密码复杂度
密码复杂度<br>密码复杂度要求必须满足以下策略:<br><br>最短密码长度要求八个字符。<br>启用本机组策略中密码必须符合复杂性要求的策略。<br>即密码至少包含以下四种类别的字符中的两种:<br>英语大写字母 A, B, C, … Z<br>英语小写字母 a, b, c, … z<br>西方阿拉伯数字 0, 1, 2, … 9<br>非字母数字字符,如标点符号,@, #, $, %, &, *等<br>操作步骤<br>打开 控制面板 > 管理工具 > 本地安全策略,在 帐户策略 > 密码策略 中,确认 密码必须符合复杂性要求 策略已启用。
密码最长留存期
密码最长留存期
对于采用静态口令认证技术的设备,帐户口令的留存期不应长于90天。
操作步骤打开 控制面板 > 管理工具 > 本地安全策略,在 帐户策略 > 密码策略 中,配置 密码最长使用期限 不大于90天。
帐户锁定策略
帐户锁定策略<br>对于采用静态口令认证技术的设备,应配置当用户连续认证失败次数超过10次后,锁定该用户使用的帐户。<br><br>操作步骤<br>打开 控制面板 > 管理工具 > 本地安全策略,在 帐户策略 > 帐户锁定策略 中,配置 帐户锁定阈值 不大于10次。<br><br>配置样例: