Vista帐户锁定 打击非法用户登录

  Windows Vista是微软Windows操作系统的一个版本。微软最初在2005年7月22日正式公布了这一名字,之前操作系统开发代号Longhorn。Windows Vista的内部版本是6.0(即Windows NT 6.0),正式版的Build是6.0.6000。在2006年11月8日,Windows Vista开发完成并正式进入批量生产。此后的两个月仅向MSDN用户、电脑软硬件制造商和企业客户提供。在2007年1月30日,Windows Vista正式对普通用户出售,同时也可以从微软的网站下载。Windows Vista距离上一版本Windows XP已有超过五年的时间,这是Windows版本历史上间隔时间最久的一次发布。

  根据微软表示,Windows Vista包含了上百种新功能;其中较特别的是新版的图形用户界面和称为“Windows Aero”的全新界面风格、加强后的搜寻功能(Windows Indexing Service)、新的多媒体创作工具(例如Windows DVD Maker),以及重新设计的网络、音频、输出(打印)和显示子系统。Vista也使用点对点技术(peer-to-peer)提升了计算机系统在家庭网络中的示通信能力,将让在不同计算机或装置之间分享文件与多媒体内容变得更简单。针对开发者方面,Vista使用.NET Framework 3.0版本,比起传统的Windows API更能让开发者能简单写出高品质的程序。

很多时候,尤其当您为Windows vista用户设置了不够“强壮”的密码时,非法用户很容易通过多次重试“猜”出用户密码而登录系统,存在很大的数据风险。  

  要避免这一情况,简单的办法便是设置帐户锁定策略。所谓Windows Vista的帐户锁定策略,简言之,即当某一用户尝试登录系统时,如果Windows Vista检测到其输入错误密码的次数达到一定阈值,比如说10次,即自动将该帐户锁定,在帐户锁定期满之前,该用户将不可使用,除非管理员手动解除锁定。其带来的最大好处便是让“猜”密码包括部分暴力破解密码的方式失去意义——当然,前提是您不至于设置了一个让人一猜即中的密码——举例来说,如果设置输入4次错误密码即触发帐户锁定并将帐户锁定时间设置为15分钟的话,那么,非法用户每小时至多只有16次尝试的机会,大大提高了系统的安全。  

  1、如何设置帐户锁定策略

  在开始菜单的搜索框输入“Secpol.msc”,打开本地安全策略编辑器;或:在开始菜单的搜索框输入“gpedit.msc”,打开组策略对象编辑器,然后依次点击“计算机设置” => “Windows设置” => “安全设置”,编辑本地安全策略;

  2、浏览至“帐户策略” => “帐户锁定策略”;

  3、双击“帐户锁定阈值”,此项设置触发用户帐户被锁定的登录尝试失败的次数。

  4、将登录尝试失败次数设置为 0 ~ 999 之间的值。(注:如果将值设置为 0,则永远不会锁定帐户。)本例中我们设置为4;

  5、Windows Vista接下来将自动为您设置帐户锁定时间与复位帐户锁定计数器的时间间隔,一般而言,我们可使用默认值,当然,您也可根据自己的需要修改;  

  6、修改完毕后退出,即可。

时间: 2024-10-29 22:31:47

Vista帐户锁定 打击非法用户登录的相关文章

自由定制针对用户或用户组的密码策略和帐户锁定策略

密码是系统安全一道关键屏障,大家知道在http://www.aliyun.com/zixun/aggregation/32995.html">在Windows2000/2003上,密码策略只能指派到域(Site)上,不能单独应用于活动目录中的具体对象.这在实际应用中带来了诸多不便,更多情况下我们需要为不同组的用户部署不同的密码策略和帐户策略.在Win2008中引入了多元密码策略的技术,使得我们的上述需求得到实现. 还是在AC中(以fr.zhongtian.com域为例),"开始→

在Windows Server 2008中配置精准密码策略和帐户锁定策略

在windows 2000和windows 2003的活动目录域中,我们只能够在Default Domain Policy中为所有用户配置应用一个密码策略和帐户锁定策略,如果我们需要为一些特殊的用户制定不同的密码和帐户锁定策略,我们只能够通过创建新域的方法,因为以前一个域只能够使用一个密码和帐户锁定策略. Windows Server 2008 ADDS 中新增了一项功能,称为精准密码策略,可以用它在域中定义多个密码策略,并且将它应用到用户或者全局安全组中,注意,不是应用在OU中,要想使用此功能

