如何使用密碼長度設(shè)置優(yōu)秀密碼過期策略
活动目录(Active Directory)是面向Windows Standard Server、Windows EnterpriseServer以及Windows Datacenter Server的目录服务,活动目录服务是WindowsServer2000操作系统平台的中心组件之一。不过弱活动目录密码是ActiveDirectory最长的漏洞之一。ActiveDirectory密码策略的众多功能之一是最长密码使用期限。传统的ActiveDirectory环境长期以来一直使用密码时效来增强密码安全性。默认ActiveDirectory密码策略中的本机密码有效期在配置设置中受到相对限制。
让我们先看一下一些在密码过期方面已经进行过的最佳实践方法,使用默认的ActiveDirectory密码策略,用户可以对密码过期执行哪些控制措施?组织可以使用更好的工具来控制ActiveDirectory用户帐户的最长密码期限吗?
哪些密码过期的最佳做法已发生了更改?
ActiveDirectory用户帐户的密码过期长期以来一直是安全防护中的一个有争议的话题,尽管许多组织仍采用更传统的密码时效规则,但著名的安全性组织已提供了更新的密码时效指南。微软表示,他们将从Windows10v1903和WindowsServerv1903的安全性基准中删除密码过期策略。美国国家标准技术研究院(NIST)长期以来一直提供网络安全框架和安全最佳实践建议。
正如SP 800-63B的《数字身份指南:身份验证和生命周期管理》第5.1.1.2节中所更新的那样,请注意以下指南:
验证者不应该要求任意更改存储的机密,例如存储周期。但是,如果有证据表明验证者受到攻击,则验证者将强制进行更改。
NIST在其有关“数字身份准则”的“常见问题”页面中解释了指南中发生的改变部分。
指南中指出:
当用户知道他们将不得不在不久的将来更改密码时,他们倾向于选择记忆较弱的密码。当发生这些更改时,他们通常通过应用一组通用转换(比如在密码中增加一个数字)来选择一个与旧的记忆中的密码相似的密码。如果先前的任何密码被泄漏了,这种做法就会给人一种虚假的安全感,因为攻击者可以应用这些相同的通用转换。但是,如果有证据表明存储的密码已经被泄漏,例如验证者的哈希密码数据库被破坏或观察到的欺诈活动,则应该要求订阅者更改他们存储的密码。然而,这种基于事件的改变应该很少发生,这样他们就不会有动机选择一个弱密码,因为他们知道它只会在有限的时间内使用。
在上述组织和许多其他组织的反馈,安全专家承认,密码过期,至少对其本身来说,不一定是防止密码在环境中泄漏的好策略。另外,密码期限指南的最新更改也适用于传统的MicrosoftActiveDirectory密码策略。
Active Directory密码策略密码过期
默认ActiveDirectory密码策略中的密码更改策略的功能是有限的,用户可以配置最长密码使用期限,仅此而已。默认情况下,ActiveDirectory包括以下密码策略设置:
- 执行密码记录;
- 密码最长使用期限;
- 密码最短使用期限;
- 最小密码长度;
- 最小密码长度审核;
- 密码必须符合复杂性要求;
- 使用可逆加密存储密码;
双击最长密码使用期限时,可以配置用户可以使用同一密码的最长天数。查看密码使用期限的说明时,用户将在组策略设置中看到以下内容:
此安全设置确定在系统要求用户更改密码之前可以使用密码的时间段(以天为单位),用户可以将密码设置为在1到999之间的天数后过期,或者用户可以指定通过将天数设置为0,则密码永不过期。如果最长密码期限在1到999天之间,则最小密码期限必须小于最长密码期限;如果将最长密码期限设置为0,则最小密码期限年龄可以是0到998天之间的任何值。
此安全设置确定在系统要求用户更改密码之前可以使用密码的时间段(以天为单位),用户可以将密码设置为在1到999之间的天数后过期,或者用户可以指定通过将天数设置为0,则密码永不过期。如果最长密码期限在1到999天之间,则最小密码期限必须小于最长密码期限;如果将最长密码期限设置为0,则最小密码期限年龄可以是0到998天之间的任何值。
使用Active Directory密码策略定义最长密码使用期限
使用默认策略设置,用户实际上可以打开或关闭该策略,然后设置用户密码过期之前的天数。如果用户还有其他选择来控制最长密码使用期限并根据密码复杂度设置不同的值怎么办?
基于Specops长度的密码策略
如前所述,许多网络安全最佳实践权威最近发布的指南建议都反对强制更改密码,并详细说明了更改密码的原因。但是,许多组织可能仍将过期的密码作为其整体密码安全策略的一部分,以防止用户密码落入攻击者手中。如果IT管理员除了ActiveDirectory提供的功能之外还有其他功能,会怎么样呢?
