విండోస్ 10 లో స్థానిక భద్రతా విధానం

Pin
Send
Share
Send

విండోస్ ఫ్యామిలీ యొక్క ఆపరేటింగ్ సిస్టమ్స్‌లో చాలా స్నాప్-ఇన్‌లు మరియు విధానాలు ఉన్నాయి, ఇవి OS యొక్క వివిధ ఫంక్షనల్ భాగాలను కాన్ఫిగర్ చేయడానికి పారామితుల సమితి. వాటిలో ఒక స్నాప్ అని పిలుస్తారు “స్థానిక భద్రతా విధానం” మరియు విండోస్ యొక్క రక్షణ విధానాలను సవరించడానికి ఆమె బాధ్యత వహిస్తుంది. నేటి వ్యాసంలో, మేము పేర్కొన్న సాధనం యొక్క భాగాలను చర్చిస్తాము మరియు వ్యవస్థతో పరస్పర చర్యపై వాటి ప్రభావం గురించి మాట్లాడుతాము.

విండోస్ 10 లో స్థానిక భద్రతా విధానాన్ని కాన్ఫిగర్ చేయండి

మునుపటి పేరా నుండి మీకు ఇప్పటికే తెలిసినట్లుగా, పేర్కొన్న విధానం అనేక భాగాలను కలిగి ఉంటుంది, వీటిలో ప్రతి ఒక్కటి డేటా మార్పిడి సమయంలో OS, వినియోగదారులు మరియు నెట్‌వర్క్‌ల భద్రతను నియంత్రించడానికి పారామితులను సేకరించింది. ప్రతి విభాగానికి సమయం కేటాయించడం తార్కికంగా ఉంటుంది, కాబట్టి వెంటనే ఒక వివరణాత్మక విశ్లేషణను ప్రారంభిద్దాం.

ప్రారంభమవుతుంది “స్థానిక భద్రతా విధానం” నాలుగు మార్గాలలో ఒకదానిలో, ప్రతి ఒక్కటి కొన్ని వినియోగదారులకు చాలా ఉపయోగకరంగా ఉంటుంది. కింది లింక్‌లోని వ్యాసంలో, మీరు ప్రతి పద్దతి గురించి మీకు పరిచయం చేసుకోవచ్చు మరియు తగినదాన్ని ఎంచుకోవచ్చు. ఏదేమైనా, ఈ రోజు చూపిన అన్ని స్క్రీన్‌షాట్‌లు టూల్ విండోలోనే తీయబడ్డాయి, మరియు స్థానిక గ్రూప్ పాలసీ ఎడిటర్‌లో కాదు, అందువల్ల మీరు ఇంటర్‌ఫేస్‌ల లక్షణాలను పరిగణనలోకి తీసుకోవాలి.

మరిన్ని: విండోస్ 10 లో స్థానిక భద్రతా విధాన స్థానం

ఖాతా విధానాలు

అని పిలువబడే మొదటి వర్గంతో ప్రారంభిద్దాం ఖాతా విధానాలు. దాన్ని విస్తరించండి మరియు విభాగాన్ని తెరవండి పాస్వర్డ్ విధానం. కుడి వైపున మీరు పారామితుల జాబితాను చూస్తారు, వీటిలో ప్రతి ఒక్కటి పరిమితులు లేదా చర్యల అమలుకు బాధ్యత వహిస్తుంది. ఉదాహరణకు, పేరాలో "కనిష్ట పాస్‌వర్డ్ పొడవు" మీరే అక్షరాల సంఖ్యను సూచిస్తారు "కనీస పాస్‌వర్డ్ గడువు తేదీ" - దాని మార్పును నిరోధించే రోజుల సంఖ్య.

దాని లక్షణాలతో ప్రత్యేక విండోను తెరవడానికి ఎంపికలలో ఒకదానిపై రెండుసార్లు క్లిక్ చేయండి. నియమం ప్రకారం, పరిమిత సంఖ్యలో బటన్లు మరియు సెట్టింగులు ఉన్నాయి. ఉదాహరణకు, లో "కనీస పాస్‌వర్డ్ గడువు తేదీ" మీరు రోజుల సంఖ్యను మాత్రమే సెట్ చేస్తారు.