怎么防止非法用户登录我们的服务器呢

摘要: 怎么防止非法用户登录我们的服务器呢?这个问题困扰了太多人,网站被入侵,黑客的下一步就是提权.提权就是提升WEB后门的权限,拿到服务器的超级管理权限,从而控制整个服务器. 怎么防止非法用户登录我们的服务器呢?这个问题困扰了太多人,网站被入侵,黑客的下一步就是提权.提权就是提升WEB后门的权限,拿到服务器的超级管理权限,从而控制整个服务器.上次俺的小站就被入侵后,被人提权.新建了一个管理员帐号,不过我早已做了安全设置,防止非法用户登录,才没有造成进一步的损失.今天就这个问题,教大家一招防止非

巧妙设置防非法用户登录服务器

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 怎么防止非法用户登录我们的服务器呢?这个问题困扰了太多人,网站被入侵,黑客的下一步就是提权.提权就是提升WEB后门的权限,拿到服务器的超级管理权限,从而控制整个服务器.上次俺的小站就被入侵后,被人提权.新建了一个管理员帐号,不过我早已做了安全设置,防止非法用户登录,才没有造成进一步的损失.今天就这个问题,教大家一招防止非法用户登录我们的服务器

Windows Server 2008自由定制密码策略和帐户锁定策略

密码是系统安全一道关键屏障,大家知道在http://www.aliyun.com/zixun/aggregation/32995.html">在Windows2000/2003上,密码策略只能指派到域(Site)上,不能单独应用于活动目录中的具体对象.这在实际应用中带来了诸多不便,更多情况下我们需要为不同组的用户部署不同的密码策略和帐户策略.在Win2008中引入了多元密码策略的技术,使得我们的上述需求得到实现. 还是在AC中(以fr.zhongtian.com域为例),"开始→

离开无需担忧 玩转傲游帐户锁定功

  傲游浏览器是深受网友喜爱的网页浏览器软件之一,很多朋友都习惯用这款软件在网络海洋中驰骋.但很多时候,一些用户意识到,自己在使用浏览器上网时,偶尔会出现去上厕所,去喝水这类短暂离开的情况.而此时,很容易被身边的朋友看到自己正在浏览的页面内容.即使用户在每次离开时都关闭页面,则下次还需要重新打开.未免又有些麻烦. 下载傲游:http://www.duote.com/soft/7750.html 其实,傲游浏览器和Windows操作系统一样,同样内置了软件锁定功能.离开时,按动快捷键,即可轻松将浏

Win8.1在哪创建用户帐户?Win8.1创建用户帐户方法

1.创建用户要进入控制面板我们在开始菜单右击它.   2. 再弹出如下图菜单点击[控制面板]进入,细节如图所示.   3. 然后我我要创建用户就要找到[用户帐户和家庭安全]点击进入,如图所示.   4. 在这里用户帐户和家庭安全我们找到[用户帐户]点击进入.   5. 然后在用户管理中找到[管理其他帐户]细节如图所示.   6. 然后我们在下图中会看到有一个[在电脑设置中添加新用户]点击它如图所示.   7. 然后你就会看到有一个[添加帐户]按钮了,在此我们点击它.   8. 进入到添加用户界面

win8怎样设置管理员帐户(Administrator最高权限用户)

  管理员帐户是Windows默认的最高权限用户,它有权力对系统进行任何等级设置或删除应用.而一般的标准帐户仅仅拥有使用权,而不是管理权. 进入运行 出于安全方面的考虑,默认情况下Win8系统的系统管理员Administrator账户是处于禁用状态的,需要手动开启才能使用.开启它的方法很简单,按照下面的步骤来操作就可以. 选择要更改的账户 步骤1:使用"Win+R"快捷键或右键单击左下角,进入运行界面;输入"netplwiz"进入用户帐户设置界面. 选择管理员 步骤

如何修复受损的Windows XP“用户帐户”

大家都知道,Windows XP 相比其它版本的 Windows 而言提供了 Windows 欢迎屏幕登录方式和快速用户切换的功能,为我们实现多人使用一台计算机提供了方便.正是因为如此,Windows XP 控制面板中的"用户帐户"也与其它版本的 Windows 有所不同,我们可以通过它选择是否启用欢迎屏幕.是否启用快速用户切换,以及为用户帐户设置头像等等. 然而,Windows XP 的"用户帐户"的主界面是一个基于 HTML 界面的程序,例如"用户帐户