วิธีใช้ Local Security Policy บน Windows Server 2022 เพื่อเพิ่มความปลอดภัยของระบบ
Local Security Policy เป็นเครื่องมือสำคัญที่ติดมากับ Windows Server 2022 และเป็นจุดศูนย์กลางในการกำหนดนโยบายด้านความปลอดภัยของ Server ไม่ว่าจะเป็น Password Policy, Account Lockout, User Rights Assignment, Security Options และ Audit Policy
ผู้ดูแลระบบจำนวนมากมุ่งเน้นไปที่ Firewall หรือ Antivirus แต่ละเลยการตั้งค่า Local Security Policy ทั้งที่เป็นหนึ่งในเครื่องมือ Security Hardening ที่มีประสิทธิภาพมากที่สุดของ Microsoft
บทความนี้จะอธิบายวิธีใช้งาน Local Security Policy บน Windows Server 2022 พร้อมแนวทางการตั้งค่าที่ช่วยเพิ่มความปลอดภัยของระบบ
🔍 Local Security Policy คืออะไร
Local Security Policy เป็นเครื่องมือสำหรับกำหนดนโยบายความปลอดภัยของเครื่อง
สามารถควบคุม
Password Policy
Account Lockout
User Rights
Audit Policy
Security Options
ทั้งหมดได้จากจุดเดียว
🚀 วิธีเปิด Local Security Policy
กด
Windows + R
พิมพ์
secpol.msc
กด Enter
จะเข้าสู่หน้าจัดการ Local Security Policy
📂 ส่วนประกอบหลักของ Local Security Policy
ประกอบด้วย
Account Policies
Local Policies
Windows Defender Firewall
Advanced Audit Policy
IP Security Policies
🔐 Account Policies
ใช้กำหนด
Password Policy
Password Expiration
Account Lockout
ถือเป็นพื้นฐานของ Security Hardening
🔒 Password Policy ที่แนะนำ
กำหนด
Minimum Password Length = 12
Password Complexity = Enabled
Password History = 24
ช่วยลดความเสี่ยงจาก Password Attack
🚨 Account Lockout Policy
ค่าที่แนะนำ
Threshold = 5
Duration = 30 Minutes
Reset Counter = 30 Minutes
ช่วยป้องกัน Brute Force Attack
📋 Audit Policy
ควรเปิด
Audit Logon Events
Audit Account Management
Audit Policy Change
เพื่อให้สามารถตรวจสอบเหตุการณ์ย้อนหลังได้
👤 User Rights Assignment
ใช้กำหนดสิทธิ์ของผู้ใช้งาน
ตัวอย่าง
Allow Log On Locally
Deny Log On Locally
Log On As A Service
ควรให้สิทธิ์เฉพาะที่จำเป็น
🛡️ Security Options
เป็นส่วนที่สำคัญมาก
สามารถกำหนด
SMB Security
UAC
NTLM Settings
Interactive Logon
ได้อย่างละเอียด
🔥 ปิด Guest Account
ไปที่
Security Options
กำหนด
Accounts: Guest Account Status
เป็น
Disabled
🔒 เปลี่ยนชื่อ Administrator Account
กำหนด
Accounts: Rename Administrator Account
เปลี่ยนจากชื่อมาตรฐาน
เพื่อลดความเสี่ยงจากการโจมตีอัตโนมัติ
🚫 ปิด Anonymous Access
ตรวจสอบ
Network Access: Do Not Allow Anonymous Enumeration
กำหนดเป็น
Enabled
🌐 จำกัด NTLM
หากองค์กรพร้อม
ควรลดการใช้งาน
NTLM
และใช้งาน
Kerberos
แทน
🔎 ตรวจสอบ Local Policy ผ่าน Command Line
รัน
gpresult /r
ช่วยตรวจสอบนโยบายที่มีผลกับเครื่อง
⚙️ Export Security Policy
รัน
secedit /export /cfg c:\security-policy.txt
ใช้สำรองการตั้งค่า
💾 Import Security Policy
รัน
secedit /configure /db secedit.sdb /cfg c:\security-policy.txt
เพื่อเรียกคืนการตั้งค่า
🏢 Local Security Policy กับ Domain
หากเครื่อง Join Domain
Group Policy อาจ Override Local Policy
ควรตรวจสอบลำดับนโยบายเสมอ
☁️ Local Security Policy กับ Server Core
แม้ไม่มี GUI
ยังสามารถจัดการผ่าน
secedit
และ
gpupdate
ได้
⚠️ ข้อผิดพลาดที่พบบ่อย
❌ ไม่เปิด Audit Policy
❌ Password Policy อ่อนเกินไป
❌ Guest Account ยังเปิดอยู่
❌ ใช้ Administrator เดิม
❌ ไม่มี Account Lockout
ทั้งหมดเพิ่มความเสี่ยงด้าน Security
📊 Security Checklist
ตรวจสอบให้ครบ
✅ Password Complexity Enabled
✅ Account Lockout Enabled
✅ Audit Policy Enabled
✅ Guest Account Disabled
✅ Anonymous Access Disabled
✅ Administrator Renamed
🏢 แนวทางสำหรับองค์กร
Microsoft แนะนำ
Password Complexity
Account Lockout
Audit Policy
Least Privilege
Security Options Hardening
ร่วมกัน
เพื่อเพิ่มความปลอดภัยของ Server
ทีมดูแลระบบของ comsiam มักตรวจสอบ Local Security Policy บน Windows Server 2022 ทุกเครื่องหลังติดตั้งเสร็จ เพื่อให้มั่นใจว่านโยบายด้านความปลอดภัยทั้งหมดถูกกำหนดตามมาตรฐานองค์กร
🚀 Security Best Practices
เปิด Password Complexity
เปิด Account Lockout
เปิด Audit Policy
ปิด Guest Account
เปลี่ยนชื่อ Administrator
จำกัด Anonymous Access
ตรวจสอบ Policy ทุกเดือน
สรุป
Local Security Policy เป็นหนึ่งในเครื่องมือสำคัญที่สุดสำหรับการทำ Security Hardening บน Windows Server 2022 เพราะช่วยกำหนดนโยบายความปลอดภัยของระบบได้อย่างละเอียด
สำหรับองค์กรและผู้ดูแลระบบของ comsiam การตั้งค่า Password Policy, Audit Policy, Account Lockout และ Security Options อย่างเหมาะสม จะช่วยลดความเสี่ยงจากการโจมตีและเพิ่มความปลอดภัยของ Windows Server 2022 ได้อย่างมีประสิทธิภาพ