วิธีใช้ Local Security Policy บน Windows Server 2022 เพื่อเพิ่มความปลอดภัยของระบบ

 Local Security Policy เป็นเครื่องมือสำคัญที่ติดมากับ Windows Server 2022 และเป็นจุดศูนย์กลางในการกำหนดนโยบายด้านความปลอดภัยของ Server ไม่ว่าจะเป็น Password Policy, Account Lockout, User Rights Assignment, Security Options และ Audit Policy

ผู้ดูแลระบบจำนวนมากมุ่งเน้นไปที่ Firewall หรือ Antivirus แต่ละเลยการตั้งค่า Local Security Policy ทั้งที่เป็นหนึ่งในเครื่องมือ Security Hardening ที่มีประสิทธิภาพมากที่สุดของ Microsoft

บทความนี้จะอธิบายวิธีใช้งาน Local Security Policy บน Windows Server 2022 พร้อมแนวทางการตั้งค่าที่ช่วยเพิ่มความปลอดภัยของระบบ

🔍 Local Security Policy คืออะไร

Local Security Policy เป็นเครื่องมือสำหรับกำหนดนโยบายความปลอดภัยของเครื่อง

สามารถควบคุม

  • Password Policy

  • Account Lockout

  • User Rights

  • Audit Policy

  • Security Options

ทั้งหมดได้จากจุดเดียว

🚀 วิธีเปิด Local Security Policy

กด

Windows + R

พิมพ์

secpol.msc

กด Enter

จะเข้าสู่หน้าจัดการ Local Security Policy

📂 ส่วนประกอบหลักของ Local Security Policy

ประกอบด้วย

Account Policies
Local Policies
Windows Defender Firewall
Advanced Audit Policy
IP Security Policies

🔐 Account Policies

ใช้กำหนด

  • Password Policy

  • Password Expiration

  • Account Lockout

ถือเป็นพื้นฐานของ Security Hardening

🔒 Password Policy ที่แนะนำ

กำหนด

Minimum Password Length = 12
Password Complexity = Enabled
Password History = 24

ช่วยลดความเสี่ยงจาก Password Attack

🚨 Account Lockout Policy

ค่าที่แนะนำ

Threshold = 5
Duration = 30 Minutes
Reset Counter = 30 Minutes

ช่วยป้องกัน Brute Force Attack

📋 Audit Policy

ควรเปิด

Audit Logon Events
Audit Account Management
Audit Policy Change

เพื่อให้สามารถตรวจสอบเหตุการณ์ย้อนหลังได้

👤 User Rights Assignment

ใช้กำหนดสิทธิ์ของผู้ใช้งาน

ตัวอย่าง

Allow Log On Locally
Deny Log On Locally
Log On As A Service

ควรให้สิทธิ์เฉพาะที่จำเป็น

🛡️ Security Options

เป็นส่วนที่สำคัญมาก

สามารถกำหนด

  • SMB Security

  • UAC

  • NTLM Settings

  • Interactive Logon

ได้อย่างละเอียด

🔥 ปิด Guest Account

ไปที่

Security Options

กำหนด

Accounts: Guest Account Status

เป็น

Disabled

🔒 เปลี่ยนชื่อ Administrator Account

กำหนด

Accounts: Rename Administrator Account

เปลี่ยนจากชื่อมาตรฐาน

เพื่อลดความเสี่ยงจากการโจมตีอัตโนมัติ

🚫 ปิด Anonymous Access

ตรวจสอบ

Network Access: Do Not Allow Anonymous Enumeration

กำหนดเป็น

Enabled

🌐 จำกัด NTLM

หากองค์กรพร้อม

ควรลดการใช้งาน

NTLM

และใช้งาน

Kerberos

แทน

🔎 ตรวจสอบ Local Policy ผ่าน Command Line

รัน

gpresult /r

ช่วยตรวจสอบนโยบายที่มีผลกับเครื่อง

⚙️ Export Security Policy

รัน

secedit /export /cfg c:\security-policy.txt

ใช้สำรองการตั้งค่า

💾 Import Security Policy

รัน

secedit /configure /db secedit.sdb /cfg c:\security-policy.txt

เพื่อเรียกคืนการตั้งค่า

🏢 Local Security Policy กับ Domain

หากเครื่อง Join Domain

Group Policy อาจ Override Local Policy

ควรตรวจสอบลำดับนโยบายเสมอ

☁️ Local Security Policy กับ Server Core

แม้ไม่มี GUI

ยังสามารถจัดการผ่าน

secedit

และ

gpupdate

ได้

⚠️ ข้อผิดพลาดที่พบบ่อย

❌ ไม่เปิด Audit Policy

❌ Password Policy อ่อนเกินไป

❌ Guest Account ยังเปิดอยู่

❌ ใช้ Administrator เดิม

❌ ไม่มี Account Lockout

ทั้งหมดเพิ่มความเสี่ยงด้าน Security

📊 Security Checklist

ตรวจสอบให้ครบ

✅ Password Complexity Enabled

✅ Account Lockout Enabled

✅ Audit Policy Enabled

✅ Guest Account Disabled

✅ Anonymous Access Disabled

✅ Administrator Renamed

🏢 แนวทางสำหรับองค์กร

Microsoft แนะนำ

  • Password Complexity

  • Account Lockout

  • Audit Policy

  • Least Privilege

  • Security Options Hardening

ร่วมกัน

เพื่อเพิ่มความปลอดภัยของ Server

ทีมดูแลระบบของ comsiam มักตรวจสอบ Local Security Policy บน Windows Server 2022 ทุกเครื่องหลังติดตั้งเสร็จ เพื่อให้มั่นใจว่านโยบายด้านความปลอดภัยทั้งหมดถูกกำหนดตามมาตรฐานองค์กร

🚀 Security Best Practices

  1. เปิด Password Complexity

  2. เปิด Account Lockout

  3. เปิด Audit Policy

  4. ปิด Guest Account

  5. เปลี่ยนชื่อ Administrator

  6. จำกัด Anonymous Access

  7. ตรวจสอบ Policy ทุกเดือน

สรุป

Local Security Policy เป็นหนึ่งในเครื่องมือสำคัญที่สุดสำหรับการทำ Security Hardening บน Windows Server 2022 เพราะช่วยกำหนดนโยบายความปลอดภัยของระบบได้อย่างละเอียด

สำหรับองค์กรและผู้ดูแลระบบของ comsiam การตั้งค่า Password Policy, Audit Policy, Account Lockout และ Security Options อย่างเหมาะสม จะช่วยลดความเสี่ยงจากการโจมตีและเพิ่มความปลอดภัยของ Windows Server 2022 ได้อย่างมีประสิทธิภาพ

Popular posts from this blog

Windows Server 2022 ยังน่าใช้ในปีนี้หรือไม่? คำตอบสำหรับคนกำลังวางระบบใหม่

สเปกเครื่องสำหรับติดตั้ง Windows Server 2022 เลือกอย่างไรให้คุ้มและใช้งานได้ยาว

Windows Server 2022 คืออะไร? คู่มือสำหรับมือใหม่