当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 密码监控组策略

作者:精品下载站 日期:2024-12-14 06:02:16 浏览:12 分类:玩电脑

密码监控组策略


作为管理员,您必须确保您的网络安全。 其中很大一部分包括决定用户帐户和管理员帐户的密码策略。 您可以教育用户创建密码的最佳实践,但您也可以启用强制用户遵守最佳实践的策略。 此外,您还可以监控网络的密码更改和帐户锁定情况。

教育用户

  • 要求使用强密码。以下是 Windows 定义的强密码的定义:

    1. 密码长度至少为八个字符。
  • 不包含您的用户名、真实姓名或公司名称。
  • 不包含完整的单词。
  • 与以前的密码有很大不同。
  • 包含以下四个类别中的每一个类别的字符: 定义最小密码长度策略设置,以便密码必须至少包含指定数量的字符。长密码(七个或更多字符)通常比短密码更安全。通过此策略设置,用户不能使用空白密码,并且必须创建长度达到一定字符数的密码。
  • 您总是听说密码永远不应该写下来。在某些情况下,密码可能太复杂而难以记住。 如果是这种情况,请务必将纸张存放在安全的地方,并在不再需要时将其销毁。
  • 切勿共享密码。
  • 所有用户帐户应使用不同的密码。
  • 如果认为密码已被泄露,应立即更改。
  • 如果应用程序有记住密码的选项,用户应该选择从不。
  • 不允许使用以前的密码。
  • 要求用户定期更改密码。根据您的组织,一个好的经验法则是用户每 90 天更改一次密码,管理员每 30 天更改一次密码。
  • 定义最短密码期限,以防止用户重复更改密码以绕过强制密码历史记录策略。

监控密码更改的组策略

您需要启用以监视密码更改的组策略是用户帐户管理审核策略。此策略设置允许您审核对用户帐户的更改,包括创建、更改、删除用户帐户的时间;重命名、禁用、启用、锁定或解锁。它还监视用户帐户密码何时设置或更改。

您可以通过转到“计算机配置”|“计算机配置”来访问此设置。 Windows 设置 |安全设置|高级审核策略配置|账户管理 |用户帐户管理。

启用审核用户帐户管理的成功和失败后,您可以在事件查看器的安全日志中查找事件 4273 和 4274。 事件 4273 表示尝试更改帐户的密码,事件 4274 表示尝试重置帐户的密码。

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