hardening ad

This commit is contained in:
dado
2025-12-13 21:24:32 +01:00
parent 589b862e6d
commit ea64a055a1
3 changed files with 23 additions and 0 deletions

View File

@@ -0,0 +1,23 @@
# Hardening AD
## Password Policy
A livello di dominio, è possibile modificare la `Password Policy` da `Default Domain > Computer Settings > Policies > Windows Settings > Security Settings > Account Policies`.
![password-policy](asset/img/password-policy.png)
La password policy definisce come devono essere gestite le password a livello di dominio. Di seguito sono riportate le impostazioni consigliate per garantire un adeguato livello di sicurezza:
- Lunghezza minima di 12 caratteri
- Requisiti di complessità: attivare lopzione che impone lutilizzo di lettere maiuscole e minuscole, numeri e caratteri speciali
## Account Lockout Policy
La policy di blocco degli account è disabilitata di default e serve a impedire attacchi di tipo brute-force. Questa policy prevede che, dopo un numero definito di tentativi errati, l'account venga bloccato per un periodo stabilito e possa essere sbloccato solo da un amministratore.
Si possono configurare i seguenti parametri:
- Numero di tentativi consentiti prima del blocco
- Durata del blocco
![account-lockout](asset/img/account-lockout.png)

Binary file not shown.

After

Width:  |  Height:  |  Size: 64 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 72 KiB