开发学院操作系统Windows Vista 解析Windows密码安全问题(第三部分) 阅读

解析Windows密码安全问题(第三部分)

 2010-09-27 13:37:02 来源:WEB开发网 闂傚倸鍊风欢姘缚瑜嶈灋闁圭虎鍠栫粻顖炴煥閻曞倹瀚�闂傚倸鍊风粈渚€骞夐敓鐘插瀭闁汇垹鐏氬畷鏌ユ煙閹殿喖顣奸柛搴$У閵囧嫰骞掗幋婵冨亾閻㈢ǹ纾婚柟鐐灱濡插牊绻涢崱妤冃℃繛宀婁簽缁辨捇宕掑鎵佹瀸闂佺懓鍤栭幏锟�濠电姷鏁告慨顓㈠箯閸愵喖宸濇い鎾寸箘閹规洟姊绘笟鈧ḿ褍煤閵堝悿娲Ω閳轰胶鍔﹀銈嗗笂閼冲爼鍩婇弴銏$厪闁搞儮鏅涙禒褏绱掓潏鈺佷槐闁轰焦鎹囬弫鎾绘晸閿燂拷闂傚倸鍊风欢姘缚瑜嶈灋闁圭虎鍠栫粻顖炴煥閻曞倹瀚�  闂傚倸鍊烽懗鑸电仚缂備胶绮〃鍛村煝瀹ュ鍗抽柕蹇曞У閻庮剟姊虹紒妯哄闁圭⒈鍋嗛惀顏囶樄闁哄本娲樼换婵婄疀閺囩姷鐛ラ梻浣哄帶婢瑰﹥绂嶅⿰鍫氣偓鏃堝礃椤忎礁浜鹃柨婵嗛婢ь喖霉閻樻瑥瀚粻楣冩煕椤愩倕鏋庨柣蹇嬪劜閵囧嫰寮村Ο鍝勫Е濡炪們鍨洪悷鈺呭箖閳╁啯鍎熼柕鍥у簻閹凤拷
核心提示:在前两部分文章中,我们讨论了Windows密码政策问题以及它是如何在Active Directory环境被控制等问题,解析Windows密码安全问题(第三部分),大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy),另外同样探讨了可以使用哪些技术破获windows

在前两部分文章中,我们讨论了Windows密码政策问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。

第一件事,很简单

密码的要素其实很简单,它们必须容易被记住,容易输入和容易获取更长的密码,用户可能使用的典型的密码就是:

Am3r1c@

这种特殊密码确实能够符合密码复杂度要求,但是这很难记住也很难输入,这样一来,用户可能会将这种密码写下来贴在监视器或者键盘上,在笔者看来,下面这种类型的密码更加值得推崇:

I am a Group Policy MVP. 或者I went to Germany on my last vacation.

注意:

你可以尝试阅读上面三种密码短语,然后尝试在电脑上输入这三个密码,你会发现有实际意义的词组更容易输入和记住。

在这最后的文章中,我们将讨论一个好的密码政策应该是怎样的,如何确保该密码政策的部署;如何确保在所有的电脑上都部署着相同的密码政策,以及能够确保部署良好密码的其他技术。

确保密码政策在所有域和本地用户帐户都是一致的

内置的Active Directory配置能够确保所有的用户帐户(包括存储在AD和存储在每台电脑和服务器上的本地SAM中的帐户)都具有相同的密码政策,但是,这可能由于在企业单位(OU)级别连接和配置GPO时被改变,因为OU中有很多计算机帐户存储在其中。在这种情况下,计算机和服务器(不是域控制器)可以让本地SAM的用户帐户使用不同的密码政策,而不包括域用户帐户。

1 2 3  下一页

Tags:解析 Windows 密码

编辑录入:爽爽 [复制链接] [打 印]
[]
  • 好
  • 好的评价 如果觉得好,就请您
      0%(0)
  • 差
  • 差的评价 如果觉得差,就请您
      0%(0)
更多精彩
    赞助商链接

    热点阅读
      焦点图片
        最新推荐
          精彩阅读