帐户 限制本地帐户使用空白密码

您所在的位置:网站首页 win10开机密码不符合 帐户 限制本地帐户使用空白密码

帐户 限制本地帐户使用空白密码

2023-09-19 08:43| 来源: 网络整理| 查看: 265

帐户: 使用空密码的本地帐户只允许进行控制台登录 项目 03/18/2023

适用范围

Windows 11 Windows 10

介绍有关账户:限制使用空密码的本地账户只允许进行控制台登录安全策略的最佳做法、位置、值和安全注意事项。

参考

账户:限制适用空密码的本地账户只允许进行控制台登录策略设置确定是否允许具有空密码的本地帐户通过网络服务进行远程交互式登录,如远程桌面服务、Telnet 和文件传输协议 (FTP)。 如果启用此策略设置,则本地帐户必须具有非空密码才能用于从远程客户端执行交互式登录或网络登录。

此策略设置不会影响在控制台以物理方式执行的交互式登录或使用域帐户进行的登录。 使用远程交互式登录的非 Microsoft 应用程序可能会绕过此策略设置。 空密码严重威胁计算机安全,因此应通过公司策略和适当的技术措施禁止使用。 不过,如果能够创建新帐户的用户创建了一个已绕过基于域的密码策略设置的帐户,则该帐户可能具有空密码。 例如,用户可以生成独立的系统,创建一个或多个具有空密码的帐户,然后将计算机加入域。 该具有空密码的本地帐户仍可正常工作。 然后,知道帐户名称的任何人都可以使用具有空密码的帐户登录到系统。

不在物理安全位置的设备应始终对所有本地用户帐户强制实施强密码策略。 否则,对设备具有物理访问权限的任何人都可以使用没有密码的用户帐户登录。 此策略对于便携式设备尤为重要。

如果将此安全策略应用于所有人组,则任何人都将无法通过远程桌面服务登录。

可能值 已启用 禁用 未定义 最佳做法 建议将账户:限制使用空密码的本地账户只允许进行控制台登录设为“已启用”。 位置

计算机配置\Windows 设置\安全设置\本地策略\安全选项

默认值

下表列出了此策略的实际和有效的默认值。 默认值也列在策略的属性页上。

服务器类型或 GPO 默认值 默认域策略 未定义 默认域控制器策略 未定义 独立服务器默认设置 启用 DC 有效默认设置 启用 成员服务器有效默认设置 启用 客户端计算机有效默认设置 启用 策略管理

本部分介绍了可用于帮助管理此策略的功能和工具。

重启要求

无。 当在本地保存或通过组策略分发对此策略进行的更改时,这些更改无需重启设备即可立即生效。

策略冲突注意事项

通过 GPO 分发的策略优先于在加入域的计算机上本地配置的策略设置。 在域控制器上,使用 ADSI 编辑器或 dsquery 命令来确定有效的最小密码长度。

组策略

可以通过使用要通过组策略对象 (GPO) 分发的组策略管理控制台 (GPMC) 来配置此策略设置。 如果分布式 GPO 中不包含此策略,则可以使用本地安全策略管理单元在本地设备上配置此策略。

安全注意事项

本部分介绍攻击者如何利用一项功能或其配置,如何实施对策,以及对策实施可能产生的负面后果。

漏洞

空密码严重威胁计算机安全,因此应通过公司策略和适当的技术措施禁止使用。 从 Windows Server 2003 起,Active Directory 域的默认设置需要至少 7 个字符的复杂密码,而从 Windows Server 2008 开始,将需要至少 8 个字符。 但是,如果能够创建新帐户的用户绕过基于域的密码策略,则可以创建使用空密码的账户。 例如,用户可以生成独立计算机,使用空密码创建一个或多个帐户,然后将计算机加入域。 该具有空密码的本地帐户仍可正常工作。 知道这些未受保护帐户之一的名称的任何人都可以使用它进行登录。

对策

启用帐户:使用空密码的本地帐户只允许进行控制台登录设置。

潜在影响

无。 此非影响行为是默认配置。

相关主题

安全选项



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3