大部分Win 10用户都在运用密码登录方式,因此密码就成了Win 10登录的安全保障。不过很多朋友日常在设置Win 10登录密码的时候,经常还是在运用相似123456、asdfhg之类的弱密码,这类弱密码对Win 10安全保护形同虚设。今天就让我们来看看,如何让Win 10强制运用强健密码。 开启组策略,密码有保障 如何保证一个密码的安全,安全专家的建议首先设置一个各种字符组合的密码,其次还要定期进行密码更换。如果Win 10密码设置要实现这些要求,对于专业版以上的用户就可以运用组策略进行强制设置。 在搜索框输入“gpedit.msc”,启动组策略编辑器后依次展开“计算机配置→Win设置→安全设置→账户策略→密码策略”,然后后双击右侧的“密码必须符合复杂性要求”,将其设置为“已启用”(图1)。 图1 密码必须符合复杂性要求 图2 设置密码长度 图3 弱密码设置会被系统拒绝 图4 密码最长运用期限设置 图5 强制密码历史设置 图6 管理微软账户 图7 在线账户密码有效期设置 对于家庭版用因为没有组策略,如果希望设置账户密码的有效期,可以运用管理员身份启动命令提示符依次输入下列的命令: wmic UserAccount where Name='当前用户名' set PasswordExpires=True net accounts /maxpwage:需要运用的天数 命令解释: 运用wmic命令强制将当前登录账户密码有效期开启,如果如果当前系统只有一个本地帐户,或者你想设置所有本地帐户的密码有效期则输入“wmic UserAccount set PasswordExpires=True”。注意输入上述命令后会强制当前密码过期,需要你立即修改密码,请确保你记得住原来账户密码。这样下次密码到期时,系统就会提示你修改密码了(图8)。 图8 命令行为家庭版用户开启密码有效期 为了更方便登录Win 10,新装系统用户,Win 10都会建议用户设置一个PIN码用于登录系统。不过默认PIN码只是运用简单的数字组成,如果启用PIN码登录用户,显然这样简单的密码无法有效保护系统的安全,现在可以通过修改注册表的方式让PIN码设置更复杂。 同上启动组策略编辑器后展开“计算机配置→管理模板→Win 组件→Win Hello for Business→PIN 复杂性” ,这里可以根据字需要启用相关的设置,比如想让PIN码要求包含大写字母,则打开相应的设置并设置为“已启用”(图9)。 图9 PIN码复杂性设置 图10 PIN码设置 |
发表评论