Skip to main content

Så här konfigurerar du Windows Vista-lösenordspolicy

Gifs With Sound #228 (Maj 2025)

Gifs With Sound #228 (Maj 2025)
Anonim
01 av 08

Öppna Windows Lokal säkerhetspolicykonsol

Öppna Microsoft Windows Local Security Policy-konsolen och navigera till lösenordsreglerna enligt följande steg:

  1. Klicka på Start
  2. Klicka på Kontrollpanel
  3. Klicka på Administrationsverktyg
  4. Klicka på Lokal säkerhetspolicy
  5. Klicka på plus-tecknet i den vänstra rutan för att öppna Kontopolicyer
  6. Klicka på Lösenordspolicy
02 av 08

Fördjupa lösenordshistoriken

Dubbelklicka på Verifieringspolicyen för att lösa lösenord för att öppna skärmen för konfiguration av policy.

Denna inställning säkerställer att ett visst lösenord inte bara kan återanvändas. Ställ in denna policy för att tvinga en större mängd lösenord och se till att samma lösenord inte återanvänds om och om igen.

Du kan tilldela ett tal mellan 0 och 24. Om du ställer in policyen med 0 betyder det att lösenordshistoriken inte verkställs. Alla andra nummer tilldelar antalet lösenord som ska sparas.

03 av 08

Maximal lösenordsålder

Dubbelklicka på policyen Högsta lösenordsålder för att öppna skärmen för policyinställningar.

Den här inställningen anger i grunden ett utgångsdatum för användarlösenord. Policyn kan ställas in för allt mellan 0 och 42 dagar. Om du ställer in policyen på 0 motsvarar det att lösenordet aldrig upphör att gälla.

Det rekommenderas att denna policy ställs in för 30 eller mindre för att säkerställa att användarlösena ändras minst en gång per månad.

04 av 08

Lägsta lösenordsålder

Dubbelklicka på policyen Minimum Password Age för att öppna skärmen för policyinställningar.

Denna policy fastställer ett minimalt antal dagar som måste passera innan lösenordet får ändras igen. Denna policy, i kombination med Enforce-lösenordet, kan användas för att se till att användarna inte bara fortsätter att återställa sitt lösenord tills de kan använda samma sak igen. Om policyhistoriken för lösenordsfördrivning är aktiverad bör denna policy vara inställd i minst 3 dagar.

Minsta lösenordsåldern kan aldrig vara högre än den maximala lösenordsåldern. Om den maximala lösenordsåldern är inaktiverad eller inställd på 0, kan lägsta lösenordsålder anges för valfritt antal mellan 0 och 998 dagar.

05 av 08

Minsta lösenordslängd

Dubbelklicka på policyen Minsta lösenordslängd för att öppna skärmen för policyinställningar.

Medan det inte är 100% sant, ju mer desto längre ett lösenord är, desto svårare är det för ett lösenordsverktyg för att räkna ut det. Längre lösenord har exponentiellt mer möjliga kombinationer, så de är svåra att bryta och därmed säkrare.

Med den här policyinställningen kan du tilldela ett minimalt antal tecken för konto lösenord. Numret kan vara allt från 0 till 14. Det rekommenderas vanligtvis att lösenord är minst 7 eller 8 tecken för att de ska vara tillräckligt säkra.

06 av 08

Lösenord måste uppfylla komplexitetskrav

Dubbelklicka på policyen för lösenord måste möta komplexitetskrav för att öppna skärmen för konfiguration av policy.

Att ha ett lösenord med 8 tecken är generellt säkrare än ett lösenord med 6 tecken. Om 8-teckenslösenordet är "lösenord" och 6-teckenslösenordet är "p @ swRd" är dock 6-teckenslösenordet mycket svårare att gissa eller bryta.

Genom att aktivera denna policy tillämpas vissa baslinjekomplexitetskrav för att tvinga användare att inkludera olika element i sina lösenord som gör dem svårare att gissa eller spricka. Komplexitetskraven är:

  • Lösenordet får inte innehålla betydande delar av användarens kontonamn eller fullständiga namn
  • Lösenordet måste vara minst sex tecken långt
  • Lösenordet måste innehålla tecken från minst tre av följande kategorier:
    • Stora tecken (A till Z)
    • Lägre bokstäver (a till och med z)
    • Bas 10 siffror (0 till 9)
    • Specialtecken (till exempel &, $, #,%)

Du kan använda andra lösenordspolicyn i kombination med lösenord måste uppfylla komplexitetskrav för att göra lösenord ännu säkrare.

07 av 08

Spara lösenord med omvänd kryptering

Dubbelklicka på butikslösenord Använda omvänd kodningspolicy för att öppna skärmen för konfiguration av policy.

Aktivera denna policy gör det faktum att den totala lösenordsäkerheten blir mindre säker. Att använda reversibel kryptering är i stort sett densamma som att lagra lösenorden i vanlig text eller inte alls använda någon kryptering.

Vissa system eller applikationer kan kräva möjligheten att dubbelkontrollera eller verifiera användarens lösenord för att fungera, i vilket fall denna policy kan behöva aktiveras för att dessa program ska fungera. Denna policy bör inte aktiveras om det inte är absolut nödvändigt.

08 av 08

Verifiera nya lösenordsinställningar

Klicka på Fil | Utgång för att stänga av konsolen Lokal säkerhetsinställningar.

Du kan öppna Lokal säkerhetspolicy för att granska inställningarna och se till att de inställningar du valde behölls korrekt.

Du ska sedan testa inställningarna. Använd antingen ditt eget konto eller genom att skapa ett testkonto, försök att tilldela lösenord som bryter mot de krav du just ställt. Du kan behöva testa det ett par gånger för att prova de olika policyinställningarna för minsta längd, lösenordshistorik, lösenordskomplexitet etc.