Remember to maintain security and privacy. Do not share sensitive information. Procedimento.com.br may make mistakes. Verify important information. Termo de Responsabilidade
A Política de Segurança Local (Local Security Policy) é uma ferramenta essencial no ambiente Windows que permite aos administradores configurar várias políticas de segurança em uma máquina local. Essas políticas abrangem desde a definição de senhas e políticas de auditoria até a configuração de permissões de usuário e direitos de logon. A importância dessa ferramenta reside na sua capacidade de fortalecer a segurança do sistema, garantindo que apenas usuários autorizados tenham acesso a determinados recursos e que as ações dos usuários sejam monitoradas adequadamente.
Exemplos:
Acessando a Política de Segurança Local: Para abrir a Política de Segurança Local no Windows, siga os passos abaixo:
Win + R
para abrir a caixa de diálogo "Executar".secpol.msc
e pressione Enter
.Configurando a Política de Senhas: Para definir uma política de senhas que exige que as senhas tenham pelo menos 8 caracteres:
Políticas de Conta
> Política de Senhas
.Comprimento Mínimo da Senha
.8
e clique em OK
.Definindo Direitos de Logon: Para permitir que apenas administradores façam logon localmente:
Políticas Locais
> Atribuição de Direitos de Usuário
.Permitir logon local
.Administradores
e remova outros grupos ou usuários conforme necessário.OK
.Configurando Auditoria de Eventos: Para habilitar a auditoria de logon/logoff:
Políticas Locais
> Política de Auditoria
.Auditoria de Logon/Logoff
.Sucesso
e Falha
para auditar ambos os eventos.OK
.Configurando via CMD:
Algumas configurações de políticas de segurança podem ser feitas via linha de comando usando o utilitário secedit
. Por exemplo, para aplicar uma configuração de segurança a partir de um arquivo de modelo:
secedit /configure /db secedit.sdb /cfg "C:\Path\To\YourTemplate.inf" /overwrite
Configurando via PowerShell: Utilizando PowerShell, você pode consultar e modificar políticas de segurança local. Por exemplo, para consultar a política de comprimento mínimo de senha:
Get-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters" -Name "MinimumPasswordLength"
Para definir o comprimento mínimo de senha para 8 caracteres:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters" -Name "MinimumPasswordLength" -Value 8