「运维有小邓」如何利用密码策略解决AD域弱密码问题?_ad域账户密码强度是?-程序员宅基地

技术标签: 小邓运维课堂  运维  

在Active Directory (AD域) 网络中拥有强密码可确保黑客无法通过暴力字典攻击等方法破解用户密码。

默认情况下,在 Active Directory 域中,用户需要每 42 天更改一次密码,并且至少在一段时间内,他们将无法使用相同的旧密码。

他们的密码还需要七个或更多字符,并且包含字符组合,例如数字、大写、小写和非字母数字。

在这篇文章中,我们将学习如何配置和设置 Active Directory 域密码策略。

Active Directory

什么是默认域密码策略?

Active Directory 域带有“默认域密码策略”,它有助于通过密码强化来提高安全性。

该策略旨在强制密码具有足够的复杂性,比平时更长,并在一段时间后过期。

此策略与“锁定策略”等其他策略配合得很好,它通过限制允许的错误登录次数来防止暴力攻击。

密码策略

如何进行Active Directory密码策略设置?

您可以配置六种不同的密码策略。

1.强制密码历史

“强制密码历史”指定存储在 Active Directory 中的以前密码的数量。

该设置通过防止用户过于频繁地重复使用旧密码来强制用户创建唯一的新密码。

此设置的默认值为 24,这意味着用户只有在使用了 24 个新密码后才能使用当前密码。

2.最大密码年龄

“最长密码使用期限”定义了密码在需要更新之前可以使用的天数。

它给出了密码,一个有效期。

一旦密码达到其最长密码使用期限,系统将要求更改密码。

3. 最低密码年龄

“最低密码使用期限”确定在用户需要更改密码之前应该使用密码的天数。

此设置通过拒绝用户过于频繁和快速地更改密码以恢复旧密码来帮助“强制密码历史记录”。

最好配置此值,但将其保持在最低限度,以防密码泄露。默认值为一天。

4. 最小密码长度

最小密码长度确定密码中的字符数。

此设置的默认值为 7,这意味着所有密码都必须至少包含 7 个字符。

当心!如果将此策略设置为零值,则甚至不需要密码。

5. 密码必须满足复杂性要求

您只能启用或禁用此设置。

当您启用它时,您将要求用户根据某些准则创建复杂的密码。默认情况下启用此设置。

要求是:

用户不能在密码的任何地方使用帐户名或用户名。名称中不允许连续使用两个字符。

用户必须包含三种不同类型的字符,包括任意数字 (0–9)、大写和小写字母以及非字母字符(@、$、&、#)。

密码长度必须至少为六个字符。

6. 使用可逆加密存储密码

Active Directory 对密码进行加密并将其存储在数据库中。

通常,加密的密码不能反转为“纯文本”。但在某些情况下,用户需要在某些应用程序中使用他们的密码才能访问域。

该应用很可能无法解密密码,因此您需要启用可逆加密。

除非应用程序有特殊需要,否则不建议启用此设置。如果您需要启用它,请在每个用户的基础上进行。

强密码

密码策略设置建议

设置密码策略取决于您正在运行的组织和应用程序的类型。

您的设置还可以遵循合规性法规的要求,例如 PCI-DSS、HIPAA、SOX、NIST 等。

一个很好的起点是来自 Active Directory 开发人员 Microsoft 的相同建议。

以下是Microsoft 威胁防护最佳实践推荐的密码策略设置。

1、强制密码历史记录:

将其设置为最大值,即 24。不惜一切代价避免密码重复使用。

2、密码最长使用期限:

设置在 60 到 90 天之间。Microsoft 建议在主要业务周期之间使密码过期。

3、密码最短使用期限:

将此值设置为 1 天。Microsoft 建议不要将此设置为 0,因为它允许立即更改密码。用户可以在同一天更改密码 24 次,并恢复为旧密码。

4、最小密码长度:

Microsoft 建议将此值设置为至少 8。8 是保持密码复杂的好数字,同时也不要太长以免用户忘记它。

5、密码必须满足复杂性:

将其设置为启用。此设置与所需的最少八个字符相结合,将保证密码无法猜测。

6、使用可逆加密存储密码:

设置为禁用。仅当您通过远程访问使用 CHAP 等身份验证服务时才启用它。

密码攻击

以上是关于设置AD域密码策略的一些建议,但随着密码攻击的日益猖獗,人工很难完成较为完善的密码策略,所以很多企业现在都开始利用工具来增加企业AD域的密码强度。接下来就给大家推荐一款AD域密码自助管理工具。

ADSelfSeciver Plus

ADSelfSeciver Plus是一款AD域密码管理工具。其最大的特点就是在密码安全方面给出了多种策略。强制用户执行密码策略,通过较强的密码策略抑制外部攻击,进而保护用户信息安全。在密码策略的强制下用户必须在一段时间内对密码进行修改,如果规定时间内没有修改则会导致密码过期,用户无法登录。在传统的密码管理方式中,AD域密码修改需要通过IT管理员来执行,当更改密码的人数越来越多就会对IT管理员的正常工作带来影响,所以对密码的自助管理非常必要。

AD域密码自助服务

ADSelfSeciver Plus的AD域密码自助修改、重置功能恰好解决了以上问题。用户可以利用ADSelfSeciver Plus自助对密码进行重修改,既保证了密码策略的正常执行,又避免影响IT管理员的正常工作进度。

对于企业来讲,未来发展考验的更多是内部的稳定,如果内部没有好的安全体系和运营优势,何以跟市场中各类企业竞争。ADSelfSeciver Plus作为一款AD域密码管理工具,在密码安全管理方面无懈可击,对于企业内部信息安全有重要意义。更多产品介绍请拨打官网电话,相关产品经理将为您提供更细致的服务!

