实验目的
- 了解Windows账户与密码的安全策略设置,掌握用户和用户组的权限管理、审核,以及日志的启用,并学会使用安全模版来分析配置计算机。
实验环境
- Windows7 操作系统
实验步骤
1、账户与口令
(1)删除不再使用的账户,禁用Guest账户
进入“控制面板”→“用户账户和家庭安全”→“用户账户”→“管理其他账户”,删除未使用的账户并关闭来宾用户。
(2)启用账户策略
进入“控制面板”→“管理工具”→“本地安全策略”,在“账户策略”→“密码策略”中启用密码复杂性要求,并设置以下策略。。
在“账户策略”→“账户锁定策略”中,设置用户连续登录失败多次,则锁定一段时间,如连续登录失败3次,则锁定30分钟。
在“本地策略”→“安全