Chính sách mật khẩu (Password Policies) nhằm đảm bảo an toàn cho mật khẩu của người dùng để tránh các trường hợp đăng nhập bất hợp pháp vào hệ thống. Chính sách này cho phép bạn qui định chiều dài ngắn nhất của mật khẩu, độ phức tạp của mật khẩu…
Để thiết lập chính sách mật khẩu cho các tài khoản trên hệ thống bạn tiến hành như sau:
Bƣớc 1:
Ấn chuột trên menu “Start”, chọn mục “Administrative Tools”. Trên menu “Administrative Tools” chọn mục “Local Security Policy”
Lúc này sẽ xuất hiện giao diện “Local Security Settings” có dạng như sau:
Hình 3.20. Giao diện mục Password Policy trong Local Security Settings
Bƣớc 2:
Tại giao diện “Local Security Settings” (hình 3.20) bạn click chuột chọn mục “Password Policy” (thuộc nhánh “Account Policies”). Lúc này bên cửa sổ phải sẽ xuất hiện các chính sách mật khẩu với chế độ mặc định như sau:
Bảng 3.2. Mô tả các chính sách mật khẩu trong hệ thống cục bộ (local system)
Chính sách Mô tả Mặc định
Enforce Password History Số lần đặt mật khẩu không được trùng nhau
0 Maximum Password Age Quy định số ngày nhiều nhất mà
mật khẩu người dùng có hiệu lực
42 Minimum Password Age Quy số ngày tối thiểu trước khi
người dùng có thể thay đổi mật khẩu
0 Minimum Password Length Chiều dài ngắn nhất của mật khẩu 0 Passwords Must Meet
Complexity Requirements
Mật khẩu phải có độ phức tạp như: có ký tự hoa, thường, có ký số.
Không khai báo Store Password Using
Reversible Encryption
Mật khẩu người dùng được lưu dưới dạng mã hóa
Không khai báo
Bƣớc 3:
Để thiết lập chính sách mật khẩu cho một mục nào đó bạn click đúp chuột vào mục đó để xuất hiện giao diện cho phép thiết lập chính sách mật khẩu:
Ví dụ: Để thiết lập chính sách mật khẩu có độ dài tối thiểu là 6 kí tự (chế độ mặc
định là 0 kí tự) bạn click đúp chuột vào mục “Minimum Password Length”. Lúc này sẽ xuất hiện giao diện có dạng như sau:
Hình 3.21. Thiết lập độ dài tối thiểu cho mật khẩu
Tại mục “Password must be at least” bạn nhập vào kí tự số để qui định độ dài tối thiểu cho mật khẩu. Ấn chuột vào “OK” để chấp nhận thiết lập chính sách mật khẩu.
Lƣu ý:
- Để hệ thống mạng an toàn bạn nên thiết lập chính sách qui định chiều dài tối thiểu của mật khẩu cho người sử dụng khi đăng nhập vào hệ thống (chế dộ mặc định bằng 0).
- Khi đặt mật khẩu nên bao gồm cả kí tự số, chữ hoa và chữ thường.