secpol.msc baseline

secpol.msc # → import baseline

Abra a política de segurança local (secpol.msc) e importe o baseline de configuração, aplicando a política de senhas e privilégios de referência.

Use quando quiser aplicar ou verificar a política de segurança local de uma máquina: o secpol.msc gerencia políticas de conta (senhas, bloqueio), atribuições de direitos do usuário (privilégios como SeDebugPrivilege), opções de segurança e políticas de auditoria. A importação do baseline (o arquivo .inf exportado de um host de referência ou do CIS Benchmark) aplica a configuração homogênea à máquina. No hardening, o secpol é a peça local do baseline: senhas com os requisitos, bloqueio de conta e direitos de usuário restritos.

Não use para implantação em escala: a política local se aplica máquina por máquina — no domínio, a Política de Grupo (GPO) é o mecanismo correto (137). Importar o baseline sem revisão sobrescreve configurações existentes que podem ser necessárias (aplicativos legados, requisitos locais): revise o baseline antes de aplicar. E atenção: o secpol.msc não cobre todo o hardening (registro, políticas de aplicativos, Windows Defender são configurados separadamente) — é uma peça do conjunto. A aplicação da política de senhas afeta as contas locais: os novos requisitos forçam a alteração no próximo logon.