Grundsätzliches
Mit Kennwortrichtlinien Windows 10 komplexe Passwörter erzwingen. Bei der Anmeldung an seinem Windows 10* Betriebssystem kann man standardmäßig ein ganz einfaches und leichtes Passwort verwenden.
Wie aber bekannt ist, sind diese einfach zu knacken, weshalb man seine Benutzer zu einem komplexen Passwort zwingen sollte.
Sofern ein Windows Client Mitglied einer Domäne ist, ist das Komplexitätskriterium für Passwörter von vornherein Pflicht. Aber auch im Windows 10 Client ohne Domäne kann man dieses Kriterium erzwingen. Und so funktioniert es.
Komplexe Passwörter erzwingen.
Für die Konfiguration werden die lokalen Sicherheitsrichtlinien benötigt. Sehr einfach öffnet man die Richtlinien über den Befehl Secpol.msc im Suchfeld des Startmenüs. Aber Achtung, natürlich werden administrative Rechte benötigt. Anschließend navigiert man zum folgenden Pfad:
Sicherheitseinstellungen → Kontorichtlinien → Kennwortrichtlinien

Jetzt muss man dort die Richtlinie: „Kennwort muss Komplexitätsvoraussetzung entsprechen“ aktivieren. Schon kann man am lokalen Windows 10 Rechner kein einfaches Passwort mehr verwenden. Übrigens könnte man unter diesem Pfad auch noch weitere Einstellungen für das Passwort vornehmen, so z. B. die Länge oder das Alter.
Die Bedeutung der Komplexitätsvoraussetzung
Jedes Passwort sollte jetzt Eigenschaften aus der folgenden Liste enthalten. Wobei mindestes drei Kriterien absolute Pflicht sind.
- Großbuchstaben
- Kleinbuchstaben
- Zahlen
- Sonderzeichen
Ohne dass mindestens drei dieser Kriterien erfüllt sind, kann kein Passwort mehr erstellt werden. Auf jeden Fall bietet dies einen besseren Schutz als sehr einfache Passwörter. Denn gerade einfache Kennwörter werden eben bei Brute Force Angriffen kurzfristig und einfach geknackt.

Hinweis
Passwörter sind ein absolut wichtiges Sicherheitsfeature. Daher sollte man auch sichere und gute Passwörter erstellen. Behilflich sein kann dabei der kostenlose Online-Passwortgenerator von hide.me*!
Fazit
Nicht nur unter einer Domäne kann man komplexe Passwörter erzwingen. Auch am Client ist das durch die lokalen Sicherheitsrichtlinien möglich. Wie man ein gutes und auch noch leicht zu merkendes Passwort erstellt, könnt ihr im Artikel: Wie erstellt man ein sicheres Passwort, nachlesen.
Klar könnte man auch eine andere Anmeldeoption verwenden, jedoch denke ich werden die meisten nach wie vor das Passwort als Sicherheitsoption verwenden. Wie sieht es bei euch aus? Verwendet ihr ein Passwort oder jeher eine PIN oder den Bildcode?









