot de passe, d'historique ou de complexité.

L'expiration périodique du mot de passe n'est une défense que contre la probabilité qu'un mot de passe (ou hachage) soit volé pendant son intervalle de validité et soit utilisé par une entité non autorisée. Si un mot de passe n’est jamais volé, il n’est pas nécessaire de le faire expirer. Et si vous avez la preuve qu'un mot de passe a été volé, vous agirez probablement immédiatement plutôt que d'attendre l'expiration pour résoudre le problème.

S'il est certain qu'un mot de passe est susceptible d'être volé, combien de jours est une durée acceptable pour continuer à permettre au voleur d'utiliser ce mot de passe volé? La valeur par défaut de Windows est de 42 jours. Cela ne vous semble-t-il pas ridiculement long? Eh bien, c'est le cas, et pourtant, notre base de référence actuelle indique 60 jours - et avait l'habitude de dire 90 jours - parce que forcer une expiration fréquente pose ses propres problèmes. Et s'il n'est pas certain que les mots de passe seront volés, vous obtenez ces problèmes sans aucun avantage. De plus, si vos utilisateurs sont du genre à vouloir répondre à des sondages sur le parking qui échangent une barre chocolatée contre leurs mots de passe, aucune politique d'expiration de mot de passe ne vous aidera.

Nos références sont destinées à être utilisables avec une modification minimale, voire aucune, par la plupart des entreprises bien gérées et soucieuses de la sécurité. Ils sont également destinés à servir de guide aux auditeurs. Alors, quelle devrait être la période d'expiration recommandée? Si une organisation a mis en œuvre avec succès des listes de mots de passe interdits, une authentification multifacteur, la détection d'attaques par estimation de mot de passe et la détection de tentatives de connexion anormales, a-t-elle besoin d'une expiration périodique des mots de passe? Et s'ils n'ont pas mis en œuvre des mesures d'atténuation modernes, quelle protection bénéficieront-ils réellement de l'expiration du mot de passe?

cuando sale el iphone 6

Les résultats des analyses de conformité de base sont généralement mesurés par le nombre de paramètres non conformes: 'Combien de rouge avons-nous sur le graphique?' Il n'est pas inhabituel pour les organisations lors d'un audit de considérer les chiffres de conformité comme plus importants que la sécurité réelle. Si une base de référence recommande 60 jours et qu'une organisation avec des protections avancées opte pour 365 jours - ou pas d'expiration du tout - elle sera inutilement entravée dans un audit et pourrait être obligée de respecter la recommandation de 60 jours.

L’expiration périodique des mots de passe est une mesure d’atténuation ancienne et obsolète de très faible valeur, et nous ne pensons pas qu’il soit utile que notre base de référence applique une valeur spécifique. En le supprimant de notre base de référence plutôt que de recommander une valeur particulière ou aucune expiration, les organisations peuvent choisir ce qui convient le mieux à leurs besoins perçus sans contredire nos conseils. Dans le même temps, nous devons réitérer que nous recommandons vivement des protections supplémentaires même si elles ne peuvent pas être exprimées dans nos bases de référence.

Ainsi, les stratégies d'expiration de mot de passe sont obsolètes à partir de Windows 10 version 1903. Cette modification n'affecte pas les autres stratégies de mot de passe, y compris les stratégies de longueur et de complexité.

Vous pouvez consulter les modifications ici: Base de référence de sécurité (DRAFT) pour Windows 10 v1903 et Windows Server v1903

Consultez les articles suivants:

  • Réinitialiser le mot de passe Windows 10 sans utiliser d'outils tiers
  • Toutes les façons de changer le mot de passe de l'utilisateur dans Windows 10
  • Comment utiliser des comptes sans mot de passe pour se connecter à Windows 10
  • Empêcher Windows 10 de synchroniser les mots de passe entre les appareils
  • Empêcher l'utilisateur de changer de mot de passe dans Windows 10
  • Comment supprimer le mot de passe utilisateur dans Windows 10

Des Articles Intéressants

Choix De L'Éditeur

Comment faire un jeu dans Roblox
Comment faire un jeu dans Roblox
Les développeurs de Roblox ont introduit Roblox Studio il y a près de cinq ans pour permettre aux joueurs de créer leurs propres jeux. Le logiciel propose des modèles prédéfinis pour chaque type de jeu Roblox qui peuvent être personnalisés à votre guise. Ainsi, vous ne pouvez pas faire
Le downvote de Facebook, l'équivalent du site d'un bouton Je n'aime pas, est désormais disponible pour un plus grand nombre d'utilisateurs
Le downvote de Facebook, l'équivalent du site d'un bouton Je n'aime pas, est désormais disponible pour un plus grand nombre d'utilisateurs
Un bouton de vote négatif sur Facebook, similaire à celui vu sur Reddit et semblable à un bouton Facebook Dislike, est désormais apparemment disponible pour davantage d'utilisateurs après son apparition sur le site en Australie et en Nouvelle-Zélande. L'option de vote négatif
Comment réparer une erreur d'expiration du délai de demande 408
Comment réparer une erreur d'expiration du délai de demande 408
L'erreur 408 Request Timeout signifie que la demande que vous avez envoyée au serveur du site Web a pris plus de temps que prévu. Voici quelques choses à essayer.
Skin noir Lineage 3 de AIMP3
Skin noir Lineage 3 de AIMP3
Ici vous pouvez télécharger le sking Black Lineage 3 pour AIMP3 Type de skin: Ce skin ne peut être appliqué qu'à AIMP3 Extension: .acs3 Taille: 793711 octets Vous pouvez télécharger l'AIMP3 depuis son site officiel. Remarque: Winaero n'est pas l'auteur de ce skin, tous les crédits reviennent à l'auteur du skin d'origine (voir le skin
Comment utiliser Gmail sans numéro de téléphone
Comment utiliser Gmail sans numéro de téléphone
Si vous souhaitez créer un nouveau compte Gmail, Google peut vous demander une vérification du numéro de téléphone. C'était facultatif dans le passé, mais récemment, Google l'a rendu obligatoire. Si vous ne voulez pas que Google l'ait
Comment trouver et télécharger tous vos films depuis Google Drive
Comment trouver et télécharger tous vos films depuis Google Drive
Google Drive est un moyen sûr de télécharger des films gratuitement. L'installation cloud est capable de stocker une variété de fichiers, y compris des films, de l'audio et des photos. Si vous avez déjà téléchargé des films à partir du fichier Google, ils seront sur
Définir quand Storage Sense doit supprimer les fichiers dans le dossier Téléchargements
Définir quand Storage Sense doit supprimer les fichiers dans le dossier Téléchargements
Vous pouvez configurer Storage Sense pour supprimer automatiquement les fichiers dans le dossier Téléchargements s'ils y ont été stockés pendant plus que le nombre de jours spécifique.