Giriş politikaları
Bu ayarlar Windows giriş ekranında ne olacağını belirler. Hepsi kaynak başınadır.
MFA zorunlu
Bölüm başlığı “MFA zorunlu”konsol · rdp · ikisi · hiçbiri — hangi oturum türleri ikinci faktörü sorar. hiçbiri = izleme modu. Yaygın dağıtım önce rdp (internete bakan risk), sonra ikisi.
Fail-mode: open ya da closed
Bölüm başlığı “Fail-mode: open ya da closed”Makine MFA’yı tamamlayamıyorsa — tipik olarak Dynacop bulutuna ağ yok ve çevrimdışı veri de yoksa — fail-mode karar verir:
- open (varsayılan): girişe izin ver. Önce erişilebilirlik; kesinti kimseyi kilitlemez.
- closed: girişi reddet. Önce güvenlik; “doğrulama yoksa giriş yok” gereken değerli sunucular için.
Bilinçli durumlar muaftır: emekli ya da silinmiş kaynak fail-mode yüzünden asla reddetmez.
Enforce
Bölüm başlığı “Enforce”Enforce açıkken giriş ekranı yalnız-parola seçeneği sunmaz — başka kimlik kutucuğu seçilerek MFA atlatılamaz. İlk dağıtımda kapalı bırakın; kişiler kayıtlıyken açın. (Acil durumlar için: çevrimdışı erişim ve kurtarma.)
MFA zaman aşımı
Bölüm başlığı “MFA zaman aşımı”İstemin kodu bekleyeceği süre: 10–600 saniye (varsayılan 60).
Kilitleme
Bölüm başlığı “Kilitleme”N hatalı kod denemesinden sonra (varsayılan 5) hesap o makinede kilitleme süresi boyunca kilitlenir (varsayılan 5 dakika). Denetim günlüğünde çok fazla deneme (kilitli) görünür.
Bilinmeyen kullanıcı politikası
Bölüm başlığı “Bilinmeyen kullanıcı politikası”Dynacop’un o makinede tanımadığı biri giriş yaptığında:
- kayıt (varsayılan): geçmesine izin ver, sonradan düzgün kurulsun — panelde görünür.
- izin: sessizce geçir (yalnız izleme moduyla anlamlı).
- ret: bilinmeyen girişleri doğrudan reddet.
Enforce grants (sıfır-güven)
Bölüm başlığı “Enforce grants (sıfır-güven)”Normalde MFA kimin girdiğini doğrular. Enforce grants açıkken Dynacop ayrıca açık bir erişim kaydı ister: erişimi olmayan doğrulanmış kişi bile reddedilir. En katı moddur — erişim haritanız tamamlandığında önerilir.