[玩转系统] 确保 Office 365 密码策略设置安全的 2 条规则
作者:精品下载站 日期:2024-12-14 06:02:23 浏览:12 分类:玩电脑
确保 Office 365 密码策略设置安全的 2 条规则
Office 365 中的密码政策比本地应用程序的密码政策更严格、更安全,因此您无需再担心为用户设置和实施不同的身份验证政策。但是,您仍然应该使 Office365 安全设置与您的整体企业安全配置文件和状态保持一致。
在这篇博文中,我将重点介绍一些在确保 Office 365 密码策略安全时对 IT 管理员有所帮助的规则。
规则 #1:随时关注密码过期情况
默认情况下,密码有效期设置为 90 天。有效期最多可延长至 730 天,但不建议这样做,因为这可能会对业务关键数据造成严重的安全风险。
以下是更改到期日值的方法:
- 登录 Office 365 管理中心并转到“设置/安全和隐私”。
- 单击编辑。
- 输入密码的有效天数。对于大多数组织,我建议该时间不要超过 90 天,但如果您启用了两因素身份验证,则可以使用更长的时间,而不会过多影响您的整体安全配置文件。
- 可以选择配置何时通知用户其密码即将过期。
- 单击保存以保留设置。
对于某些帐户,例如服务帐户或多功能设备用于发送电子邮件和保存扫描或传真的文档副本的登录名,您可能希望这些密码永不过期。这些通常是非常受限制的帐户,只能执行一两件事。
要进行配置,您需要启动 PowerShell 并连接到 Office 365。请确保您拥有适用于 IT 专业人员 RTW 的 Microsoft Online Services 登录助手软件包以及适用于 Windows PowerShell 的 Azure Active Directory 模块。这两个软件包都可以从 Microsoft 下载中心获取。然后,使用 Connect-Msolservice cmdlet 连接到您的租户并使用您的凭据进行身份验证。
最后,发出以下命令:
Set-Msoluser –UserPrincipalName [email protected] -PasswordNeverExpires $true
接下来,您可以使用以下命令获取密码永不过期的用户列表:
Get-Msoluser | Select-Object UserPrincipalName, PasswordNeverExpires
注意! 请注意,对于基于本地 Active Directory 安装和部署同步到云的帐户,您在本地设置和执行的策略将延续到云中,并且不会受到您在云中所做的任何更改的影响。只有云发起用户才能在云中修改其设置。
规则 #2:采用双因素身份验证 (2FA)
2FA 的好处之一是即使密码被黑客攻击也可以保护用户的帐户。如果用户的设备丢失,黑客仍然没有账户密码,因此丢失的影响会大大降低。考虑到这一点,公司需要将 2FA 应用于 Office 365 密码策略设置。 方法如下:
- 在 Office 365 管理中心中,转到用户/活动用户,然后单击“更多”菜单
- 选择“设置”天蓝色多重身份验证
- 选择“设置多重身份验证要求”旁边的“设置”链接,然后选中要启用 2FA 的用户
- 选择右侧的“启用”。
对于使用 Outlook 2013 或更早版本或其他应用程序的用户,您需要建立一个绕过 2FA 的应用程序密码,因为这些应用程序不知道如何读取 2FA 提示或将一次性代码传递给 Microsoft Azure。
- 转到 2FA 设置页面上的“服务设置”链接
- 选择“允许用户创建应用程序密码以登录非浏览器应用程序”
- 用户必须生成自己的应用程序密码,以便在 Outlook 2013 及更早版本以及使用 Office 365 帐户的任何其他应用程序中使用。
Office 2016 支持 2FA,因此不需要应用程序密码。
请记住,密码复杂性和定期更改密码有助于保护您的数据免受安全风险。
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag