Group Policy’de Parola Politikaları

Active Directory ortamlarında kullanıcı hesaplarının güvenliğini sağlamak, ağ ve sistem güvenliğinin temel unusrlarından biridir. Bu güvenliğin önemli bir parçasını ise güçlü ve kontrollü parola politikalarının uygulanması oluşturur. Windows Server ortamlarında Group Policy kullanılarak kullanıcıların oluşturacağı parolaların belirli güvenlik kriterlerine uyması sağlanabilir.

Group Policy üzerinden yapılandırılan parola politikaları sayesinde parolaların minimum uzunluğu, karmışıklık gereksinimleri, parola geçmişi, maksimum ve parola kullanım süreleri gibi birçok güvenlik parametresi merkezi olarak yönetilebilir. Böylece kullanıcıların zayıf veya kolay tahmin edilebilir parolalar kullanmasının önüne geçilerek Active Directory ortamının genel güvenlik seviyesi arttırılabilir.

Group Policy’de parola politikaları oluşturmak için Group Policy Management konsolu üzerinden aşağıdaki yolu izlememiz gerekmektedir.

Computer Configuration > Windows Settings > Security Settings > Account Policies > Password Policy
Ekran goruntusu 2026 08 16 120819 Copy

Enforce Password History: Kullanıcının daha önce kullandığı kaç parolanın yeniden kullanılmasını engelleyeceğimizi belirler. Örneğin değer 24 olarak belirlenirse, kullanıcının son 24 parolası tekrar kullanılamaz. Varsayılan değer 24’tür. Kurumsal güvenlik politikalarınıza göre bu değer değiştirilebilir.

Maximum Password Age: Bir parolanın en fazla kaç gün boyunca kullanılabileceğini belirler. Varsayılan değer 42 gündür. Bu durumda kullanıcı, parolasını 42 günün sonunda değiştirmek zorundadır. Kurumsal güvenlik politikalarınıza göre bu değer değiştirilebilir.

Minimum Password Age: Kullanıcının belirlediği parolanın değiştirilmeden önce en az kaç gün kullanılması gerektiğini belirler. Varsayılan değer 1 gündür. Bu ayar, kullanıcının parola geçmişi politikasını aşmak amacıyla art arda parola değiştirerek eski parolalarını yeniden kullanmasını zorlaştırır.

Minimum Password Length: Kullanıcının belirleyebileceği parolanın minimum kaç karakterden oluşması gerektiğini belirler. Örneğin değer 12 olarak belirlenirse, kullanıcı en az 12 karakter uzunluğunda bir parola oluşturmak zorundadır.

Password must meet complexity requirements: Parolanın belirlenen karmaşıklık gereksinimlerini karşılamasını zorunlu hâle getirir. Bu özellik etkinleştirildiğinde parola; kullanıcı hesabının adını veya kullanıcı adının belirli bölümlerini içeremez ve büyük harf, küçük harf, rakam ve özel karakter gibi farklı karakter sınıflarından en az üçünü içermelidir. Güvenli parola politikalarının uygulanabilmesi için bu özelliğin etkinleştirilmesi önerilir.

Store passwords using reversible encryption: Kullanıcı parolalarının geri döndürülebilir şifreleme kullanılarak saklanmasını sağlar. Bu seçenek etkinleştirildiğinde parolanın şifrelenmiş hâli, gerektiğinde orijinal parolaya dönüştürülebilecek şekilde saklanır. Bu nedenle güvenlik açısından etkinleştirilmesi önerilmez ve varsayılan olarak devre dışı bırakılması gerekir.

Parola politikaları ile ilgili temel ayarlar bu şekildedir. İsterseniz Account Lockout Policy ayarlarını da yapılandırarak kullanıcı hesaplarının güvenliğini bir üst seviyeye çıkarabilirsiniz. Account Lockout Policy hakkında daha detaylı bilgi almak için daha önce hazırladığım yazıya aşağıdaki bağlantıdan ulaşabilirsiniz.

Daha fazla Windows içeriği için takipte kalın…

About Hüseyin Pala 187 Articles
Junior Network Specialist

Be the first to comment

Leave a Reply

Your email address will not be published.


*