FRForum.Rachamim.Netקהילת IT ומאגר ידע
ביתדיוניםמאגר מדריכיםקטגוריותחבריםתגיותעבריתEnglish
◆ אבטחת מידע

הקמה ויצירה של Password ו-Account Lockout Policy

מדריך מעשי ל-הקמה ויצירה של Password ו-Account Lockout Policy, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

רמת קושי: מתקדםזמן משוער: 25 דקותנבדק על: Windows 11 / Microsoft cloud security current service experience נבדק: 2026-09-19
↗ מקור רשמי🌐 תרגום אוטומטי

מטרה

מדריך מעשי ל-הקמה ויצירה של Password ו-Account Lockout Policy, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

דרישות מוקדמות

  • גישה ניהולית למערכת
  • גיבוי/Export עדכני של ההגדרות הרלוונטיות
  • זיהוי גרסה מדויקת של המוצר
  • תוכנית Rollback לפני שינוי ייצור

ביצוע צעד אחר צעד

  1. רשום את שם ה-Tenant/Subscription/Device/Server והגרסה הרלוונטית. ודא שאתה עובד בסביבה הנכונה ולא בייצור אחר.
  2. היכנס אל Windows Server Manager עם חשבון הניהול המורשה.
  3. נווט בדיוק אל: Group Policy Management > Account Policies. אם התפריט לא מופיע, בדוק Role/License לפני ניסיון לעקוף את ההרשאה.
  4. צור אובייקט חדש עבור Password ו-Account Lockout Policy; השתמש בשם מתועד, Scope מינימלי וערכי ברירת מחדל בטוחים.
  5. מלא רק את השדות הדרושים. אל תפעיל הרשאות רחבות, Public access או Allow Any אם אין דרישה מפורשת.
  6. לחץ Save / Apply / Create רק לאחר Review. אם המוצר מציג Summary, קרא אותו במלואו לפני אישור.
  7. המתן ל-Propagation/Task completion. אל תריץ שוב את אותה פעולה בזמן שהיא עדיין Running או Pending.
  8. אמת את התוצאה בממשק ובמידת האפשר גם באמצעות net accounts. חפש מצב Healthy/Enabled/Success או את הערך החדש שהוגדר.
  9. בצע בדיקה פונקציונלית מהצד של המשתמש/הלקוח ולא רק מהפורטל: Sign-in, traffic, mail flow, sync, backup או service access לפי הנושא.
  10. תעד את השינוי: מה היה לפני, מה שונה, מי אישר, תוצאת הבדיקה ומהי פעולת ה-Rollback. אם הבדיקה נכשלה — החזר את הערך הקודם לפני ניסיון נוסף.

פקודות ובדיקות

net accounts

אימות הצלחה

  • ודא שהמצב הסופי של Password ו-Account Lockout Policy תואם לדרישה ושאין Alerts/Errors חדשים. בדיקת CLI מומלצת: net accounts.
  • בצע בדיקה גם מזווית המשתמש/הלקוח ולא רק ממסך הניהול.
  • שמור צילום/פלט של המצב התקין לצורך השוואה עתידית.

Rollback וטיפול בתקלה

  • השתמש ב-Export/Backup שבוצע לפני השינוי והחזר את ההגדרה הקודמת. עבור Lifecycle: Restore previous thresholds and document impact.
  • אם אין ודאות לגבי ההשפעה, עצור לפני Delete/Reset והחזר את הערך האחרון הידוע כתקין.
זהירות: אין להחיל שינוי רחב על All users / Any / 0.0.0.0/0 בלי בדיקת השפעה ואישור מתאים.
מקור רשמי: Microsoft — Windows Server official documentation. שמות תפריטים עשויים להשתנות עם עדכוני שירות; יש לאמת את המסך לפני שינוי בסביבת ייצור.
הקמה ויצירה של Password ו-Account Lockout Policy — 1
הקמה ויצירה של Password ו-Account Lockout Policy — 1
הקמה ויצירה של Password ו-Account Lockout Policy — 2
הקמה ויצירה של Password ו-Account Lockout Policy — 2

מדריכים קשורים

אבטחת מידע

הגדרה ושינוי של MFA ו-Conditional Access

מדריך מעשי ל-הגדרה ושינוי של MFA ו-Conditional Access, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

אבטחת מידע

הגדרה ושינוי של Phishing Response

מדריך מעשי ל-הגדרה ושינוי של Phishing Response, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

אבטחת מידע

הקמה ויצירה של Patch Management Baseline

מדריך מעשי ל-הקמה ויצירה של Patch Management Baseline, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

אבטחת מידע

בדיקת תקינות ואימות של Patch Management Baseline

מדריך מעשי ל-בדיקת תקינות ואימות של Patch Management Baseline, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

אבטחת מידע

הגדרה ושינוי של Windows Advanced Audit Policy

מדריך מעשי ל-הגדרה ושינוי של Windows Advanced Audit Policy, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

אבטחת מידע

פתרון תקלות ב-Windows Advanced Audit Policy

מדריך מעשי ל-פתרון תקלות ב-Windows Advanced Audit Policy, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.