监守阵地 坚固Windows XP的密码防线( 三 )


图6
密码最短存留期(如图7所示):与“密码最长存留期”选项相对,即设置密码的存活的最少时间,在这段时间内,用户不允许更改密码 。同样,设置为0可以随时更改密码,密码可存活的最长时间是998天;
图7
强制密码历史(如图8所示):频繁更改密码,必然产生多个不同的密码,而此时系统会帮你“记忆”你曾经使用过的密码,帮你记忆的密码数量就由你来“告诉”系统了 。0表示不用系统保留密码历史,系统最多也只能帮你记忆24个密码历史,原来系统的记忆力也有限制的^-^;
图8
为域中所有用户使用可还原的加密来储存密码:为保证密码安全,建议停用此功能 。

清楚了各选项的具体意思和范围,我们就可以灵活定制密码规则了,笔者这里提供一个参考方案:密码复杂性要求启用、密码长度最小值设为8个字符、强制密码历史设置为0后,接着确定密码最长(短)存留期,一般将最长存留期设为最短存留期的2至3倍,如最长存留期设为30天,那么最短存留期可以设置为10天,这样比较合理 。

3.重命名系统管理员账户

Windows XP默认的系统管理员账户名称是“Administrator”(即所谓的真正的系统管理员账户),不少系统高手建议用户得这个账户设上密码,原因是该账户在正常系统状态下是隐藏的,而在安全模式里,该账户毅然出现在登录画面里,在未设置密码的情况下,当然是不用密码就可以“闯入”系统 。在“本地安全设置”里,我们可以重命名系统管理员账户名称,在左侧目录树中展开“本地策略→安全选项”,双击右面板的“账户:重命名系统管理员账户 Administrator”,在弹出的窗口中可以输入新的系统管理员账户(如图9所示) 。不过经测试几次,新的系统管理员账户名称不能是当前登录的管理员账户名称,否则弹出如图10的“未能保存 本地策略数据库”错误对话框 。

图9

图10
4.Windows XP正常模式使用“Administrator”账户昵称技巧

其实早在安装Windows XP系统时,创建的账户昵称不允许为Administrator和Guest名称,如果你和笔者一样,想使用“Administrator”账户昵称,此时不必在账户昵称中输入任何字符,直接冷启系统,重新启动后,Windows XP已经跳过账户昵称步骤,直接以Administrator账户登录系统 。

本文主要向读者提个醒,用好Windows XP系统的密码策略,如果要防止本文列出的两个“案例”入侵,建议将Windows XP的分区的文件系统转换为NTFS,并时时注意Windows XP的安全补丁包,如最近发布的SP2,极大增强了系统安全,这份大餐可别错过!

推荐阅读