启用密码策略
从上面的介绍可以看出Windows帐户和密码的重要性,但是大多数Windows用户的帐户使用的却是“弱口令”(密码极易被破解的口令),甚至有些用户的Administrator帐户是空口令。为了防止帐户和密码设置上的“轻率”,使你的Windows帐户有一个复杂的密码,建议按以下方法启用密码策略:打开组策略编辑器,依次展开“计算机配置” “Windows设置” “安全设置” “帐户策略” “密码策略”,双击相应的策略,在弹出的对话框上启用“密码必须符合复杂性要求”策略,并设置密码长度的最小值为8个字符,强制密码历史为3个,密码最长存留期为30天。
提示:短密码的安全性很低,因为使用词典破解工具可以很容易地破解短密码,但不是说长密码就一定很安全,很长的密码可能会造成密码输入错误而导致帐户被锁定,另外,太长的密码为了便于记忆你可能会写下来或保存在电脑中,这反而会降低密码的安全性,所以大多数环境下笔者建议你使用由8个字符组成的密码,因为这种密码足够长,可提供充分的安全性;同时也足够短,能够便于记忆。
不显示上次登录的用户名
在默认设置下,Windows 2000 Server在交互式登录窗口上会显示上次登录的帐户名(如图2),为了防止用户猜测或破解这一帐户,我们可以让Windows 2000 Server的交互式登录窗口不显示上次登录的帐户名。具体做法是:打开组策略编辑器,依次展开“计算机配置” “Windows设置” “安全设置” “本地策略” “安全选项”,在右侧双击“登录屏幕上不要显示上次登录的用户名”策略,在弹出的对话框上选择“已启用”即可。

| 共分3页 [1] [2] [3] |
关于网站 | 客服中心 | 服务条款 | 友情链接 | 广告联系 | 本站历程 | 网站导航
吉ICP备05000107号