三二互联专业提供速度最快最稳定的美国服务器、香港服务器。中美直连,亚洲优化![ 代理登陆 ] [ 付款方式 ] [ 找回密码 ][ 电子协议责任书 ]
硬件资源保障

采用高配品牌服务器

主流强悍CPU配置

确保服务高速稳定运行

中美直连线路

中美直连亚洲优化

采用中国CN2骨干网络

保证速度飞快稳定高效

如何设置密码策略?

美国、香港服务器

如何设置密码策略?

07-11   来源:

 方式一:图形界面配置(secpol.msc,最直观)

步骤 1:打开本地安全策略
按下 Win+R,输入命令:
plaintext
secpol.msc
依次展开:账户策略 → 密码策略。
步骤 2:推荐安全参数(公网服务器标准配置,防止 3389 暴力破解)
表格
策略项 设置值 作用说明
密码必须符合复杂性要求 已启用 密码必须包含大写字母、小写字母、数字、特殊符号 4 类里的 3 种,不能包含用户名。
密码长度最小值 14 密码至少 14 位字符,杜绝简单密码。
密码最短使用期限 1 天 密码修改后至少 1 天内不能再次修改,防止用户循环复用旧密码。
密码最长使用期限 60 天 60 天到期强制更换密码。
强制密码历史 24 禁止使用最近 24 次用过的旧密码。
用可还原的加密来存储密码 禁用 防止密码被解密读取。
设置完成后,接着配置【账户锁定策略】(防止暴力破解 3389 远程桌面):
账户锁定阈值:5 次无效登录就锁定账户;
账户锁定持续时间:30 分钟;
重置账户锁定计数器:30 分钟。
步骤 3:让策略立即生效
管理员 CMD 或者 PowerShell 执行:
powershell
gpupdate /force
注意:只对之后新建的密码生效;已经设置好的旧密码不会自动改变,管理员账号需要手动重新设置新密码。
方式二:PowerShell 一键执行(管理员身份运行,推荐,一步配置完成)
powershell
#配置密码策略
net accounts /minpwlen:14 /maxpwage:60 /minpwage:1 /uniquepw:24
#配置账户锁定策略
net accounts /lockoutthreshold:5 /lockoutduration:30 /lockoutwindow:30
#强制刷新组策略
gpupdate /force
参数解释:
/minpwlen:14:密码最少 14 位;
/maxpwage:60:60 天过期;
/minpwage:1:至少使用 1 天才可以改密码;
/uniquepw:24:记住 24 个历史旧密码;
/lockoutthreshold:5:输错 5 次锁定账号;
/lockoutduration:30:锁定 30 分钟;
/lockoutwindow:30:30 分钟后重置错误计数。
如果要启用密码复杂性(图形界面开启后生效),命令行没法直接开启复杂度选项,只能用导出安全策略文件修改:
powershell
#导出安全配置文件
secedit /export /cfg C:\secpol.cfg
#开启密码复杂性(PasswordComplexity =1代表开启)
(Get-Content C:\secpol.cfg).Replace("PasswordComplexity = 0","PasswordComplexity = 1") | Set-Content C:\secpol-new.cfg
#导入配置
secedit /configure /db %windir%\security\local.sdb /cfg C:\secpol-new.cfg /areas SECURITYPOLICY
gpupdate /force
方式三:AD 域服务器(加入域的服务器,本地 secpol 灰色不可修改)
域环境本地安全策略失效,必须登录域控服务器执行下面操作:
gpmc.msc打开组策略管理器;
编辑 Default Domain Policy;
计算机配置 → Windows 设置 → 安全设置 → 账户策略 → 密码策略;
PowerShell(域控专用):
powershell
Set-ADDefaultDomainPasswordPolicy -Identity yourdomain.com -MinPasswordLength 14 -MaxPasswordAge (New-TimeSpan -Days 60) -PasswordHistoryCount 24 -ComplexityEnabled $true
配套安全加固建议(结合你的 Windows 服务器)
重命名默认 Administrator 管理员账号,新建普通管理员账号,降低被扫描爆破概率;
3389 远程桌面防火墙仅放行你自己的公网 IP,不要全网开放;
开启空白密码限制:本地安全策略‑安全选项:账户:使用空白密码的本地账户只允许控制台登录(启用);
定期查看安全日志:eventvwr.msc,Windows 日志‑安全,查看登录失败事件(事件 ID4625),排查暴力破解 IP。
查看当前密码策略是否生效
powershell
net accounts
执行后会显示:最小密码长度、密码期限、锁定阈值等配置。

三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快

上一篇:如何使用PowerShell命令配置密码策略? 下一篇:centos9 如何查看磁盘分区的文件系统类型?

美国GIA服务器三二互联版权所有 WWW.250.cc 2008-2015 All Rights Reserved
三二互联 - 专业的美国C3服务器香港vps、抗DOOS流量清洗、云备份系统、网站加速系统、美国GIA服务器和香港云服务器产品提供商
三二互联24小时在线工单系统为您提供全面、专业、周到的技术支持与服务
咨询热线:400-679-9994(免长话费)