İçeriğe geç

Giriş politikaları

Bu ayarlar Windows giriş ekranında ne olacağını belirler. Hepsi kaynak başınadır.

konsol · rdp · ikisi · hiçbiri — hangi oturum türleri ikinci faktörü sorar. hiçbiri = izleme modu. Yaygın dağıtım önce rdp (internete bakan risk), sonra ikisi.

Makine MFA’yı tamamlayamıyorsa — tipik olarak Dynacop bulutuna ağ yok ve çevrimdışı veri de yoksa — fail-mode karar verir:

  • open (varsayılan): girişe izin ver. Önce erişilebilirlik; kesinti kimseyi kilitlemez.
  • closed: girişi reddet. Önce güvenlik; “doğrulama yoksa giriş yok” gereken değerli sunucular için.

Bilinçli durumlar muaftır: emekli ya da silinmiş kaynak fail-mode yüzünden asla reddetmez.

Enforce açıkken giriş ekranı yalnız-parola seçeneği sunmaz — başka kimlik kutucuğu seçilerek MFA atlatılamaz. İlk dağıtımda kapalı bırakın; kişiler kayıtlıyken açın. (Acil durumlar için: çevrimdışı erişim ve kurtarma.)

İstemin kodu bekleyeceği süre: 10–600 saniye (varsayılan 60).

N hatalı kod denemesinden sonra (varsayılan 5) hesap o makinede kilitleme süresi boyunca kilitlenir (varsayılan 5 dakika). Denetim günlüğünde çok fazla deneme (kilitli) görünür.

Dynacop’un o makinede tanımadığı biri giriş yaptığında:

  • kayıt (varsayılan): geçmesine izin ver, sonradan düzgün kurulsun — panelde görünür.
  • izin: sessizce geçir (yalnız izleme moduyla anlamlı).
  • ret: bilinmeyen girişleri doğrudan reddet.

Normalde MFA kimin girdiğini doğrular. Enforce grants açıkken Dynacop ayrıca açık bir erişim kaydı ister: erişimi olmayan doğrulanmış kişi bile reddedilir. En katı moddur — erişim haritanız tamamlandığında önerilir.