టాబ్‌లో "అర్థము" డెవలపర్ల నుండి ప్రతి పరామితి యొక్క వివరణాత్మక వివరణ ఉంది. సాధారణంగా ఇది చాలా విస్తృతంగా పెయింట్ చేయబడుతుంది, కాని చాలా సమాచారం పనికిరానిది లేదా స్పష్టంగా ఉంటుంది, కాబట్టి మీ కోసం ప్రధాన అంశాలను మాత్రమే హైలైట్ చేయడం ద్వారా దీనిని వదిలివేయవచ్చు.

రెండవ ఫోల్డర్‌లో "ఖాతా లాకౌట్ విధానం" మూడు విధానాలు ఉన్నాయి. లాక్ కౌంటర్ రీసెట్ అయ్యే వరకు, లాక్ యొక్క ప్రవేశ విలువ (సిస్టమ్‌లోకి ప్రవేశించేటప్పుడు పాస్‌వర్డ్ ఎంట్రీ లోపాల సంఖ్య) మరియు వినియోగదారు ప్రొఫైల్‌ను నిరోధించే వ్యవధిని ఇక్కడ మీరు సెట్ చేయవచ్చు. పై సమాచారం నుండి ప్రతి పరామితి ఎలా సెట్ చేయబడిందో మీరు ఇప్పటికే తెలుసుకున్నారు.

స్థానిక రాజకీయ నాయకులు

విభాగంలో "స్థానిక రాజకీయ నాయకులు" పారామితుల యొక్క అనేక సమూహాలను సేకరించి, డైరెక్టరీల ద్వారా విభజించబడింది. మొదటిదానికి ఒక పేరు ఉంది “ఆడిట్ విధానం”. ఒక్కమాటలో చెప్పాలంటే, ఆడిట్ అనేది వినియోగదారు చర్యలను మరియు భద్రతా లాగ్‌లోకి ప్రవేశించడం ద్వారా వారి చర్యలను పర్యవేక్షించే విధానం. కుడి వైపున మీరు కొన్ని పాయింట్లు చూస్తారు. వారి పేర్లు తమకు తామే మాట్లాడుతుంటాయి, కాబట్టి ప్రతి ఒక్కరిపై విడివిడిగా నివసించడంలో అర్థం లేదు.

సెట్ చేస్తే “ఆడిట్ లేదు”, చర్యలు ట్రాక్ చేయబడవు. లక్షణాలలో, ఎంచుకోవడానికి రెండు ఎంపికలు ఉన్నాయి - "వైఫల్యం" మరియు "సక్సెస్". విజయవంతమైన మరియు అంతరాయం కలిగించే చర్యలను సేవ్ చేయడానికి వాటిలో ఒకటి లేదా రెండింటినీ ఒకేసారి తనిఖీ చేయండి.

ఫోల్డర్‌లో "వినియోగదారు హక్కుల కేటాయింపు" కొన్ని ప్రక్రియలను నిర్వహించడానికి వినియోగదారుల సమూహాలకు ప్రాప్యత ఇవ్వడానికి మిమ్మల్ని అనుమతించే సెట్టింగులు సేకరించబడతాయి, ఉదాహరణకు, ఒక సేవగా లాగిన్ అవ్వడం, ఇంటర్నెట్‌కు కనెక్ట్ అయ్యే సామర్థ్యం, ​​పరికర డ్రైవర్లను ఇన్‌స్టాల్ చేయడం లేదా తొలగించడం మరియు మరెన్నో. అన్ని అంశాలను మరియు వాటి వివరణను మీరే చూడండి, సంక్లిష్టంగా ఏమీ లేదు.

ది "గుణాలు" పేర్కొన్న చర్యను చేయడానికి అనుమతించబడిన వినియోగదారు సమూహాల జాబితాను మీరు చూస్తారు.

ప్రత్యేక విండోలో, వినియోగదారుల సమూహాలు లేదా స్థానిక కంప్యూటర్ల నుండి కొన్ని ఖాతాలు మాత్రమే జోడించబడతాయి. మీరు వస్తువు రకం మరియు దాని స్థానాన్ని మాత్రమే పేర్కొనాలి మరియు కంప్యూటర్ పున ar ప్రారంభించిన తర్వాత, అన్ని మార్పులు అమలులోకి వస్తాయి.

