|
1、使用安全密码 : y2 l- D, a S5 p
一些公司的管理员创建账号的时候往往用公司名、计算机名做用户名,然后又把这些用户的密码设置得太简单,比如“welcome”等等。因此,要注意密码的复杂性,还要记住经常改密码。 ; s/ j- C) c. e+ T7 m0 Y, L
2、设置屏幕保护密码
& o. r" u8 k( ` P/ H6 I c, \' }这是一个很简单也很有必要的操作。设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。 7 }9 l# b+ f$ a8 b
3、开启密码策略 4 [- ^ }7 R2 }# m1 f9 c- _; r
注意应用密码策略,如启用密码复杂性要求,设置密码长度最小值为6位 ,设置强制密码历史为5次,时间为42天。 / }1 x! R4 r3 G
4、考虑使用智能卡来代替密码 # B8 k, T1 ?- \# `1 q
对于密码,总是使安全管理员进退两难,密码设置简单容易受到黑客的攻击,密码设置复杂又容易忘记。如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方法。 |
|