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_42493507/article/details/123842119

智能推荐

使用 arm-linux-androideabi-addr2line 工具定位 libunity.so 崩溃问题-程序员宅基地

文章浏览阅读710次,点赞13次,收藏7次。它的名称有点不同 - aarch64-linux-android-addr2line。尽管该实用程序的名称不包含单词arm,但它成功地解密了arm64-v8下的堆栈跟踪,并通常感知arm64-v8的字符。是 NDK 自带的调试工具,可以用来分析 so 崩溃时输出的的内存地址。之后就是通过 cmd 进入到这个路径。找到了 64 位所需的实用程序。_arm-linux-androideabi

javaweb-邮件发送_javaweb发送邮件-程序员宅基地

javaweb-邮件发送 摘要: 本文介绍了邮件传输协议(SMTP和POP3)以及电子邮件的发送和接收过程。还讨论了纯文本文件、带图片和附件的邮件发送方法,以及通过servlet方式注册邮箱和使用springboot框架发送邮件的实现。

element-ui table 设置表格滚动条位置_element table 滚动条位置-程序员宅基地

文章浏览阅读4.3k次,点赞6次,收藏11次。在切换不同页面时(被 keep-alive 缓存的组件间切换),页面中的element-ui table的滚动条位置没有停留在原来的位置。目前需要切换不同的页面返回来后,滚动条保持在原来的位置。_element table 滚动条位置

前端开发经验总结_属性值[session.getattribute("strpath")]引用["],在值内使用时必须-程序员宅基地

文章浏览阅读2.6k次。 我设置nowrap和不设置nowrap效果都一样。就是表格随着文字自动伸展,为什么? →回答问题:TD元素noWrap属性的行为与TD元素的width属性有关。 ◆如果未设置TD宽度,则noWrap属性是起作用的。◆如果设置了TD宽度,则noWrap属性是不起作用的。 http://www.blueidea.com/tech/web/2003/943.as_属性值[session.getattribute("strpath")]引用["],在值内使用时必须被转义。

JS如何把Object对象的数据输出到控制台中_前端怎么通过控制台查看字段取值-程序员宅基地

文章浏览阅读3.4k次,点赞2次,收藏3次。 前端时间在编写程序时遇到这样一个问题,即在前端页面通过一些js框架自带的异步请求返回的数据类型为Object数据类型,笔者根据网上查阅到的资料,找到以下这种简单的方式://把Object类型转为Json数据格式,再通过console命令在控制台中打印出来console.log("xhr的值为:"+JSON.st..._前端怎么通过控制台查看字段取值

8.cc.Button组件使用详解_cc button.start-程序员宅基地

文章浏览阅读556次。1. cc.Button添加按钮的方法 2种方式 (1)直接创建带Button组件的节点; (2) 先创建节点,再添加组件;按钮组件, 按钮是游戏中最常用的组件, 点击然后响应事件;按钮的过渡效果: 过渡: 普通状态, 鼠标滑动到物体上, 按下状态, 禁用状态 (1)没有过渡,只有响应事件; (2)颜色过渡, 过渡效果中使用颜色; (3)精灵..._cc button.start

随便推点

计算机专业游戏本推荐,2018高性价比游戏本推荐_游戏笔记本哪个好-太平洋电脑网...-程序员宅基地

文章浏览阅读245次。【PConline海选导购】晃眼间,秋风又起,让人振奋的开学季又要到来了!虽然说没有学习压力的暑假,在家着实悠哉,但想到回校后可以跟小伙伴们一起各种开黑吃鸡,是不是就感到很兴奋呢?说到“吃鸡”这种吃配置的游戏,就不得不说游戏本了,毕竟普通的笔记本电脑很难给我们带来畅快的游戏体验。而近年来游戏本市场俨然成为了各大厂商的必争之地,而随着开学季的到来,各大厂商更是推出了众多促销活动,下面就让我们一起来看..._计应专业游戏本

codePen按钮样式学习

看到codepen里面有的按钮搞得很炫酷,但其实也不是很难,就学习记录一下。

服务器维护中没法直播游戏,我的世界盒子显示维护中如何进入战堂服务器-程序员宅基地

文章浏览阅读408次。时间:2021-08-11编辑:hxh斗罗大陆魂师对决火雨队怎么搭配?火雨队是近期非常热门的一套阵容,不少玩家想了解该阵容,那么下面就让小编给大家带来斗罗大陆魂师对决火雨队阵容推荐,感兴趣的小伙伴们一起来看看吧。时间:2021-08-11编辑:hxh玩家在巅峰演武副本中不知道怎么打秦明,秦明的盾很厚不知道怎么破?那么下面就让小编给大家带来斗罗大陆魂师对决巅峰演武秦明破盾攻略,感兴趣的小伙伴们一起来...

GNU Radio之Schmidl & Cox OFDM synch.底层C++实现

在 GNU Radio OFDM 系统中,一个非常重要的环节是在接收端准确地同步和检测发送端发出的信号。这就是 Schmidl & Cox 同步算法发挥作用的地方。Schmidl & Cox 算法是一种用于 OFDM 信号的时间同步的技术。本文对其底层 C++ 源码进行学习记录。

项目开发规范

REST,表述性状态转换,他是一种软件架构风格使用URL定位资源,HTTP动词描述操作根据发出请求类型来区分操作此为风格,是约定方式,可以打破描述模块的功能通常使用复数,也就是加s的格式来描述,表示此类资源,而非单个资源。

3.8设计模式——State 状态模式(行为型)

允许一个对象在其内部状态改变时改变它的行为。对象看起来似乎修改了它的类。