本地策略就能达到管理密码安全

&">nbsp;   Windows 19803.html">XP系统自带的“本地安全策略”是一个很不错的系统安全管理工具。

可以说,任意一台电脑都可能存在安全隐患,这些安全隐患往往会造成重要资料的泄密。作为使用者,有义务、有责任来保障计算机的安全。

  说到安全,很多人都以为那是高手们的权利,只有高手才能完成的深不可测的事情。其实并非如此,微软为了提高系统的安全性,满足用户在保障计算机安全方面的需要,给我们提供了一个本地安全策略配置窗口,今天我们就向大家介绍有关安全设置中的密码策略。

  小提示:我们可以进入控制面板,打开“管理工具”项,双击其中的“本地安全策略”打开“本地安全设置”窗口,在窗口左侧选择“帐户策略”下的“密码策略”(图1)。

  一、密码必须符合复杂性要求

  获取登录密码是黑客们攻击最基本的手法之一,因此我们就从保卫密码入手。由于很多用户设置密码时都使用简单的数字或字母进行组合,有些甚至不使用密码,这样极不安全。对此,IT八哥网(http://www.it8g.com)提醒大家只需要双击“密码必须符合复杂性要求”项,在打开的窗口中将其设为“已启用”即可。

  二、密码长度最小值

  过短的密码很容易被暴力破解,因此设置的密码必须足够的长,可用户总是忘记这一点。对此,我们可以双击打开“密码长度最小值”,然后将其值设为6,这样设置的密码位数少于6位将无法进行(图2)。

  三、密码最长/短存留期

  从理论上来说,无论多么复杂的密码,只有有足够长的时间都可以被暴力破解。由此可见,我们长期使用一个密码是极不安全的,对此我们则要双击打开“密码最长存留期”,设置一个时间,例如30天,这样在达到30天后,将自动提醒用户修改密码。

  与其相对应的,还有一个“密码最短存留期”,这表示用户必须使用该密码多长时间后方可以再继续更改密码,例如笔者将其设为10天,这样只有在使用当前的密码时间达到10天,才可以对其进行修改。这样做可以避免一些黑客们直接修改帐号密码。

  四、强制密码历史

  设置了密码最长存留期之后,就面临着另外一个问题,就是每到期后需要重新设置一个密码。但有一些用户比较偷懒,往往只使用两个或三个常用的密码进行循环使用,这对系统的安全性来说也是不安全的。对此,我们只要双击“强制密码历史”项,钭其记住的密码历史设的较大一些,这样就可以禁止用户在较短的时间内重复使用相同的密码内容了。

  经过这样设置后,用户再设置密码时,必须符合配置好的策略,否则就会弹出错误窗口,提示密码不满足密码策略的要求(图3),这样就强制用户设置足够长、足够复杂的密码,给系统提供安全保护。

时间: 2024-09-13 11:13:10

本地策略就能达到管理密码安全的相关文章

win2003 服务器安全设置教程(权限与本地策略)_win服务器

服务器安全设置 1.系统盘和站点放置盘必须设置为NTFS格式,方便设置权限. 2.系统盘和站点放置盘除administrators 和system的用户权限全部去除. 3.启用windows自带防火墙,只保留有用的端口,比如远程和Web.Ftp(3389.80.21)等等,有邮件服务器的还要打开25和130端口. 4.安装好SQL后进入目录搜索 xplog70 然后将找到的三个文件改名或者删除. 5.更改sa密码为你都不知道的超长密码,在任何情况下都不要用sa这个帐户. 6.改名系统默认帐户名并

win10中没有本地策略组、本地用户和组

win10开始慢慢普及,很多用户都会按着原来win7的习惯对系统进行一些设置.但是有些用户可能会发现,系统中缺少一些功能.比如不能添加本地用户.没有本地用户和组.没有本地策略等等.下面我们一起来探究一下原因及解决方法. 打开运行窗口,输入 gpedit.msc或者secpol.msc,点击确定,弹出提示框提示找不到文件.通过控制面板打开管理工具,发现里面也没有相关选项. 打开运行窗口,输入MMC,点击确定,打开 Microsoft控制台,通过:文件→添加/删除管理单元,添加相关选项,提示此管理单