与默认的ActiveDirectory密码策略设置相比,Specops密码策略提供了许多其他功能,包括密码有效期,Specops密码策略中包含的一个选项叫做“基于长度的密码过期。Specops密码重置是一个屡获殊荣的自助服务密码重置的解决方案,它允许用户重设或解锁自己的ActiveDirectory帐户的安全,大大降低了帮助台的电话和电子邮件。Specops重设密码,可以使用都一次性手机验证码或问答。
使用此设置,组织可以根据用户密码的长度来定义密码过期的不同“级别”。与使用默认的ActiveDirectory密码策略配置设置相比,它允许组织在ActiveDirectory环境中配置密码过期的权限更大。
它还允许定位环境中最弱的密码,并迫使它们尽快过期,用户会在屏幕截图中注意到,Specops密码策略中基于长度的密码过期时限是可以可配置的。
它包括以下设置:
- 过期级别数量:输入将会有多少个过期级别,过期级别确定用户在密码过期之前需要多少天才能更改密码,这取决于用户密码的时间期限。要增加级别数,请向右移动滑块。可以存在的最大过期级别数是5。
- 每个级别的字符数:每个级别的其他字符数,这些字符定义密码过期的额外天数;
- 每个级别的额外天数:每个级别额外的过期天数是多少;
禁用最后一个级别的过期-满足列表中最后一个过期级别要求的密码不会过期。
在Specops密码策略中配置基于长度的密码策略
通过Specops,可以轻松地在最终用户密码即将过期时间通知最终用户。它将在登录时或通过发送电子邮件通知的方式通知最终用户。用户可以为这些设置中的每一个配置过期日前的值。
在Specops密码策略中配置密码过期通知
组织在“Specops密码策略”配置的“密码规则”区域中定义最小和最长密码长度配置。如果更改最小和最长密码长度配置,则基于长度的密码有效期的每个级别中的密码长度值也将更改。
配置最小和最长密码长度
基于长度的密码有效期与其他Specops密码策略功能(如密码保护被攻破)相结合,可以增强针对本地和远程工作人员的企业密码策略。
总结
长期以来,密码过期一直是大多数企业环境中ActiveDirectory密码策略的功能。但是,随着攻击者能够更好地破解密码,新的安全最佳实践指南不再建议组织使用标准的密码过期。
Specops密码策略提供了引人注目的密码过期功能,与默认的ActiveDirectory密码策略相比,该功能允许扩展密码过期功能。通过添加过期级别,Specops密码策略可以通过快速过期这些密码来有效地针对环境中的弱密码,最终用户可以在更长的时间期限内使用强密码
组织甚至可以决定不让满足定义密码长度的特定密码过期,使用Specops密码策略功能,包括基于长度的密码过期,有助于确保环境中更强大的密码安全功能。详细信息,请点此。
本文翻译自:
https://thehackernews.com/2020/12/how-to-use-password-length-to-set-best.html
鸿蒙官方战略合作共建——HarmonyOS技术社区
推薦系統(tǒng)
雨林木風(fēng) winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載
系統(tǒng)大小:0MB系統(tǒng)類型:WinXP雨林木風(fēng)在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國內(nèi)重裝系統(tǒng)行業(yè)知名品牌,雨林木風(fēng)WindowsXP其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶群體,是一款穩(wěn)定流暢的系統(tǒng),雨林木風(fēng) winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載,有需要的朋友速度下載吧。
系統(tǒng)等級:進入下載 >蘿卜家園win7純凈版 ghost系統(tǒng)下載 x64 聯(lián)想電腦專用
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win7蘿卜家園win7純凈版是款非常純凈的win7系統(tǒng),此版本優(yōu)化更新了大量的驅(qū)動,幫助用戶們進行舒適的使用,更加的適合家庭辦公的使用,方便用戶,有需要的用戶們快來下載安裝吧。
系統(tǒng)等級:進入下載 >雨林木風(fēng)xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載
系統(tǒng)大?。?/em>1.01GB系統(tǒng)類型:WinXP雨林木風(fēng)xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載,雨林木風(fēng)WinXP系統(tǒng)技術(shù)積累雄厚深耕多年,采用了新的系統(tǒng)功能和硬件驅(qū)動,可以更好的發(fā)揮系統(tǒng)的性能,優(yōu)化了系統(tǒng)、驅(qū)動對硬件的加速,加固了系統(tǒng)安全策略,運行環(huán)境安全可靠穩(wěn)定。
