如何安全保护自己的帐户可不是一件容易的事,一些大意的用户将Windows帐户密码设置的太短、长时间不改密码等等都是影响帐户安全的重要杀手,不过现在我们从技术上来为这些大意的用户作出限制,那就是动用组策略这神奇的工具。
在开始菜单中打开运行对话框,输入“Gpedit.msc”打开组策略编辑器,依次浏览到“本地计算机策略”——“计算机配置”——“Windows设置”——“安全设置”——“帐户策略”——“密码策略”,你会发现右侧有六项关于密码的设置项目。首先双击“密码必须符合复杂性要求”项,将其设置为“已启用”,启用了该项之后用户设置的密码就不能是简单的111、123、abc之类了。接下来再双击“密码长度最小值”,并将其值设置为6以上,也就说以后设置的密码最短必须要有6位;另外一项比较重要的设置是“密码最短存留期”,例如我们设置为15天,这样在达到15天时系统就会自动提醒我们更改密码,这样有助于密码的安全。
给帐户双重加密
相信很多朋友都为自己的帐户设置了复杂的密码,但仍然总是担心密码被别人破解。其实有这样担心的朋友可以给帐户设置双重加密。
点击“开始”按钮,在出现的菜单中打开“运行”对话框,输入“syskey”回车即可打开“保证WindowsXP帐户数据库的安全”窗口,该项操作是不可逆,一旦启用加密则不可以禁用,在这里若我们直接选中“启用加密”项,并点击“确定”按钮,这样程序已经对帐户完成了双重加密,只不过这个加密过程对用户来说是透明的。
……