盡管絕對安全的密碼是不存在的,但是相對安全的密碼還是可以實(shí)現(xiàn)。WinXP中通過本地安全設(shè)置就可以使我們的密碼更經(jīng)得起考驗(yàn)。
一、設(shè)置可靠的密碼
在“開始”→“運(yùn)行”窗口中輸入“secpol.msc”并回車就可以打開“本地安全設(shè)置窗口”。或者通過“控制面板”→“管理工具”→“本地安全策略”來打開這個(gè)設(shè)置界面。
在“本地安全設(shè)置”窗口的左側(cè)展開“賬戶策略”→“密碼策略”,在右邊窗格中就會(huì)出現(xiàn)一系列的密碼設(shè)置項(xiàng),經(jīng)過這里的配置,可以建立一個(gè)完備的密碼策略,使密碼得到最大限度的保護(hù)。
●強(qiáng)制密碼歷史 這個(gè)設(shè)置決定了保存用戶曾經(jīng)用過的密碼個(gè)數(shù)。很多人知道經(jīng)常更換密碼是個(gè)好方法,這樣可以提高密碼的安全性,但由于個(gè)人習(xí)慣,常常換來換去就是有限的幾個(gè)密碼。配置這個(gè)策略就可以讓系統(tǒng)記住用戶曾經(jīng)使用過的密碼,如果更換的新密碼與系統(tǒng)“記憶”中的重復(fù),系統(tǒng)就會(huì)給出提示。默認(rèn)情況下,這個(gè)策略不保存用戶的密碼,可以根據(jù)自己的習(xí)慣進(jìn)行設(shè)置,建議保存5個(gè)以上(最多可以保存24個(gè))。
●密碼最長存留期 這個(gè)策略決定了一個(gè)密碼可以使用多久,之后就會(huì)過期,密碼過期時(shí)系統(tǒng)就會(huì)要求用戶更換密碼。如果設(shè)置為0,則密碼永不過期。一般情況下可設(shè)置為30到60天左右,具體的過期時(shí)間要看你的系統(tǒng)對安全的要求有多嚴(yán)格。最長可以設(shè)置999天。
●密碼最短存留期 這個(gè)策略決定了一個(gè)密碼要在使用多久之后才能被修改。設(shè)置為0表示一個(gè)密碼可以被無限制地重復(fù)使用,最大值為999。這個(gè)策略與“強(qiáng)制密碼歷史”結(jié)合起來就可以得知新的密碼是否是以前使用過的,如果是,則不能繼續(xù)使用這個(gè)密碼。如果“密碼最短存留期”為0天,即密碼永不過期,這時(shí)設(shè)置“強(qiáng)制密碼歷史”是沒有作用的,因?yàn)闆]有密碼會(huì)過期,系統(tǒng)就不會(huì)記住任何一個(gè)密碼。因此,如果要使“強(qiáng)制密碼歷史”有效,應(yīng)該將“密碼最短存留期”的值設(shè)為大于0。
●密碼長度最小值 這個(gè)策略決定了一個(gè)密碼的長度,有效值在0到14之間。如果設(shè)置為0,則表示不需要密碼,這是系統(tǒng)的默認(rèn)值,而從安全角度來考慮,允許不需要密碼的用戶存在是非常危險(xiǎn)的。建議密碼長度不小于6位。
●密碼必須符合復(fù)雜性要求 如果啟用了這個(gè)策略,則在設(shè)置和更改一個(gè)密碼時(shí),系統(tǒng)將會(huì)按照下面的規(guī)則檢查密碼是否有效:
◇密碼不能包含全部或者部分的用戶名。
(責(zé)任編輯:武林網(wǎng))
新聞熱點(diǎn)
疑難解答
圖片精選