
Wymogi biznesowe i prawne, takie jak RODO czy dyrektywa NIS2, spędzają sen z powiek wielu administratorom IT. Zarząd pyta o bezpieczeństwo, a Ty szukasz szybkich i skutecznych rozwiązań, które można wdrożyć od zaraz. Dobra wiadomość jest taka, że nie potrzebujesz drogiego oprogramowania, aby znacząco podnieść poziom bezpieczeństwa. Wystarczy narzędzie, które już masz – Group Policy Objects (GPO). W tym poradniku, będącym uzupełnieniem naszego wideo, pokazuję 3 proste polityki GPO, które wdrożysz w mniej niż 10 minut i które stanowią fundament zgodności z przepisami. [Mój film z YouTube]
1. Automatyczne Blokowanie Ekranu
Problem: Zgodnie z RODO, dane osobowe (które często są widoczne na ekranie) nie mogą być pozostawione bez nadzoru w miejscu dostępnym dla osób trzecich. Niezablokowany komputer pracownika, który odszedł na przerwę, to jedno z najczęstszych i najprostszych do wyeliminowania ryzyk.
Rozwiązanie: Wymuszenie automatycznej blokady ekranu po określonym czasie bezczynności.
Kroki konfiguracji:
-
Otwórz konsolę
Group Policy Management(gpmc.msc). -
Stwórz nowy obiekt GPO, np. "Polityka Blokady Ekranu", i podlinkuj go do OU z użytkownikami lub komputerami.
-
Edytuj GPO i przejdź do ścieżki:
User Configuration -> Policies -> Administrative Templates -> Control Panel -> Personalization -
Znajdź i włącz politykę
Screen saver timeout. Ustaw czas w sekundach (np. 300 dla 5 minut). -
Upewnij się, że polityka
Password protect the screen saverjest również włączona (Enabled).
[Zrzut ekranu pokazujący skonfigurowaną politykę w edytorze GPO]
2. Wymuszenie Złożoności Haseł
Problem: Proste i łatwe do odgadnięcia hasła to otwarte drzwi dla atakujących. Wymogi bezpieczeństwa jasno określają potrzebę stosowania silnych haseł.
Rozwiązanie: Skonfigurowanie domyślnej polityki domenowej tak, aby wymuszała na użytkownikach tworzenie skomplikowanych haseł.
Kroki konfiguracji:
-
W konsoli GPMC znajdź i edytuj obiekt
Default Domain Policy. -
Przejdź do ścieżki:
Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Account Policies -> Password Policy. -
Skonfiguruj następujące opcje:
-
Enforce password history: Zalecane24hasła. -
Maximum password age: Zalecane42lub60dni. -
Minimum password length: Minimum8, a najlepiej12znaków. -
Password must meet complexity requirements:Enabled.
-
[Zrzut ekranu pokazujący skonfigurowane polityki haseł]
3. Ograniczenie Dostępu do Panelu Sterowania
Problem: Użytkownicy, którzy mają pełny dostęp do ustawień systemowych, mogą nieświadomie (lub świadomie) wprowadzić zmiany, które obniżają poziom bezpieczeństwa lub powodują niestabilność systemu.
Rozwiązanie: Zablokowanie dostępu do Panelu Sterowania i ustawień systemowych dla standardowych użytkowników.
Kroki konfiguracji:
-
Stwórz nowy obiekt GPO, np. "Blokada Panelu Sterowania".
-
Przejdź do ścieżki:
User Configuration -> Policies -> Administrative Templates -> Control Panel. -
Włącz politykę
Prohibit access to Control Panel and PC settings.
Podsumowanie
Te trzy proste kroki to absolutne minimum, które powinno być wdrożone w każdej firmie. Nie wymagają one żadnych nakładów finansowych, a ich wpływ na bezpieczeństwo jest natychmiastowy.
Potrzebujesz pełnego audytu bezpieczeństwa Active Directory w Twojej firmie? [Skontaktuj się z nami!]