1、windows配置本地安全策略配置本地安全策略一.要管理本地安全策略开始控制面板系统和安全管理工具在双击本地安全策略或用Secpol.msc命令可以打开本地安全策略窗口。二.密码策略1.密码必须符合复杂性要求2.密码长度最小值014范围,0表示不要求密码3.密码最长使用期限单位天,0999范围,默认设置42天,0表示永不过期4.密码最短使用期限1998天之间值,0表示随时可改密码5.强制密码历史024之间6.用可还原的加密来储存密码一般不启用三.设置密码推荐要求1.长度最少7个字符2.包含英文大小写字母数字及特殊符号3.不包括用户的账户名姓名或公司以及部门的名称4.不使用完整的单词或词组,也可
2、使用不规则的组合5.尽量使用与过去不同的密码四.账户锁定策略1.账户锁定阈值:指输入几次错误的密码后,将锁定,0999范围,0不锁定2.账户锁定时间:指当用户被锁定后,多长时间后自动解锁,单位以分钟,设置范围099999,0代表必须由管理员手动解锁3.重置账户锁定计数器:指用户输入密码错误开始计数时,计数器保持时间,当时间过后计数器将重置为0,注意:账户锁定策略对本地管理员账户Administrator无效实现上述步骤:1.密码策略开始控制面板系统和安全管理工具本地安全策略账户策略密码策略2.密码长度最小值密码最小值输入8确定3.账户锁定策略本地安全策略账户策略账户锁定策略4.设置账户锁定策略(1)账户锁定阈值输入3(2)账户锁定时间输入0(3)重置账户锁定计数器输入1440(将天换算成分钟)5.刷新策略开始搜索程序和文件中输入gpupdate/force刷新计算机的本地安全策略或重启计算机要使本地安全策略生效需要运行gpupdate或重启计算机五.本地组策略开始搜索程序和文件gpedit.msc命令可打开本地组策略编辑器六.禁止自动播放功能(1)在本地组策略编辑器中展开计算机配置管理模板Windows组件自动播放策略(2)关闭自动播放设置项(3)选择已启用并确定,重启计算机即可