Hardening MS Windows 10-11 (part 1)
Bắt buộc sử dụng Username + Password
1) Không cho tự động đăng nhập (Auto Logon)
Mục tiêu: Luôn hiển thị màn hình đăng nhập, yêu cầu nhập tài khoản và mật khẩu.
Windows + R => Start RUN => gpedit.msc
GPO Path:
Computer Configuration
└─ Windows Settings
└─ Security Settings
└─ Local Policies
└─ Security Options
Cấu hình:
Interactive logon: Do not display last signed-in => Enabled
Kết quả:
-
Người dùng phải nhập Username + Password
-
Không hiển thị user đăng nhập lần trước
áp dụng GPO:
gpupdate /force
hoặc khởi động lại máy.
2) Bắt buộc nhập Username + Password khi mở khóa màn hình (Lock Screen)
GPO Path:
Computer Configuration
└─ Windows Settings
└─ Security Settings
└─ Local Policies
└─ Security Options
Cấu hình:
Interactive logon: Require CTRL+ALT+DEL => Disabled
=> Giảm nguy cơ tấn công giả mạo màn hình đăng nhập.
áp dụng GPO:
gpupdate /force
hoặc khởi động lại máy.