用户可以登录到他们的用户帐户创建窗口,是否本地或微软账户通过他们的个人识别号码(PIN),而不是进入他们的整个漫长的密码。这个登录方法长期以来一直是Windows你好在Windows操作系统的一部分。
销的默认状态是4和127之间简单的数字字符。然而,这可以改变保持快速登录选项(PIN),同时增加你的电脑的安全。
在我们开始之前向您展示如何管理你的Windows的不同属性你好销,重要的是要理解为什么你应该让它稍微复杂一点。
表的内容
一个复杂的销如何增强安全
当我们谈论“复杂销”,我们不单单是一个漫长的。这意味着它可以有特殊字符,数字,一个最小长度,上部和小写字母。
假设您已经配置了一个4位普通针在你的Windows电脑,只包含数字。在蛮力攻击的情况下,一个算法尝试所有销组合,通常需要软件破解代码很快。
在一个例子,发现需要一个机器人只有20个小时插入所有10000种可能销组合有4位数。然而,如果数量从4位数到6位数,它将显著增加时间裂缝销。
现在想象你添加字母,特殊字符,最低销长度增加到8。可能的组合的数量太多,一个算法执行,因此加强系统的安全蛮力攻击。
说,您可能想知道为什么不配置一个常规密码并不是一个复杂的密码,因为它变成了同样的事情。
别针是本地的设备。意思,如果您使用的是微软账户登录,和你销被破坏,攻击者只能够访问你的电脑。然而,如果你的密码泄露,攻击者将获得不仅到你的账户,你签署的所有其他设备。
因此,重要的是使用一个大头针和配置它更复杂的比标准在Windows电脑。
如何设置Windows你好销吗
在我们开始之前管理销的特点,让我们向您展示如何创建一个登录账户销Windows 11/10。通常用户更喜欢创造这后一个新的Windows安装,因为它是更方便登录自己的账户。另外,销更容易记住。
按照以下步骤配置一个销点登录:
导航到以下几点:
设置应用程序> > > >账户登录选项
点击“销(Windows你好)。”
点击“设置”。
输入您的密码验证。
输入并确认你的新销并单击Ok。
注意,销应至少4位如果有左为其默认的设置。
你也可以复选框旁边的字母和符号”包括“销字母数字。
现在您已经成功地配置了Windows销点登录。如果在任何时候你想改变或删除销,简单的导航回登录选项设置页面,然后点击选项。
如何使用组策略管理Windows你好销复杂性
配置Windows你好销时,用户提出了以最少的选项来改变。例如,所有的选项都销的长度,以及是否字母数字。
然而,使用组策略编辑器在Windows中,您可以更改的需求必不可少的销。
如果您使用的是Windows家庭版,那么你将需要明确下载并安装组策略编辑器。
有几个选项可以配置的组策略编辑器来管理您的销需求。我们已经上市,讨论了不同的组策略,您可以控制通过销的复杂性使您的系统更安全。
首先,打开组策略编辑器,输入“gpedit.msc“在运行命令框中,然后从左边窗格中导航到以下:
电脑配置模板> >管理> >系统> >销的复杂性
然后看到一个选项来配置。
让我们覆盖每一个组策略,这样你理解他们用于以及如何配置它们。
需要数字
启用这个选项强制用户使用至少一个数字销。以前,通过检查箱子旁边包括字母和符号,用户可以创建一个销完全的字母。sysadmin可以确保用户插入大量销使它更安全的通过使这一政策。
按照以下步骤启用数字在销的要求:
双击需要数字“组策略。
选择“启用”,单击Apply和好的。
在一个运行以下cmdlet高架命令提示符执行更改。
GPUpdate /力
配置一个新的销将使数字强制的使用。
禁用这个属性,所有你必须做的是禁用或没有配置这一政策。
需要小写字母
标题描述,这个选项允许用户确保至少有一个小写字母的销。你可以通过以下步骤:
双击需要小写字母“组策略。
选择“启用”,单击Apply和好的。
