回复:一件让我彻底无语的事情
以下引用scegg在2006-1-19 10:16:19的发言: 还是用强密码要求好了(企业版的某人) 1 密码必须长于6位 2 密码必须使用英文大写、小写、数字、其它字符中的至少3项 3 密码最长保留42天。 4 新设置的密码不得与前5次密码重复。 5 密码最短保留2天。 |
并且还要加入账户锁定策略: 8次无效登陆锁定30分钟
不过密码期限和账户锁定统统和Admin帐号无关... -_-||| 因为系统不能够在任何时候进入完全自锁状态,所以Admin帐号被暴力破解的可能性最大...
所以最王道的办法还是重命名Admin帐号,并且设定一个至少12个字符、而且不要含有有意义的单词的密码。