设置Windows 2003的本地策略应用

本文介绍了如何在工作组设置中基于Windows Server 2003 的计算机上将本地策略应用于除管理员以外的所有用户. 在工作组设置(而非域)中使用基于Windows Server 2003 的计算机时,可能需要在该计算机上实施本地策略,这些策略可应用于该计算机的所有用户,但不可应用于管理员.有了这一例外,管理员可以保留对计算机的无限制访问权和控制权,并且还可以限制可登录该计算机的用户. 将本地策略应用于除管理员以外的所有用户 要对除管理员以外的所有用户实施本地策略,请执行以下步骤: 以管理

组策略系列之一:组策略的功能和管理工具

从今天开始,正式进入组策略学习阶段,今天进行第一节:组策略的功能和管理工具.这次讲座内容相对来说比较多,当然也需要你有一定的组策略的使用基础,我不会讲很细的东西. 一.组策略的功能 1)软件分发 2)软件限制 3)安全设置(如密码策略.管理模板下相关设置等 ) 4)基于注册表的设置(管理模板) 5)IE维护 6)脱机文件夹 7)漫游配置 文件和文件夹重定向 8)计算机和用户脚本 二.管理工具: 1.实施组策略的工具: 利用ADUC或GPMC,其中GPMC需要到微软网站上免费下载.建议使用后者管理

卢松松:如何管理密码

随着"CSDN杯我最喜欢的CSDN密码评选"活动逐渐落幕,该活动评选出程序员最爱的密码mm前三甲为yan(燕).mei(梅).jing(静).最常用的密码为"123456789". 在CSDN网站600多万用户资料泄密之后,人人网.多玩.猫扑.7K7K.178等用户密码也被泄露,同时图中惊现 alipay.com20100908.sql,疑似支付宝数的据库也赫然在列.现网上正在争相下载打包好的账户信息,为了您的使用安全,提醒朋友们立即 登陆修改密码. (网传使用相同

如何在Linux上使用命令行管理密码

如何在Linux上使用命令行管理密码 在基于密码的认证在网络盛行的今天,你可能需要或者已经使用了某种密码管理工具来跟踪管理你正在使用的所有密码.有各种各样的在线或离线服务或者软件工具用于完成此类事情,而这些工具因复杂程度.用户界面或者目标环境(如企业或终端用户)的不同而各不相同.例如,有一些是为终端用户开发基于图形化的密码管理器,如KeePass(X). 对于那些不想要依赖图形化进行密码管理的用户,笔者将会讲述如何在命令行下使用 pass来管理密码,这是一个简单的用于命令行管理密码的工具. 该密

IE10新增管理密码功能

1.在IE命令栏或右上角点击"工具"按钮,选择"Internet选项"; 2.选择"内容"选项卡,点击自动完成选项中的"设置"; 4.在打开的"自动完成设置"窗口中点击"管理密码"按钮; 5.在"Web凭据"或"Windows凭据"中找到需要删除的选项,点击"删除"按钮,在弹出的"删除Web凭据"对话框中选择

小米路由器忘记管理密码怎么办?

小米路由器忘记管理密码怎么办?   需要注意的是,将小米路由器恢复出厂设置后,需要重新设置,在重置之前,最好先找到宽带账号密码,因为恢复重新设置的时候,需要重新填写宽带账号密码,否则无法上网.如果找不到宽带账号和密码,可以打宽带运营商电话进行获取. 小米路由器恢复出厂设置方法: 1.在小米路由器上有一个Reset按钮(小孔),这个按钮的作用就是用来重置路由器的.先在你自己的小米路由器上,找到Reset按钮. 2.确保小米路由器插上了电源,然后用牙签.针等物体,一直按住Reset按钮10秒左右的时

阿里云linux服务器修改root管理密码教程

  阿里云主机己是国内小型站长的一个非常好的选择了,不但技术成熟并且网络质量非常的好了,下面我们来看看阿里云linux服务器修改root管理密码方法,希望能帮助到各位. 阿里云linux服务器修改root密码流程: 通过Xshell客户端输入账号root,输入密码,登陆到linux. 输入修改密码的命令 passwd 根据提示输入新密码,输入新密码的时候,软件不会显示*号,输入后回车就行了.如下图: 修改完密码后,重新打开Xshell客户端,用新密码登陆测试是否修改成功,修改成功后即可关闭客户端