保证Windows系统安全的十项具体详细设置(3)
http://www.itjxue.com 2015-07-17 00:45 来源:未知 点击次数:
10、账号密码的安全原则
首先禁用guest账号,将系统内建的administrator账号改名(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。
如果你使用的是其他账号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置administrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的账号,不是正常登陆下的administrator账号,因为即使有了这个账号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。 ??
打开管理工具.本地安全设置.密码策略??
1.密码必须符合复杂要求性.启用
2.密码最小值.我设置的是8?
3.密码最长使用期限.我是默认设置42天??
4.密码最短使用期限0天?
5.强制密码历史 记住0个密码
6.用可还原的加密来存储密码 禁用