"Microsoft Windows Server 2003" beinhaltet die Fähigkeit, Passwort-Policy konfigurieren. Diese Politik wird für alle Benutzerkonten , die von einem "Windows Server 2003 " Domäne authentifiziert werden gelten . Kennwortrichtlinien sind nützlich, um Organisationen, die Benutzer-Authentifizierung die Sicherheit zu erhöhen wollen. Basics
Die Konfiguration des "Password Policy" in "Microsoft Windows Server 2003" beinhaltet zwei primäre Konzepte. "Password Complexity " erzwingt bestimmte Kriterien bei der Auswahl eines Kennworts , wie die Länge des Passworts , in Zeichen gemessen , und die Arten von Zeichen , dass das Passwort von umfasste werden müssen , wie Zahlen, Buchstaben , Großbuchstaben , Kleinbuchstaben und Sonderzeichen . "Account Lockout " ist ein Passwort-Sicherheit Maßnahme , die ein Konto von weiteren Zugang gesperrt wird , nach einer bestimmten Anzahl fehlgeschlagener Login-Versuche .
Sicherheit Wirksamkeit
Je höher die Ebene der Komplexität von Kennwörtern ist, desto weniger wirksam ein " Wörterbuch-Angriff " . Wörterbuch -Attacken werden von Hackern verwendet, um systematisch schätze ein Passwort mit " Brute-Force ", die versuchen immer wieder, bis das richtige Passwort gefunden impliziert . Die Anzahl der möglichen Permutationen einer Passwort exponentiell mit der Länge und Charakter Basis des Passworts. "Account Aussperrung " weiter verringern die Wirksamkeit von Wörterbuch-Attacken , durch die Durchsetzung einer Wartezeit nach einer bestimmten Anzahl fehlgeschlagener Login-Versuche .
Configuration
Passwort Politik können an der " Domäne "-Pegel oder dem lokalen Computer in Ebene konfiguriert werden "Microsoft Windows Server 2003. " Es ist effizienter , um die Richtlinie auf Domänenebene konfigurieren , um sicherzustellen, dass es auf allen Computern und Benutzern an der Domäne authentifiziert wird erzwungen. Um dies zu tun , geben Sie " mmc " in die " Run" -Box auf der "Start "-Menü , doppelklicken Sie auf das "Computer Configuration "-Symbol und dann auf " Windows-Einstellungen ", " Sicherheitseinstellungen " und " Konto -Richtlinien. " Unterschiedliche Passwort-basierte Richtlinien , wie zB die "Account Lockout Policy " wird hier zu finden.