在一个运行以下cmdlet高架命令提示符执行更改。
GPUpdate /力
最大密码长度
通过启用这个选项,可以设置字符的最大长度,可以使用由用户销。然而,必须在4 - 127之间,范围所允许的窗户。
如果你输入一个数字低于4,给出以下错误:
同样的,进入一个127以上将导致以下数量:
按照以下步骤配置最大密码长度:
双击“最大密码长度”组策略。
选择“启用”,然后输入你想设置的最大密码长度。
现在单击Apply和好的。
在一个运行以下cmdlet高架命令提示符执行更改。
GPUpdate /力
最小销长度
这个选项集的最小字符长度允许用户在设定自己的销。设置这个编号大于4将增加的安全销,使其更加复杂。
这里是如何配置:
双击“最小密码长度”组策略。
选择“启用”,然后输入你想设置的最小密码长度。
现在单击Apply和好的。
在一个运行以下cmdlet高架命令提示符执行更改。
GPUpdate /力
过期
通过支持过期组策略,管理员可以设置一个限制一个销。意义,任何配置销将到期后天数表示,用户将被提示创建一个新的密码。
可以设置的值从0到730的天数(2年)。默认情况下,该值为0,这意味着销永远不会过期。
过期销只是需要改变,确保销经常改变。这使得你的电脑更安全,以防黑客/前销组合。
双击“过期”组策略。
选择“启用”,然后输入的天数后销将到期。
现在单击Apply和好的。
在一个运行以下cmdlet高架命令提示符执行更改。
GPUpdate /力
如果你想改变这个设置在未来,而不是使针到期,只需选择“禁用”或“不是”的组策略配置。
历史
的历史组策略启用时,不允许用户重用预设数量的针。意义,用户不能再次使用他们的旧销新销。不能用过去的针可以配置的数量从1到50。方法如下:
双击“历史”组策略。
选择“启用”,然后输入一个用于过去的针数是不允许被重用。
现在单击Apply和好的。
在一个运行以下cmdlet高架命令提示符执行更改。
GPUpdate /力
需要特殊字符
通过启用这个选项,用户一定会使用特殊字符的别针。这只会使密码更安全通过增加其复杂性水平。这里是一个列表,允许的特殊字符:!" # $ % &’()* +,-。/:;< = > ?@ [\]^ _ {|}~。
双击需要特殊字符“组策略。
选择“启用”,然后单击Apply和好的。
在一个运行以下cmdlet高架命令提示符执行更改。
GPUpdate /力
需要大写字母
类似于“需要小写字母”,您还可以配置用户针也大写字符。这也将增加的复杂性别针。
双击需要大写字母“组策略。
选择“启用”,单击Apply和好的。
在一个运行以下cmdlet高架命令提示符执行更改。
GPUpdate /力
这些都是销的配置,您可以管理组策略设置。
然而,如果您的系统是一个企业注册的Azure Active Directory,您还可以使用销复苏的情况下,你忘了你的销而不会丢失任何数据。
配置销复苏
注意,销复苏仅适用于设备注册到Azure Active Directory。
您可以启用“销复苏”组策略在早期能够恢复你忘记销。这里是:
打开组策略编辑器,输入“gpedit。在运行命令框msc”。
从左边的面板导航到以下:
电脑配置> > Adninistrative模板> > Windows组件> >你好
双击该政策“使用销复苏。”
选择“启用”,然后单击Apply和Ok。
现在在高架命令提示符运行以下cmdlet更改生效:
GPUpdate /力
关闭的话
单独使用这些选项从组策略编辑器可能不是那么有效结合在一起使用。例如,通过强制要求一个大头针都大写和小写的字母,以及特殊字符和数字字符,销将变得非常复杂解码通过社会工程。
然而,销不应该这么复杂,它不能从常规密码,分化为Windows你好销的主要目的是方便人们登录自己的账户。