當前位置:才華齋>計算機>作業系統>

Windows XP作業系統如何設定安全密碼

作業系統 閱讀(2.7W)

如何才能保障系統的安全呢?作為使用者來說,可採用必要的安全設定來解決問題, 而使用密碼來保護系統則是首要的。 下面是小編為大家整理關於Windows XP作業系統設定安全密碼的方法,歡迎大家閱讀!

Windows XP作業系統如何設定安全密碼

儘管絕對安全的密碼是不存在的,但是相對安全的密碼還是可以實現。WinXP中通過本地安全設定就可以使我們的密碼更經得起考驗。

  一、設定可靠的密碼

在“開始”→“執行”視窗中輸入“”並回車就可以開啟“本地安全設定視窗”。或者通過“控制面板”→“管理工具”→“本地安全策略”來開啟這個設定介面。

在“本地安全設定”視窗的左側展開“賬戶策略”→“密碼策略”,在右邊窗格中就會出現一系列的密碼設定項,經過這裡的配置,可以建立一個完備的密碼策略,使密碼得到最大限度的保護。

●強制密碼歷史 這個設定決定了儲存使用者曾經用過的密碼個數。很多人知道經常更換密碼是個好方法,這樣可以提高密碼的安全性,但由於個人習慣,常常換來換去就是有限的幾個密碼。配置這個策略就可以讓系統記住使用者曾經使用過的密碼,如果更換的新密碼與系統“記憶”中的重複,系統就會給出提示。預設情況下,這個策略不儲存使用者的密碼,可以根據自己的習慣進行設定,建議儲存5個以上(最多可以儲存24個)。

●密碼最長存留期 這個策略決定了一個密碼可以使用多久,之後就會過期,密碼過期時系統就會要求使用者更換密碼。如果設定為0,則密碼永不過期。一般情況下可設定為30到60天左右,具體的過期時間要看你的系統對安全的要求有多嚴格。最長可以設定999天。

●密碼最短存留期 這個策略決定了一個密碼要在使用多久之後才能被修改。設定為0表示一個密碼可以被無限制地重複使用,最大值為999。這個策略與“強制密碼歷史”結合起來就可以得知新的密碼是否是以前使用過的,如果是,則不能繼續使用這個密碼。如果“密碼最短存留期”為0天,即密碼永不過期,這時設定“強制密碼歷史”是沒有作用的,因為沒有密碼會過期,系統就不會記住任何一個密碼。因此,如果要使“強制密碼歷史”有效,應該將“密碼最短存留期”的值設為大於0。

●密碼長度最小值 這個策略決定了一個密碼的長度,有效值在0到14之間。如果設定為0,則表示不需要密碼,這是系統的預設值,而從安全形度來考慮,允許不需要密碼的使用者存在是非常危險的。建議密碼長度不小於6位。

●密碼必須符合複雜性要求 如果啟用了這個策略,則在設定和更改一個密碼時,系統將會按照下面的規則檢查密碼是否有效:

◇密碼不能包含全部或者部分的使用者名稱。

◇最少包括6個字元。

◇密碼必須包含以下四個類別中的三個類別:

大寫英文字母A~Z。

小寫英文字母a~z。

基本的10個數字,0~9。

特殊字元,例如“!”,“$”,“#”,“%”等。

啟用了這個策略,相信你的密碼就會比較安全了,因為系統會強制你使用這種安全性高的密碼。如果你在建立或修改密碼時沒有達到這個要求,系統會給出提示並要求重新輸入符合要求的安全密碼。

從上面這些設定項中我們不難得到一個最簡單有效的密碼安全方案,即首先啟用“密碼必須符合複雜性要求”策略,然後設定“密碼最短存留期”,最後開啟“強制密碼歷史”。設定好後,在“控制面板”中重新設定管理員的密碼,這時的密碼不僅本身是安全的(不低於6位且包含不同類別的字元),而且以後修改密碼時也不易出現與以前重複的情況了。這樣的`系統密碼安全性非常高。

注意:由於密碼本身複雜,且不允許重複使用,使用者可能會使用一些自己也不容易記憶的密碼,這就造成了容易忘記密碼的情況。這樣的密碼雖然安全,但一旦忘記密碼可能自己也再也進不統會自動建立兩個賬戶:Administrator和Guest,其中Administrator擁有最高的許可權,Guest則只有基本的許可權並且預設是禁用的。這樣的賬戶設定雖然方便,但卻嚴重危害到了系統的安全。如果有黑客入侵或者遭遇其他惡意破壞,系統的超級使用者名稱會立刻暴露出來,破壞者會馬上有針對性地尋找密碼。我們前面也說到了,絕對安全的密碼是不存在的,因此,為系統安全起見,可以把Administrator賬戶的名稱改掉,然後建立一個幾乎沒有任何許可權的假Administrator賬戶。具體的方法如下。

開啟“本地安全設定”對話方塊,依次展開“本地策略”→“安全選項”,在右邊窗格中有一個“賬戶:重命名系統管理員賬戶”的策略,雙擊開啟它,給Administrator重新設定一個平淡的使用者名稱。然後新建一個名稱為Administrator的受限制使用者,用以迷惑入侵者。

注意:Windows XP Home版本對使用基於MMC的安全管理方式進行了很大的限制,並且預設的Administrator使用者是隱藏的,在“使用者賬戶”里根本看不到這個使用者名稱,也就無法更改Administrator使用者的屬性。惟一的解決方法是進入安全模式,這時隱藏的Administrator使用者就會出現在使用者選擇列表中,預設的密碼為空,怎麼樣?夠危險吧!用Administrator使用者登入後,雖然沒有辦法刪除這個使用者,也不能更改使用者名稱,但是可以加上一個複雜的密碼,12位以上的不規則密碼幾乎是無法破解的,趕快加上吧。