విభాగం "భద్రతా సెట్టింగులు" మునుపటి రెండు విధానాల భద్రతను నిర్ధారించడానికి అంకితం చేయబడింది. అంటే, ఇక్కడ మీరు ఆడిట్‌ను కాన్ఫిగర్ చేయవచ్చు, అది సంబంధిత ఆడిట్ రికార్డ్‌ను లాగ్‌కు జోడించడం అసాధ్యం అయితే సిస్టమ్‌ను మూసివేస్తుంది లేదా పాస్‌వర్డ్ ఎంటర్ చేసే ప్రయత్నాల సంఖ్యపై పరిమితిని సెట్ చేస్తుంది. ఇక్కడ ముప్పైకి పైగా పారామితులు ఉన్నాయి. వాటిని షరతులతో సమూహాలుగా విభజించవచ్చు - ఆడిట్, ఇంటరాక్టివ్ లాగిన్, యూజర్ అకౌంట్ కంట్రోల్, నెట్‌వర్క్ యాక్సెస్, డివైసెస్ మరియు నెట్‌వర్క్ సెక్యూరిటీ. లక్షణాలలో ఈ ప్రతి సెట్టింగ్‌లను ప్రారంభించడానికి లేదా నిలిపివేయడానికి మీకు అనుమతి ఉంది.

విండోస్ డిఫెండర్ అడ్వాన్స్డ్ సెక్యూరిటీ ఫైర్‌వాల్ మానిటర్

“విండోస్ డిఫెండర్ అడ్వాన్స్‌డ్ సెక్యూరిటీ ఫైర్‌వాల్ మానిటర్” - చాలా కష్టమైన విభాగాలలో ఒకటి "స్థానిక భద్రతా విధానం". సెటప్ విజార్డ్‌ను జోడించడం ద్వారా ఇన్‌కమింగ్ మరియు అవుట్‌గోయింగ్ కనెక్షన్‌లను ఏర్పాటు చేసే విధానాన్ని డెవలపర్లు సరళీకృతం చేయడానికి ప్రయత్నించారు, అయినప్పటికీ, అనుభవం లేని వినియోగదారులకు అన్ని పాయింట్లను గుర్తించడంలో ఇబ్బంది ఉంటుంది, అయితే అలాంటి వినియోగదారుల సమూహానికి ఈ పారామితులు చాలా అరుదుగా అవసరం. ఇక్కడ మీరు ప్రోగ్రామ్‌లు, పోర్ట్‌లు లేదా ముందే నిర్వచించిన కనెక్షన్‌ల కోసం నియమాలను సృష్టించవచ్చు. నెట్‌వర్క్ మరియు సమూహాన్ని ఎంచుకునేటప్పుడు మీరు కనెక్షన్‌ను నిరోధించండి లేదా అనుమతించండి.

అదే విభాగంలో, కనెక్షన్ భద్రత రకం నిర్ణయించబడుతుంది - ఐసోలేషన్, సర్వర్-సర్వర్, టన్నెల్ లేదా ప్రామాణీకరణ మినహాయింపు. అన్ని సెట్టింగుల వద్ద ఆపడానికి అర్ధమే లేదు, ఎందుకంటే అనుభవజ్ఞులైన నిర్వాహకులు మాత్రమే దీనిని ఉపయోగించగలరు మరియు వారు ఇన్కమింగ్ మరియు అవుట్గోయింగ్ కనెక్షన్ల విశ్వసనీయతను స్వతంత్రంగా నిర్ధారించగలుగుతారు.

నెట్‌వర్క్ జాబితా మేనేజర్ విధానాలు

ప్రత్యేక డైరెక్టరీకి శ్రద్ధ వహించండి నెట్‌వర్క్ జాబితా మేనేజర్ విధానాలు. ఇక్కడ ప్రదర్శించబడే పారామితుల సంఖ్య క్రియాశీల మరియు అందుబాటులో ఉన్న ఇంటర్నెట్ కనెక్షన్‌లపై ఆధారపడి ఉంటుంది. ఉదాహరణకు, పేరా గుర్తించబడని నెట్‌వర్క్‌లు లేదా నెట్‌వర్క్ గుర్తింపు ఎల్లప్పుడూ ఉంటుంది, మరియు "నెట్‌వర్క్ 1", "నెట్‌వర్క్ 2" మరియు మొదలైనవి - మీ పర్యావరణ అమలుపై ఆధారపడి ఉంటుంది.

