Skip to main content

Slik konfigurerer du Windows Vista-passordspolicy

Copy data PC to PC on Windows 10 (April 2025)

Copy data PC to PC on Windows 10 (April 2025)
Anonim
01 av 08

Åpne Windows Local Security Policy Console

Åpne Microsoft Windows Local Security Policy-konsollen og naviger til passordpolicyene ved å følge disse trinnene:

  1. Klikk på Start
  2. Klikk på Kontrollpanel
  3. Klikk på Administrative verktøy
  4. Klikk på Lokal sikkerhetspolicy
  5. Klikk på plustegnet i venstre rute for å åpne Kontopolitikk
  6. Klikk på Passordpolicy
02 av 08

Forbedre passordhistorikk

Dobbeltklikk på policyen Enforce passordhistorikk for å åpne policykonfigurasjonsskjermen.

Denne innstillingen sikrer at et gitt passord ikke bare kan brukes på nytt. Angi denne policyen for å tvinge et bredere utvalg av passord og sørg for at det samme passordet ikke blir brukt om og om igjen.

Du kan tildele et tall mellom 0 og 24. Innstilling av policyen ved 0 betyr at passordhistorikken ikke håndheves. Ethvert annet tall tildeler antall passord som skal lagres.

03 av 08

Maksimal passordalder

Dobbeltklikk på policyen Maksimal passordalder for å åpne policykonfigurasjonsskjermen.

Denne innstillingen setter i utgangspunktet en utløpsdato for brukerpassord. Politikken kan settes for alt mellom 0 og 42 dager. Innstillingen av policyen til 0 svarer til at innstillingene ikke skal utløpe.

Det anbefales at denne policyen settes for 30 eller mindre for å sikre at brukerpassord endres i minst en månedlig basis.

04 av 08

Minimum passordalder

Dobbeltklikk på policyen Minimum Password Age for å åpne policykonfigurasjonsskjermen.

Denne policyen etablerer et minimum antall dager som må passere før passordet kan endres igjen. Denne policyen, i kombinasjon med Enforce-passordets sysselsetningspolitikk, kan brukes til å sikre at brukerne ikke bare fortsetter å tilbakestille passordet før de kan bruke det samme igjen. Hvis policyen Enforce Password History er aktivert, bør denne policyen settes i minst 3 dager.

Minimum passordalderen kan aldri være høyere enn den maksimale passordalderen. Hvis den maksimale passordalderen er deaktivert eller satt til 0, kan minimumskodealderen angis for et hvilket som helst tall mellom 0 og 998 dager.

05 av 08

Minimum passordlengde

Dobbeltklikk på policyen Minimum passordlengde for å åpne policykonfigurasjonsskjermen.

Selv om det ikke er 100% sant, jo lengre et passord er, desto vanskeligere er det for et passordsprengningsverktøy for å finne ut det. Lengre passord har eksponentielt flere mulige kombinasjoner, slik at de er vanskeligere å bryte og derfor mer sikre.

Med denne policyinnstillingen kan du tildele et minimum antall tegn for kontopassord. Nummeret kan være alt fra 0 til 14. Det anbefales vanligvis at passordene er minst 7 eller 8 tegn for å gjøre dem tilstrekkelig sikre.

06 av 08

Passordet må oppfylle kompleksitetskrav

Dobbeltklikk på policyen for passord må oppfylle kompleksitetskrav for å åpne policykonfigurasjonsskjermen.

Å ha et passord på 8 tegn er generelt sikrere enn et passord på 6 tegn. Men hvis passordet med 8 tegn er "passord" og 6 tegns passordet er "p @ swRd", vil 6-tegn passordet være mye vanskeligere å gjette eller ødelegge.

Aktivering av denne politikken håndhever noen grunnlinjekompleksitetskrav for å tvinge brukere til å inkludere ulike elementer i passordene sine, noe som vil gjøre dem vanskeligere å gjette eller sprekke. Kompleksitetskravene er:

  • Passordet må ikke inneholde betydelige deler av brukerens kontonavn eller fullt navn
  • Passordet må være minst seks tegn i lengden
  • Passordet må inneholde tegn fra minst tre av følgende kategorier:
    • Bokstaver (A til Z)
    • Små bokstaver (a til og med z)
    • Base 10 siffer (0 til 9)
    • Spesialtegn (for eksempel, &, $, #,%)

Du kan bruke andre passordregler i kombinasjon med Passord må oppfylle kompleksitetskrav for å gjøre passordene enda sikrere.

07 av 08

Lagre passord ved hjelp av omvendt kryptering

Dobbeltklikk på Store passordene ved hjelp av Reversible Encryption-policyen for å åpne skjermbildet for konfigurasjon av policy.

Aktivering av denne policyen gjør faktisk den totale passordsikkerheten mindre sikker. Ved å bruke reversibel kryptering er det i det vesentlige det samme som lagring av passordene i vanlig tekst, eller ikke bruk av kryptering i det hele tatt.

Enkelte systemer eller programmer kan kreve at du kan dobbeltsjekke eller verifisere brukerens passord for å fungere, og i så fall må denne policyen være aktivert for at disse programmene skal fungere. Denne policyen bør ikke aktiveres med mindre det er absolutt nødvendig.

08 av 08

Bekreft nye passordinnstillinger

Klikk på Fil | Exit for å slå av konsollen for lokal sikkerhetsinnstillinger.

Du kan åpne Lokal sikkerhetspolicy for å se gjennom innstillingene og sørge for at innstillingene du valgte, ble beholdt riktig.

Du bør da teste inn innstillingene. Bruk enten din egen konto eller ved å opprette en testkonto, prøv å tildele passord som bryter med kravene du nettopp har satt. Du må kanskje teste det noen ganger for å prøve ut de forskjellige policyinnstillingene for minimumslengde, passordhistorikk, kompleksitet for passord, etc.