账号密码的安全原则

字体: | 打印

首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的黑客慢慢猜去吧~)
如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。
打开管理工具-本地安全设置-密码策略
1.密码必须符合复杂要求性:启用
2.密码最小值:我设置的是8
3.密码最长使用期限:我是默认设置42天
4.密码最短使用期限:0天
5.强制密码历史:记住0个密码
6.用可还原的加密来存储密码:禁用



我也来说两句 查看全部评论 相关评论

  • wuyoucaoa (2007-4-06 22:04:35)

    这个方法不错,又学了一招.
File :
html/200704/t11541.html
Have no access to write!