计算机安全技术TOOLS教程课件4.3.1 账号安全管理.docVIP

计算机安全技术TOOLS教程课件4.3.1 账号安全管理.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
4.3.1 账号安全管理 1.重命名和禁用默认的账户 安装好Windows XP Professional后,系统会自动建立两个账户:Administrator和Guest。 在Windows XP Professional中,右键单击桌面上【我的电脑】图标,选择【管理】菜单项,打开【计算机管理】窗口,如图4-2所示。在左边列表中找到并展开【本地用户和组】,单击【用户】,可以看到系统中的账户。 (1)Administrator账户 Administrator(管理员)账户拥有计算机的最高管理权限,每一台计算机至少需要一个拥有管理员权限账户,但不一定必须使用Administrator这个名称。黑客入侵计算机系统的常用手段之一就是试图获得管理员账户的密码。如果系统的管理员账户的名称没有修改,那么黑客将轻易得知管理员账户的名称,接下来就是寻找密码了。比较安全的做法是对系统的管理员账户的名称进行修改,这样,如果黑客要得到计算机系统的管理员权限,需要同时猜测账户的名称和密码,增加了黑客入侵的难度。 (2)Guest账户 在Windows XP Professional中,Guest账户即所谓的来宾账户,只有基本的权限并且默认是禁用的。如果不需要Guest账户,一定禁用它,因为Guest也为黑客入侵提供了方便。 禁用Guest账户的方法是,在图4-2右边窗口中,双击Guest账户,在弹出的【Guest属性】对话框中选中【账户已停用】。 注意: 在Windows XP Home中,不允许停用Guest账户,那么一定要为Guest账户设置复杂的密码。不要忘记为所有账户设置足够复杂的密码。 图4-3 本地安全设置 2.可靠的密码 (1)密码策略 尽管绝对安全的密码是不存在的,但是相对安全的密码还是可以实现的。在开始菜单中打开【运行】对话框,输入secpol.msc打开【本地安全设置】窗口,如图4-3所示,展开【账户策略】,单击【密码策略】,右侧有6项关于密码的设置策略,通过这些策略的配置,就可以建立完备密码策略,这样密码就可以得到最大限度的保护。关于这六个策略的说明见表4-1。 (2)操作系统的登录密码 Windows XP的登录密码存放在系统的C:\WINDOWS\system32\config下的sam文件中,sam文件就是存放账号和密码的数据库文件。当登录系统时,系统会自动和sam进行比较,如果发现此账号和密码与sam文件中的加密数据符合,用户就会顺利登录,如果错误则无法登录。 注意: 为了保障密码安全性,用户应该过一段时间就要更改自己的密码。 (3)给账户双重加密 虽然为账户设置了复杂的密码,但密码总有被破解的可能。此时可以为账户设置双重加密。 在开始菜单中打开【运行】对话框,输入syskey打开【保证Windows XP账户数据库的安全】对话框,如图4-4所示,选中【启用加密】,单击【确定】按钮,这样程序就对账户完成了双重加密,不过这个加密过程对用户来说是透明的。 注意: 该项操作是不可逆,一旦启用加密则不可以禁用。 图4-4 保证Windows XP账户数据库的安全 图4-5 启动密码 如果想更进一步体验这种双重加密功能,那么可以在图4-4中单击【更新】按钮,打开【启动密码】对话框,如图4-5所示,这里有【启动密码】和【系统产生的密码】两个选项。 如果选择【启动密码】,那么需要自己设置一个密码,这样在登录Windows XP之前需要先输入这个密码,然后才能选择登录的账户。 如果选择【系统产生的密码】,那么又有两个选项,系统的默认选项是【在本机上保存启动密码】,如果选择该选项,那么程序仅在后台完成加密过程,在用户登录时不要求输入任何密码,因为密码就保存在计算机的内部。如果对安全要求很高,那么可以选择【在软盘上保存启动密码】,单击【确定】按钮之后会提示在软驱里放入一张软盘,创建完毕后会在软盘上生成一个StartKey.Key文件,以后每次启动系统时必须放入该软盘才能登录,此时相当于系统有了一张可以随身携带的钥匙盘。 注意: 如果选择【在软盘上保存启动密码】,则建议创建一张备用盘。 3.最小特权原则

文档评论(0)

带头大哥 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档