(+84) 236.3827111 ex. 402

Hardening MS Windows 10-11 (part 1)


Bắt buộc sử dụng Username + Password

1) Không cho tự động đăng nhập (Auto Logon)

Mục tiêu: Luôn hiển thị màn hình đăng nhập, yêu cầu nhập tài khoản và mật khẩu.

Windows + R => Start RUN => gpedit.msc

GPO Path:

Computer Configuration

└─ Windows Settings

└─ Security Settings

└─ Local Policies

└─ Security Options

Cấu hình:

Interactive logon: Do not display last signed-in => Enabled

Kết quả:

  • Người dùng phải nhập Username + Password

  • Không hiển thị user đăng nhập lần trước


áp dụng GPO:

gpupdate /force

hoặc khởi động lại máy.

2) Bắt buộc nhập Username + Password khi mở khóa màn hình (Lock Screen)

GPO Path:

Computer Configuration

└─ Windows Settings

└─ Security Settings

└─ Local Policies

└─ Security Options

Cấu hình:

Interactive logon: Require CTRL+ALT+DEL => Disabled

=> Giảm nguy cơ tấn công giả mạo màn hình đăng nhập.

áp dụng GPO:

gpupdate /force

hoặc khởi động lại máy.