Files
learning/winserver/021-hardening.md
2025-12-13 21:24:32 +01:00

24 lines
1.1 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Hardening AD
## Password Policy
A livello di dominio, è possibile modificare la `Password Policy` da `Default Domain > Computer Settings > Policies > Windows Settings > Security Settings > Account Policies`.
![password-policy](asset/img/password-policy.png)
La password policy definisce come devono essere gestite le password a livello di dominio. Di seguito sono riportate le impostazioni consigliate per garantire un adeguato livello di sicurezza:
- Lunghezza minima di 12 caratteri
- Requisiti di complessità: attivare lopzione che impone lutilizzo di lettere maiuscole e minuscole, numeri e caratteri speciali
## Account Lockout Policy
La policy di blocco degli account è disabilitata di default e serve a impedire attacchi di tipo brute-force. Questa policy prevede che, dopo un numero definito di tentativi errati, l'account venga bloccato per un periodo stabilito e possa essere sbloccato solo da un amministratore.
Si possono configurare i seguenti parametri:
- Numero di tentativi consentiti prima del blocco
- Durata del blocco
![account-lockout](asset/img/account-lockout.png)