设置域用户帐户密码策略

简介:
设置域用户帐户策略

从安全和易用考虑,普通域用户的帐户策略必须满足一下要求:

u 密码长度至少3位

u 最长使用期限60天

u 密码必须符合复杂性要求

u 密码最短使用0天

u 帐户锁定阀值7次

u 帐户锁定时间30分钟

u 复位帐户锁定计数器30分钟

任务:

u 使用默认域策略设置域用户帐户策略

u 验证帐户锁定策略

u 验证密码策略

步骤:

1. 如图3-22所示,在DCServer上,点击“开始”à“程序”à“管理工具”à“组策略管理”。

2. 如图3-23所示,在出现的组策略管理对话框,右击“Default Domain Policy”,点击“编辑”。

clip_image001clip_image002

图 3-22 打开组策略管理 图 3-23 编辑组策略

3. 如图3-24所示,在出现的组策略管理编辑器对话框,点中计算机配置下的密码策略,可以看到默认域帐户密码策略,双击“密码长度最小值”。

4. 如图3-25所示,在出现的密码长度最小值对话框,将密码必须至少改为3,点击“确定”。

clip_image003clip_image004

图 3-24 默认密码策略 图 3-25 指定密码最小值

5. 如图3-26所示,双击“密码最长使用期限”,在出现的密码最长使用期限对话框,输入60,点击“确定”。

6. 如图3-27所示,点中“帐户锁定策略”,在详细窗口,可以看到默认没有设置帐户锁定阀值。

clip_image005clip_image006

图 3-26 指定密码过期时间 图 3-27 默认帐户锁定设置

7. 如图3-28所示,双击“帐户锁定阀值”,在出现的帐户锁定阀值属性对话框,指定7此无效登录之后,锁定帐户,点击“确定”。

8. 如图3-29所示,在出现的建议的数值改动对话框,点击“确定”。

clip_image007clip_image008

图 3-28 指定无效登录次数 图 3-29 指定锁定时间

9. 如图3-30所示,点中“Kerberos策略”,在详细窗口,可以看到计算机时钟同步的最大容差为5分钟,如果域中的计算机和域控制器时钟差超过5分钟,登录失败,关闭组策略编辑器。 
提示:组策略编辑好之后,一定关闭,相当于存盘,否则域中的计算机刷新组策略应用不上更改的设置。

10. 如图3-31所示,在DCServer,点击“开始”à“运行”,输入gpupdate /force 刷新组策略。以下步骤将重设域用户密码会验证新的密码策略。

clip_image009clip_image010

图 3-30 最大时差 图 3-31域控制器刷新组策略

11. 如图3-32所示,点击“开始”à“程序”à“管理工具”,打开“Active Directory用户和计算机”。

12. 如图3-33所示,右击卫生监督局组织单元中的顾广治用户,点击“重设密码”。验证新的密码策略。

clip_image011clip_image012

图 3-32 打开Active Directory用户和计算机 图 3-33重设用户密码

13. 如图3-34所示,在出现的重设密码对话框,输入三位数的新密码和确认密码,取消“用户下次登录时须更改密码”选项,点击“确定”。在出现的密码已被更改对话框提示对话框,点击“确定”。说明新密码策略已经生效。下面步骤将会验证帐户锁定策略。

14. 如图3-35所示,在marketPC1上,以顾广治登录,输入错误的密码,点击“确定”。

clip_image013clip_image014

图 3-34 输入密码 图 3-35 登录

15. 如图3-36所示,在出现的密码错误对话框,点击“确定”。连续五次登录错误。

16. 如图3-36所示,第6次输入正确的密码,提示“你的帐户已经被锁定,你不能登录”对话框,点击“确定”。

clip_image015clip_image016

图 3-36 使用错误密码登录 图 3-37 用户被锁定

17. 如图3-38所示,在DCServer上,双击顾广治用户,在出现的顾广治属性对话框,在帐户标签下。可以看到“解锁帐户”被选中,取消“解锁帐户”选定,点击“确定”。

clip_image017



本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1133986,如需转载请自行联系原作者

相关文章
|
安全 Java 数据库
安全无忧!在 Spring Boot 3.3 中轻松实现 TOTP 双因素认证
【10月更文挑战第8天】在现代应用程序开发中,安全性是一个不可忽视的重要环节。随着技术的发展,双因素认证(2FA)已经成为增强应用安全性的重要手段之一。本文将详细介绍如何在 Spring Boot 3.3 中实现基于时间的一次性密码(TOTP)双因素认证,让你的应用安全无忧。
1556 5
|
存储 安全 网络安全
如何配置密码策略 - 概述和指南
Active Directory(AD)默认密码策略是确保用户账户安全的重要组成部分,涵盖密码长度、复杂性、历史记录及有效期等关键设置。通过组策略或PowerShell可调整这些策略,以满足企业安全需求。然而,高强度密码策略可能影响用户体验,且面对日益复杂的攻击手段,传统策略已显不足。ADSelfService Plus作为一款企业级AD域密码管理工具,提供密码自助重置、锁定账户解锁、密码黑名单及状态报告等功能,在提升安全性的同时优化用户体验,为企业AD域管理带来高效解决方案。
1084 6
|
人工智能 JSON 测试技术
AI 驱动 API 研发提效:解析 Apipost 在 API 文档生成场景的全流程能力
随着AI和大模型技术发展,软件开发步入智能化时代。API研发作为核心环节,高效调试与文档编写至关重要。Apipost是国内领先的API协同工具,提供从API设计到性能测试的完整闭环,支持AI驱动的文档生成、Markdown润色及OpenAPI生成等功能,显著提升团队效率。其AI功能可一键补全参数描述、生成示例代码与响应样例,减少重复劳动,助力开发者专注于业务逻辑优化。无论是快速迭代还是大规模接口设计,Apipost都为高效协作提供了强大支持。
1245 0
|
传感器 人工智能 文字识别
智能化车辆信息管理:AI视频监控在大型商场的技术方案介绍
通过高效停车管理系统实现精准采集车牌号码和停车时长、关联消费数据、优化停车引导。解决方案包括智能车牌识别、实时车位引导及个性化服务,利用OCR、AI图像增强、传感器等技术,确保准确识别、减少寻找车位时间,并提供定制化优惠,提升购物体验。
426 0
RISC指令集比较
《基础系列》
1151 0
|
Web App开发 前端开发 API
老板的灵魂提问: 别人家的视频能自动播放为什么你开发的无法自动播放?为什么网页上的音视频无法自动播放了?
老板的灵魂提问: 别人家的视频能自动播放为什么你开发的无法自动播放?为什么网页上的音视频无法自动播放了?
|
数据安全/隐私保护
超级弱口令检查工具
超级弱口令工具在检测系统漏洞中的作用,包括如何使用和自定义设置。
3803 2
|
JSON API 网络架构
颠覆传统!Python RESTful API设计与实现,让你的Web应用焕发新生!
【7月更文挑战第22天】了解RESTful API为何重要,它简化了Web服务接口并促进了前后端分离。Python开发者可选Flask或Django REST Framework来构建API。设计时注重资源导向、无状态和统一接口。以下是一个使用Flask创建图书管理API的简例,展示了如何通过HTTP方法处理资源操作。本文旨在帮助读者掌握Python RESTful API开发,鼓励创新与实践。
385 0
|
XML 搜索推荐 JavaScript
摸鱼神器IntelliJ IDEA插件EasyCode的使用
摸鱼神器IntelliJ IDEA插件EasyCode的使用
1784 1