个人电脑
安全二十招秘技(4)
10、账号密码的
安全原则
首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的
黑客慢慢猜去吧~)
如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够
安全的密码,同上如果你设置adminstrator的密码时,最好在
安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆
安全模式,将sam文件删除,从而更改系统的administrator的密码!而在
安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入
安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码
安全设置,我上面已经讲了,这里不再罗嗦了。
打开管理工具.本地
安全设置.密码策略
1.密码必须符合复杂要求性.启用
2.密码最小值.我设置的是8
3.密码最长使用期限.我是默认设置42天
4.密码最短使用期限0天
5.强制密码历史 记住0个密码
6.用可还原的加密来存储密码 禁用