లక్షణాలలో మీరు నెట్‌వర్క్ పేరును పేర్కొనవచ్చు, వినియోగదారుల కోసం అనుమతులను జోడించవచ్చు, మీ స్వంత చిహ్నాన్ని సెట్ చేయవచ్చు లేదా స్థానాన్ని సెట్ చేయవచ్చు. ప్రతి పరామితికి ఇవన్నీ అందుబాటులో ఉన్నాయి మరియు విడిగా వర్తించాలి. మార్పులు చేసిన తర్వాత, వాటిని వర్తింపచేయడం మర్చిపోవద్దు మరియు అవి అమలులోకి రావడానికి కంప్యూటర్‌ను పున art ప్రారంభించండి. కొన్నిసార్లు రౌటర్‌ను రీబూట్ చేయడం అవసరం కావచ్చు.

పబ్లిక్ కీ విధానాలు

ఉపయోగకరమైన విభాగం పబ్లిక్ కీ విధానాలు క్రిప్టోగ్రాఫిక్ ఆపరేషన్లు లేదా ఇతర సురక్షితమైన మానిప్యులేషన్లను నిర్వహించడానికి పబ్లిక్ కీలు మరియు స్పెసిఫికేషన్ సెంటర్లు పాల్గొన్న సంస్థలో కంప్యూటర్లను ఉపయోగించే వారికి మాత్రమే ఇది ఉంటుంది. పరికరాల మధ్య నమ్మకాన్ని సరళంగా నియంత్రించడానికి, స్థిరమైన మరియు సురక్షితమైన నెట్‌వర్క్‌ను అందించడానికి ఇవన్నీ మిమ్మల్ని అనుమతిస్తుంది. మార్పులు చేయడం అటార్నీ సెంటర్ యొక్క క్రియాశీల శక్తిపై ఆధారపడి ఉంటుంది.

అప్లికేషన్ నిర్వహణ విధానాలు

ది "అప్లికేషన్ మేనేజ్‌మెంట్ విధానాలు" ఒక సాధనం «AppLocker». ఇది మీ PC లోని ప్రోగ్రామ్‌లతో పనిని సర్దుబాటు చేయడానికి మిమ్మల్ని అనుమతించే అనేక విభిన్న విధులు మరియు సెట్టింగ్‌లను కలిగి ఉంటుంది. ఉదాహరణకు, పేర్కొన్నవి మినహా అన్ని అనువర్తనాల ప్రయోగాన్ని పరిమితం చేసే నియమాన్ని సృష్టించడానికి లేదా వ్యక్తిగత వాదనలు మరియు మినహాయింపులను సెట్ చేయడం ద్వారా ప్రోగ్రామ్‌ల ద్వారా ఫైల్‌లను ఎలా సవరించవచ్చనే దానిపై పరిమితిని సెట్ చేయడానికి ఇది మిమ్మల్ని అనుమతిస్తుంది. మైక్రోసాఫ్ట్ యొక్క అధికారిక డాక్యుమెంటేషన్‌లో మీరు పేర్కొన్న సాధనం గురించి పూర్తి సమాచారాన్ని పొందవచ్చు, ప్రతి వస్తువు యొక్క వివరణతో ప్రతిదీ సాధ్యమైనంత వివరంగా అక్కడ వివరించబడింది.

Windows లో AppLocker

మెను కొరకు "గుణాలు", ఇక్కడ నిబంధనల యొక్క అనువర్తనం సేకరణల కోసం కాన్ఫిగర్ చేయబడింది, ఉదాహరణకు, ఎక్జిక్యూటబుల్స్, విండోస్ ఇన్స్టాలర్, స్క్రిప్ట్స్ మరియు ప్యాకేజ్డ్ అప్లికేషన్స్. ప్రతి విలువను బలవంతంగా అన్వయించవచ్చు, ఇతర పరిమితులను దాటవేస్తుంది "స్థానిక భద్రతా విధానం.

