组策略安全设置(上)

2016-01-29 16:07 38 1 收藏

组策略安全设置(上),组策略安全设置(上)

【 tulaoshi.com - 网络基础知识 】

 
  [本站原创]安全一直是一个不容忽视的问题,如果发生了黑客攻击、被入侵宝贵的资料被盗、密码被破解,想想这些事情就叫人害怕!应该说在默认情况下Windows XP是存在很多安全设计方面的缺陷的,而只要我们能够将这些缺陷弥补,对其进行正确的设置,是有可能提高系统安全性能的。

  一、组策略安全设置综述

  在组策略中同样为我们提供了很多安全设计方面的内容,包括了帐户策略、本地策略等众多的设置内容,而且这些配置都是针对计算机而言的,也就是说为了提高系统的安全性能,我们所作的配置对登录本台计算机的所有用户都有效。打开组策略编辑器,依次浏览到“本地计算机策略”——“计算机配置”——“Windows设置”——“安全设置”(图1),在这里我们可能看到针对安全设置的主要有帐户策略、本地策略、公钥策略等,下面我们将针对这些项目的详细设置向大家作个介绍,只要你认真合理的设置好这些项目,一定能够使你的系统更加安全。


图1

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

  二、安全设置之帐户策略

  帐户我们又称之为用户名,在Windows2000/xp之中,正是因为给不同的帐户赋予了高低不等的权限,才使得我们能够根据实际的需要做到权限按需分配。但是如果我们平时不管理好这些可用的帐户,那么将给黑客们的攻击留下很好的攻击条件。这样就需要我们对帐户的密码等进行周密、仔细的设置。

  密码策略

  在帐户策略下面最重要的设置就是针对密码的,如果使用过于简单的密码,甚至空口令,那就等于自己主动给攻击者开了一扇大门,我相信是没有人愿意开着这扇大门的。既然如此,就让我们来针对密码进行完善的安全策略配置。

  密码必须符合复杂性要求:有一些朋友也设置了密码,但是却频频被人破译!这到底是怎么回事呢?熟悉密码破解的朋友就知道,最简单最直接的破解方法就是口令猜测,这种方法如果稍加演变,就变成穷取。试想想如果你的密码设置为1、2、3或a、b、c这些简单的数字,那么岂不是很容易就被猜到。这也就是为什么设置了密码却仍然被破的原因,最实质的问题就是密码过于简单!

  这样的道理和大家一说就明白,但是在实际的使用过程中却仍然有很多人不能忘记这样的规律,为了避免这些用户继续使用弱口令,我们只有在组策略中强制要求密码必须符合一定的复杂性。双击“密码必须符合复杂性要求”策略,将其安全设置为“已启用”,这样保存设置就可以了!

  密码长度最小值:虽然说在上面我们已经设置密码必须会合一定的复杂性要求,也就是说我们设置密码最好使用字母、数字并用。但是如果设置的密码长度过低,例如只有两位,那么使用穷取法仍然是很容易破解出来的。因此我们可以制定一个密码最小的长度。双击“密码长度最小值”,打开安全设置对话框,点击上下箭头调整密码必须拥有的字符(图2),设置好之后保存设置。我们现在来新建一帐户并为其设置密码,唉怎么回事怎么报告出错(图3)。原来我们设置的密码太短了,没有达到密码长度最小值的要求。


  友情提醒:通常来说我们设置的密码应该不低于8位,也就是8个字符,只有保证了足够长度、足够复杂的密码才能降低被破解的机会。

图2

图3

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

  密码最长存留期:别以为自己的密码已经够复杂、也够长了,但是你能确保你的密码就是最安全,无可攻懈了吗?你就能确保你的密码永远不被破解吗?要知道道高一尺,魔高一丈,无论你的密码怎么“强壮”,但如果别人长期处心积虑的想破解,那么说不定过一阵子就被他破解了!怎么样,这下子你可慌了神了吧!千万不要着急,事情还没有到不可收拾的地步,我们可以设置密码的最长存留期,说白了,也就是定期更改密码!双击打开“密码最长存留期”,在默认情况下这个时间为42天,我们可以根据自己的需要将这个时间变长或变短!(图4)当密码设置之后达到我们设定的存留期之后,我们仍然没有修改密码,那么系统就会提醒我们已经达到最长存留期了,需要更改密码!

图4

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

  友情提醒:养成定期更改密码的习惯可以有效降低我们的密码不被破解!

  密码最短存留期:与上面相反的是,在这里我们可以设置密码最短存留期!可能读者就不明白了,两个截相相反的设置为何要放在一起呢?我个人以为这主要有两方面的作用,首先如果我们不设置密码最短存留期,过于频繁的更改密码,这从表面上来看确实降低了密码被破解的可能!但是不知各

来源:https://www.tulaoshi.com/n/20160129/1497543.html

延伸阅读
标签: 电脑入门
windows 7作为一个新系统,很多朋友们对它很不了解吧.比如如何让win7系统更安全,如何使用windows 组策略等问题,网上方法很多,但质量也层出不穷,用户往往是东拼西凑,没个头绪,而且这些方法更是真伪难辨,效果到底如何也无从知晓。本篇就与大家一同分享windows7组略设置技巧,读完本篇你就觉得windows7组策略设置不再神秘. 一:windows7组策略...
标签: 电脑入门
凡事都是有利有弊的,就说vista 系统吧.它是非常智能的系统,它会记录用户的某些信息方便用户下一次的操作.但是Vista的这些做法在方便了用户的同时也为偷窥者提供了便利,一个有经验的偷窥者可以据此窃取用户的私密信息,特别在公共电脑中要特别注意.那下文中图老师小编就结合实例,详解如何利用WindowsVista组策略保障USB设备的安全? 组策略最...
win7系统下通过设置组策略让共享目录更安全的技巧   一、关闭SAM账号和共享的匿名枚举功能 1、首先在键盘上按下Win+R打开运行窗口,输入gpedit.msc命令后按回车键,打开本地组策略编辑器; 2、然后在打开的本地组策略编辑器窗口中,依次点开计算机配置Windows设置安全设置本地策略安全选项; 3、在安全选项右侧窗口中...
标签: 电脑入门
步骤一、首先打开电脑桌面上任务栏的,然后在上输入,然后在敲回车键确定即可打开组策略了。如图所示: 步骤二、是不是已经打开了组策略。方法就是简单的。如图所示: 还有一种方法就是在新建一个记事本文本文档,然后打开它,在上面输入文本gpedit.msc,然后在点文件-另存为在将其保存文件名为组策略.bat即可。如图所示: 现在你...
标签: 电脑入门
问:我电脑刚装了新系统,发现局域网上其他计算机无法访问我电脑里共享的内容。试过在组策略中启用来宾账户并将其密码设置为空,无效!本地连接的Microsoft网络共享和打印机共享也已处于勾选状态,重新启动Server和Workstation服务还是不行。到底该怎么解决呢? 答:这些操作都不能解决问题,因为没有触及问题的根本原因系统设置了拒绝Guest用户...

经验教程

556

收藏

61
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部