系統(tǒng)等級:進入下載 >蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 V2023 X64位系統(tǒng)下載
系統(tǒng)大小:0MB系統(tǒng)類型:Win10蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國內(nèi)重裝系統(tǒng)行業(yè)的蘿卜家園品牌,(win10企業(yè)版,win10 ghost,win10鏡像),蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 ghost鏡像 X64位系統(tǒng)下載,其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶群體,蘿卜家園win10純凈版是一款穩(wěn)定流暢的系統(tǒng),一直以來都以用戶為中心,是由蘿卜家園win10團隊推出的蘿卜家園
系統(tǒng)等級:進入下載 >蘿卜家園windows10游戲版 win10游戲?qū)I(yè)版 V2023 X64位系統(tǒng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win10蘿卜家園windows10游戲版 win10游戲?qū)I(yè)版 ghost X64位 系統(tǒng)下載,蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國內(nèi)重裝系統(tǒng)行業(yè)的蘿卜家園品牌,其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶群體,蘿卜家園win10純凈版是一款穩(wěn)定流暢的系統(tǒng),一直以來都以用戶為中心,是由蘿卜家園win10團隊推出的蘿卜家園win10國內(nèi)鏡像版,基于國內(nèi)用戶的習(xí)慣,做
系統(tǒng)等級:進入下載 >windows11下載 蘿卜家園win11專業(yè)版 X64位 V2023官網(wǎng)下載
系統(tǒng)大小:0MB系統(tǒng)類型:Win11蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,windows11下載 蘿卜家園win11專業(yè)版 X64位 官網(wǎng)正式版可以更好的發(fā)揮系統(tǒng)的性能,優(yōu)化了系統(tǒng)、驅(qū)動對硬件的加速,使得軟件在WINDOWS11系統(tǒng)中運行得更加流暢,加固了系統(tǒng)安全策略,WINDOWS11系統(tǒng)在家用辦公上跑分表現(xiàn)都是非常優(yōu)秀,完美的兼容各種硬件和軟件,運行環(huán)境安全可靠穩(wěn)定。
系統(tǒng)等級:進入下載 >
相關(guān)文章
- 如何解決銳龍2200g死機藍屏
- Win8.1本地搜索為什么無法使用
- Win8.1無線網(wǎng)絡(luò)不穩(wěn)定/掉線怎么辦
- 電腦機箱漏電怎么消除?電腦機箱漏電是哪里的問題?
- 電腦開不了機怎么辦?電腦無法開機怎么解決?
- 硬盤雙擊無法打開的問題該怎么辦
- 風(fēng)行下載速度慢甚至是為0怎么辦?風(fēng)行播放器下載問題及解決方法匯總
- 蘋果回應(yīng)新的iOS惡意軟件YiSpector:已在iOS8.4中解決該問題
- 沒有路由器怎么連無線 160wifi 解決沒有路由器連接無線問題
- 維棠FLV下載視頻失敗問題匯總及解決方法
- Word2016 出現(xiàn)“此功能看似已中斷 并需要修復(fù)”問題解決方案(圖文)
- Cisco管理的35個常見問題及解答
- NanoStudio怎么用?NanoStudio使用方法及常見問題
- IE瀏覽器登錄網(wǎng)上銀行時出現(xiàn)崩潰問題的解決辦法
熱門系統(tǒng)
推薦軟件
推薦應(yīng)用
推薦游戲
熱門文章
常用系統(tǒng)
- 1win11最新娛樂版下載 技術(shù)員聯(lián)盟x64位 ghost系統(tǒng) ISO鏡像 v2023
- 2電腦公司windows7純凈版 ghost x64位 v2022.05 官網(wǎng)鏡像下載
- 3外星人系統(tǒng)Win11穩(wěn)定版系統(tǒng)下載 windows11 64位穩(wěn)定版Ghost V2022
- 4win11一鍵裝機小白版下載 外星人系統(tǒng) x64位純凈版下載 筆記本專用
- 5蘿卜家園Ghost win10 64位中文版專業(yè)版系統(tǒng)下載 windows10純凈專業(yè)版下載
- 6【國慶特別版】番茄花園Windows11高性能專業(yè)版ghost系統(tǒng) ISO鏡像下載
- 7青蘋果系統(tǒng) GHOST WIN7 SP1 X64 專業(yè)優(yōu)化版 V2024
- 8深度技術(shù)ghost win7純凈版最新下載 大神裝機版 ISO鏡像下載
- 9雨林木風(fēng)windows11中文版免激活 ghost鏡像 V2022.04下載