域控制器:将域用户密码设置成永不过期 生命沙漏

2019年01月29日 14:01来源:admin手机版

域控制器:将域用户密码设置成永不过期

组策略中的位置:计算机配置 – 策略 – Windows设置 – 安全设置 – 账户策略 – 密码策略
——密码最短使用期限——0天
——密码最长使用期限——0天

功能解释:

密码最短使用期限

此安全设置确定在用户更改某个密码之前必须使用该密码一段时间(以天为单位)。可以设置一个介于 1 和 998 天之间的值,或者将天数设置为 0,允许立即更改密码。
密码最短使用期限必须小于密码最长使用期限,除非将密码最长使用期限设置为 0,指明密码永不过期。如果将密码最长使用期限设置为 0,则可以将密码最短使用期限设置为介于 0 和 998 之间的任何值。
如果希望“强制密码历史”有效,则需要将密码最短使用期限设置为大于 0 的值。如果没有设置密码最短使用期限,用户则可以循环选择密码,直到获得期望的旧密码。默认设置没有遵从此建议,以便管理员能够为用户指定密码,然后要求用户在登录时更改管理员定义的密码。如果将密码历史设置为 0,用户将不必选择新密码。因此,默认情况下将“强制密码历史”设置为 1。
默认值:
在域控制器上为 1。
在独立服务器上设置为 0。

密码最长使用期限

此安全设置确定在系统要求用户更改某个密码之前可以使用该密码的期间(以天为单位)。可以将密码设置为在某些天数(介于 1 到 999 之间)后到期,或者将天数设置为 0,指定密码永不过期。如果密码最长使用期限介于 1 和 999 天之间,密码最短使用期限必须小于密码最长使用期限。如果将密码最长使用期限设置为 0,则可以将密码最短使用期限设置为介于 0 和 998 天之间的任何值。
注意: 安全最佳操作是将密码设置为 30 到 90 天后过期,具体取决于您的环境。这样,攻击者用来破解用户密码以及访问网络资源的时间将受到限制。
默认值: 42。

相关文章

查看电脑组策略(计算机/用户设置)的两种方法...

views 336

Windows 10 企业版“Windows Hello用不了/按钮变灰”的解决方法...

views 882

加域后的Windows电脑不要恢复快照

views 567

作者 LY
发布于 2013年1月29日2018年9月20日分类 Windows标签 windows服务器、域、组策略

《域控制器:将域用户密码设置成永不过期》有6个想法

立博娱乐说道:

2013年2月18日 上午11:52

从日常生活中发现,无论是银行网银还是手机卡密码,经常都提示密码要经常修改,才能避免一些安全隐患。看样子使用时间过长也不是太好的,呵呵

中悦说道:

2013年3月5日 下午10:48

, 嗯,非常有道理。不过,因用户及密码均与我们公司某系统自动同步,所以才决定设置永不过期:)

hostgator说道:

2013年2月20日 上午9:49

密码是不是要经常更改才有保障

中悦说道:

2013年3月5日 下午10:48

, 对的,需要定期变更。

本文地址:http://www.52gzl.com/longhuhezhuce/20190129/1422.html 转载请注明出处!

大家都在看更多>>

今日热点资讯