windows 10 账号设置(CSV)

一、密码必须符合复杂性要求

在windows搜索框中输入“组策略”,点击搜索结果中的“编辑组策略”。或者使用win+r键盘组合键打开“运行”,在运行框中输入 “gpedit.msc ”,点击确定或者直接按回车键。两种方式二选一,即可打开本地组策略编辑器。

在左侧导航窗格中依次定位至“计算机配置 – Windows设置 – 安全设置 – 账户策略 – 密码策略”。如图:

找到“密码必须符合复杂性要求”配置项,双击打开属性窗口,选择“已启用”即可。

密码必须符合复杂性要求。

此安全设置确定密码是否必须符合复杂性要求。

如果启用此策略,密码必须符合下列最低要求:

不能包含用户的帐户名,不能包含用户姓名中超过两个连续字符的部分
至少有六个字符长
包含以下四类字符中的三类字符:
英文大写字母(A 到 Z)
英文小写字母(a 到 z)
10 个基本数字(0 到 9)
非字母字符(例如 !、$、#、%)
在更改或创建密码时执行复杂性要求。

默认值:

在域控制器上启用。
在独立服务器上禁用。

注意: 在默认情况下,成员计算机沿用各自域控制器的配置。

二、密码长度最小值

找到“密码长度最小值”配置项,双击打开属性窗口,设置数值即可。

最短密码长度

此安全设置确定用户帐户密码包含的最少字符数。可以将值设置为介于 1 和 14 个字符之间,或者将字符数设置为 0 以确定不需要密码。

默认值:

在域控制器上为 7。
在独立服务器上为 0。

注意: 在默认情况下,成员计算机沿用各自域控制器的配置。

三、密码最长使用期限

找到“密码最长使用期限”配置项,双击打开属性窗口,设置数值即可。

密码最长使用期限

此安全设置确定在系统要求用户更改某个密码之前可以使用该密码的期间(以天为单位)。可以将密码设置为在某些天数(介于 1 到 999 之间)后到期,或者将天数设置为 0,指定密码永不过期。如果密码最长使用期限介于 1 和 999 天之间,密码最短使用期限必须小于密码最长使用期限。如果将密码最长使用期限设置为 0,则可以将密码最短使用期限设置为介于 0 和 998 天之间的任何值。

注意: 安全最佳操作是将密码设置为 30 到 90 天后过期,具体取决于你的环境。这样,攻击者用来破解用户密码以及访问网络资源的时间将受到限制。

默认值: 42。

三、强制密码历史

找到“强制密码历史”设置项,双击打开属性窗口,设置参数值即可。

假如这里设置的数字为 10,那么只有在更改 10 次与原来的密码不同的新密码之后,才能再次使用原来的旧密码。

强制密码历史

此安全设置确定再次使用某个旧密码之前必须与某个用户帐户关联的唯一新密码数。该值必须介于 0 个和 24 个密码之间。

此策略使管理员能够通过确保旧密码不被连续重新使用来增强安全性。

默认值:

在域控制器上为 24。
在独立服务器上为 0。

注意: 在默认情况下,成员计算机沿用各自域控制器的配置。
若要维护密码历史的有效性,还要同时启用密码最短使用期限安全策略设置,不允许在密码更改之后立即再次更改密码。有关密码最短使用期限安全策略设置的信息,请参阅“密码最短使用期限”。

 密码必须符合复杂性要求,密码长短必须为8位;密码有效性为90天,密码代数5代

四、允许管理员账户锁定

找到“允许管理员账户锁定”设置项,双击打开属性窗口,选择“已启用”即可。

允许管理员帐户锁定

此安全设置决定内置管理员帐户是否受帐户锁定策略约束。

五、账户锁定阀值

找到“账户锁定阈值”设置项,双击打开属性窗口,输入数值即可。

假如这里设置的数字为 5,那么输入5次错误密码后,将锁定当前账户。

帐户锁定阈值

此安全设置确定导致用户帐户被锁定的登录尝试失败的次数。在管理员重置锁定帐户或帐户锁定时间期满之前,无法使用该锁定帐户。可以将登录尝试失败次数设置为介于 0 和 999 之间的值。如果将值设置为 0,则永远不会锁定帐户。

在使用 Ctrl+Alt+Del 或密码保护的屏幕保护程序锁定的工作站或成员服务器上的密码尝试失败将计作登录尝试失败。

默认值: 0。

六、账户锁定时间

找到“账户锁定时间”设置项,双击打开属性窗口,输入数值即可。

帐户锁定时间

此安全设置确定锁定帐户在自动解锁之前保持锁定的分钟数。可用范围从 0 到 99,999 分钟。如果将帐户锁定时间设置为 0,帐户将一直被锁定直到管理员明确解除对它的锁定。

如果定义了帐户锁定阈值,则帐户锁定时间必须大于或等于重置时间。

默认值: 无,因为只有在指定了帐户锁定阈值时,此策略设置才有意义。

七、重置账户锁定计数器

找到“重置账户锁定计数器”设置项,双击打开属性窗口,输入数值即可。

 举例:      

账户锁定时间为30分钟;账户锁定阈值为3次;重置账户锁定计数器为60分钟

那么输错3次等30分钟自动解锁后又有3次机会,而等重置账户锁定计数器要60分钟,才有三次机会,那么干脆直接输错3次等30分钟自动解锁,这里设置了重置账户锁定计数器就没有了意义,因此重置账户锁定计数器一定要小于等于账户锁定时间才有意义。 

在此后复位帐户锁定计数器

此安全设置确定在某次登录尝试失败之后将登录尝试失败计数器重置为 0 次错误登录尝试之前需要的时间。可用范围是 1 到 99,999 分钟。

如果定义了帐户锁定阈值,此重置时间必须小于或等于帐户锁定时间。

默认值: 无,因为只有在指定了帐户锁定阈值时,此策略设置才有意义。

八、密码过期天数提示

在左侧导航窗格中依次定位至“计算机配置 – Windows设置 – 安全设置 – 本地策略 –安全选项-交互式登录:提示用户在过期之前更改密码”。如图:

交互式登录: 提示用户在密码过期之前更改密码

确定提前多长时间(以天为单位)向用户发出其密码即将过期的警告。借助该提前警告,用户有时间构造足够强大的密码。

默认: 5 天。

九、本地组策略表生效

重新启动计算机,以使策略生效。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值