1、身份鉴别
1. 应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换
(1) 对登录用户进行身份标识和鉴别,即登录时需要账号密码。
-- win+R,输入netplwiz,按下列指示勾选内容:
(2) 身份标识具有唯一性,不同用户之间账号不能一样
(3) 身份鉴别信息具有复杂度并且定期更换
一般指的是密码,应该设置密码策略,规定密码形式、长度、至少更改时间等。
-- 计算机管理-本地用户和组-用户,关闭密码永不过期。
-- 控制面板->管理工具->本地安全策略->账户策略->密码策略。
笔者的win10家庭版没有本地组的概念,不能操作演示
下面是win2008虚拟机演示:
搜索计算机管理-本地用户和组:
2. 应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次