స్థానిక కంప్యూటర్‌లో IP భద్రతా విధానాలు

విభాగంలో సెట్టింగులు "స్థానిక కంప్యూటర్‌లో IP భద్రతా విధానాలు" రౌటర్ యొక్క వెబ్ ఇంటర్‌ఫేస్‌లో అందుబాటులో ఉన్న వాటితో కొన్ని సారూప్యతలు ఉన్నాయి, ఉదాహరణకు, ట్రాఫిక్ గుప్తీకరణను ప్రారంభించడం లేదా ఫిల్టర్ చేయడం. అంతర్నిర్మిత క్రియేషన్ విజార్డ్ ద్వారా వినియోగదారు స్వయంగా అపరిమిత సంఖ్యలో నియమాలను సృష్టిస్తాడు, అక్కడ గుప్తీకరణ పద్ధతులు, ట్రాఫిక్ ప్రసారం మరియు రిసెప్షన్ పై పరిమితులు మరియు IP చిరునామాల ద్వారా వడపోతను సక్రియం చేస్తుంది (నెట్‌వర్క్‌కు కనెక్ట్ చేయడానికి అనుమతి లేదా నిషేధం).

దిగువ స్క్రీన్‌షాట్‌లో, ఇతర కంప్యూటర్‌లతో కమ్యూనికేట్ చేయడానికి ఈ నియమాలలో ఒకదానికి ఉదాహరణను మీరు చూస్తారు. ఇక్కడ IP ఫిల్టర్లు, వాటి చర్య, ధృవీకరణ పద్ధతులు, ఎండ్ పాయింట్ మరియు కనెక్షన్ రకం జాబితా ఉంది. కొన్ని మూలాల నుండి ట్రాఫిక్ యొక్క ప్రసారం మరియు రిసెప్షన్‌ను ఫిల్టర్ చేయడానికి అతని అవసరాలను బట్టి ఇవన్నీ మానవీయంగా సెట్ చేయబడతాయి.

అధునాతన ఆడిట్ పాలసీ కాన్ఫిగరేషన్

నేటి వ్యాసం యొక్క మునుపటి భాగాలలో ఒకదానిలో, మీరు ఇప్పటికే ఆడిట్‌లు మరియు వాటి సెట్టింగ్‌లతో పరిచయం కలిగి ఉన్నారు, అయినప్పటికీ, ప్రత్యేక విభాగంలో ప్రదర్శించబడిన అదనపు పారామితులు ఇంకా ఉన్నాయి. ఇక్కడ మీరు ఇప్పటికే ఆడిట్ యొక్క మరింత విస్తృతమైన చర్యను చూస్తున్నారు - ప్రక్రియలను సృష్టించడం / ముగించడం, ఫైల్ సిస్టమ్, రిజిస్ట్రీ, పాలసీలు, యూజర్ ఖాతాల సమూహాలను నిర్వహించడం, అనువర్తనాలు మరియు మరెన్నో, మీకు మీకు పరిచయం.

నియమాలు ఒకే విధంగా సర్దుబాటు చేయబడతాయి - మీరు టిక్ చేయాలి "సక్సెస్", "వైఫల్యం"భద్రతా లాగ్‌కు ట్రాకింగ్ మరియు రాయడం ప్రారంభించడానికి.

ఈ పరిచయంతో “స్థానిక భద్రతా విధానం” విండోస్ 10 లో పూర్తయింది. మీరు గమనిస్తే, మంచి సిస్టమ్ రక్షణను నిర్వహించడానికి మిమ్మల్ని అనుమతించే చాలా ఉపయోగకరమైన పారామితులు చాలా ఉన్నాయి. కొన్ని మార్పులు చేసే ముందు, దాని ఆపరేషన్ సూత్రాన్ని అర్థం చేసుకోవడానికి పారామితి యొక్క వివరణను జాగ్రత్తగా అధ్యయనం చేయాలని మేము గట్టిగా సిఫార్సు చేస్తున్నాము. కొన్ని నియమాలను సవరించడం కొన్నిసార్లు OS తో తీవ్రమైన సమస్యలకు దారితీస్తుంది, కాబట్టి ప్రతిదీ చాలా జాగ్రత్తగా చేయండి.

Pin
Send
Share
Send