Windows 7操作系统设定密码策略和账户锁定策略

为Windows 7操作系统设定密码策略和账户锁定策略

1.配置本地安全策略中的账户策略

2.配置密码策略

     a.配置账户锁定策略

     b.验证密码策略的配置结果

3.验证账户锁定策略的配置结果

4.解除账户benet的锁定

安装好的Windows 7

1、准备测试机

以管理员账户登录,创建普通用户benet。

(注意:刚装好系统时,为了安全考虑通常情况下,管理员密码是没有启用的,所以我们要先启用管理员用户)

2、设置本地安全策略中的账户策略

1)以管理员账户Administrator登录。

2)单击“开始”→“控制面板”→“系统和安全”→“管理工具”,然后双击“本地安全策略”,打开本地安全策略。(或者直接输入命令secpol.msc直接进入该控制面板)

3)选择“账户策略”→“密码策略”,设置密码长度最小值为7,启用密码必须符合复杂性要求,密码使用最长期限为30天。

4)选择“账户策略”→“账户锁定策略”,设置账户锁定阈值为3。

5)运行gpupdate命令刷新策略。

3、验证密码策略的配置结果

1)管理员Administrator在“计算机管理”中展开“本地用户和组”→“用户”,右击用户账户benet,选择“设置密码”,输入新密码和确认密码“123”,单击“确定”按钮,查看有什么提示信息。,发现报错了,证明策略是有生效的

2)输入新密码和确认密码“P@ssw0rd”,单击“确定”按钮,查看有什么提示信息,满足了复杂性要求所有成功设置

3)注销Administrator,以账户benet在该计算机上登录。

4)同时按下“Ctrl+Alt+Insert”(相当于真实机的Ctrl+Alt+Delete),单击提示框中的“更改密码”按钮。

5)输入旧密码“P@ssw0rd”,输入新密码和确认新密码“123”,单击“确定”按钮,验证有什么提示信息,可以看到受策略限制无法正常设置这种不满足复杂性要求的密码

4、验证账户锁定策略的配置结果

1)以用户账户benet在计算机上登录,故意输错密码,检查输错三次后有什么提示信息,可以看到会被

2)以管理员账户Administrator登录计算机,故意输错密码,检查输错三次后是否有与UserA同样的提示信息,我们可以看到不会被锁定。

5、对账户benet解锁

1)以管理员账户Administrator登录计算机,在“计算机管理”中展开“本地用户和组” →“用户”,右击账户benet,选择“属性”→“常规”,清除“账户已锁定”复选框。

2)以账户benet在该计算机上登录,输入正确的密码,验证能否登录。

注意事项

administrator是windows系统的最高权限用户,给它设置了密码就一定要记住,否则会带来许多不必要的麻烦,如果有遇到administrator密码忘记的情况可以与本人联系,将会给你详细的解决这类问题

  • 3
    点赞
  • 21
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
操作系统密码策略账户策略 密码策略账户策略是计算机安全管理中的重要组成部分。密码策略指定了有关密码的规则,例如密码长度、复杂度、失效期等,而账户策略则指定了有关用户账户的规则,例如账户锁定、登录失败计数器等。这些策略可以帮助管理员确保系统的安全性,并防止未经授权的访问和恶意活动。在本文中,我们将讨论如何设置密码策略账户策略,以确保系统的安全性。 1. 密码策略 密码策略指定了有关密码的规则,以确保用户创建强密码,并确保密码的安全性。下面是一些可以设置密码策略选项: 1.1 密码长度 密码长度是指密码中字符的数量。建议密码长度应为至少8个字符,包括大写字母、小写字母、数字和特殊字符。这可以减少猜测密码的可能性。 1.2 复杂度 密码复杂度是指密码中使用的字符类型。复杂密码应包括大写字母、小写字母、数字和特殊字符。密码复杂度可以防止使用简单的密码,如“123456”或“password”。 1.3 失效期 失效期是指密码需要更改的时间间隔。密码应定期更改,以防止未经授权的访问。建议密码失效期应为90天。 1.4 历史密码 历史密码是指用户先前使用的密码。为了确保密码的安全性,建议使用密码历史记录功能,禁止用户在一段时间内重复使用密码。 1.5 最小密码长度 最小密码长度是指密码中字符的最小数量。建议最小密码长度应为8个字符。 2. 账户策略 账户策略指定了有关用户账户的规则,以确保用户的账户安全性。下面是一些可以设置账户策略选项: 2.1 锁定账户 账户锁定是指在一定次数的登录失败后,系统会自动锁定用户账户。该功能可以防止恶意攻击者尝试暴力破解密码。 2.2 登录失败计数器 登录失败计数器是指系统记录用户登录失败的次数。当登录失败次数达到一定数量时,系统会采取相应的措施,如锁定账户或强制密码重置。 2.3 强制密码重置 强制密码重置是指在一定时间间隔内,系统会要求用户更改密码。这可以确保密码的安全性,并减少未经授权的访问。 2.4 账户过期 账户过期是指在一定时间间隔后,系统会自动禁用用户账户。这可以确保不再需要的账户不会继续存在,并减少未经授权的访问。 3. 设置密码策略账户策略Windows 操作系统中,可以使用本地安全策略或组策略设置密码策略账户策略。 3.1 本地安全策略 本地安全策略是指在单个计算机上设置的安全策略。可以使用本地安全策略设置密码策略账户策略。 要打开本地安全策略编辑器,请按下“Windows + R”键,输入“secpol.msc”,然后按下“Enter”键。这将打开本地安全策略编辑器。 在本地安全策略编辑器中,单击“密码策略”或“账户策略”,然后可以配置所需的选项。 3.2 组策略策略是指在多个计算机上设置的安全策略。可以使用组策略设置密码策略账户策略。 要打开组策略编辑器,请按下“Windows + R”键,输入“gpedit.msc”,然后按下“Enter”键。这将打开组策略编辑器。 在组策略编辑器中,可以单击“计算机配置”或“用户配置”,然后单击“Windows设置”和“安全设置”,以配置所需的选项。 总结 密码策略账户策略是计算机系统安全管理中的重要组成部分。管理员可以设置密码策略账户策略,以确保系统的安全性,并防止未经授权的访问和恶意活动。在 Windows 操作系统中,可以使用本地安全策略或组策略设置密码策略账户策略。管理员应该定期检查这些策略,并确保其符合最佳实践和安全标准。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值