IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

熟悉的陌生人 Vista帐户(2)

2008年08月14日
IT专家网/

  二、帐户的安全

  在Vista中每个帐户都有自己的配置文件系统环境,都绑定了权限。保护帐户的安全除了设置强壮的密码外,还有如下保障措施。

  1.帐户锁定

  当Vista帐户密码不够“强壮”时,非法用户很容易通过多次重试“猜”出用户密码而登录系统,存在很大的安全风险。那如何来防止黑客猜解或者爆破系统密码呢?

  其实,要避免这一情况,通过组策略设置帐户锁定策略即可完美解决。此时当某一用户尝试登录系统输入错误密码的次数达到一定阈值即自动将该帐户锁定,在帐户锁定期满之前,该用户将不可使用,除非管理员手动解除锁定。其设置方法如下:

  在开始菜单的搜索框输入“Gpedit.msc”打开组策略对象编辑器,然后依次点击定位到“计算机设置→Windows设置→安全设置→帐户策略→帐户锁定策略”策略项下。双击右侧的“帐户锁定阈值”,此项设置触发用户帐户被锁定的登录尝试失败的次数。该值在0到999之间,默认为0表示登录次数不受限制。大家可以根据自己的安全策略进行设置,我们设置为5。(图7)

Vista

  2、记录帐户登录

  一般情况下,用户对自己的计算机使用情况都比较熟悉,比如你会记得上一次你登录系统的大概时间。如果用户还能让Vista也记录下登录信息,然后你在每次登录系统时,将前后两次的时间比较一下,如果发现时间不一致,这就说明有人曾经试图非法登录你的帐户。

  实现这一登录样式其实一点都不难。运行组策略对象编辑器,依次展开“计算机配置”→“管理模块”→“Windows 组件”→“登录选项”,然后在右侧对话框中选中并双击“在用户登录期间显示有关以前登录的信息”,然后在弹出的对话框中点选“已启用”即可。设置完毕后,当你下次启动计算机时,系统就会在用户进入系统桌面前提示你上次的登录时间了。(图8)

Vista

  3、清除帐户信息

  Vista会自作主张地记录用户的某些登录的密码信息,比如“路由器、交换机管理密码”、“远程桌面连接”、“网站密码”、“MSN / Live Messenger 密码”这些信息存在一定安全隐患,可以被人在本地获取,我们需要清除这些记录。

  “开始→运行”输入“control userpasswords2”打开“用户帐户”窗口,在“高级”选项卡下点击“管理密码”打开“存储的用户名和密码”窗口,在其中的文本框中记录了用户登录的帐户和密码等信息,可以根据自己的需要选择相应的项然后删除。(图9)

  三、帐户使用

  1、实现自动登录

  Windows Vista默认设置要求用户进入系统前需输入用户名与密码,以加强系统安全性。不过,作为个人用户,在每次登录Vista的时候输入密码是一件很烦的事情,显得有些多此一举,直接让Vista自动以默认用户的身份登录系统也许是更佳的选择。

  不需要第三方软件通过下面的操作就可以实现Vsita的自动登录:以默认用户自动登录Vista,然后执行“开始→搜索”,在搜索框输入“netplwiz” 按回车打开“高级用户”控制面板。在该控制面板中,取消对“要使用本机,用户需输入用户名和密码(E)”项的勾选,系统将弹出窗口要求输入默认登录系统的用户名和密码,输入完成后点击“确定”。最后重启Vista,即可实现不用输入密码,自动以默认用户登录系统。(图10)

Vista

  2、帐户名称困惑

  我们通过Vista的“控制面板→用户帐户”更改了用户名之后,会奇怪地发现在任务管理器的“用户”选项卡中看到的还是原来的用户名。在命令行窗口里面运行net user,列出系统中所有用户的时候,发现也是这个情况。这是让很多人困惑,是什么原因呢?

  原来,Windows的用户帐户名有两个标识,分别是“名称”和“全名”。在第一次创建帐户时,这两者是完全一样的。如果在Vista系统的“控制面板→用户帐户”中更改用户名,则更改的是用户帐户的全名,而不是名称。更改后在系统登录界面看到的是用户帐户的全名,而在任务管理器中看到的是用户帐户的名称,造成了不一致。

  解决的办法是“开始→运行”输入lusrmgr.msc打开“本地用户好组”工具,然后点击“用户”,选择相应的用户点击右键选择“属性”打开该用户的属性窗口,在“全名”右侧的文本框中可以进行修改,使得帐户的名称和全名统一。(图11)

Vista

  3、帐户环境迁移

  有的时候,我们在某个帐户中完成了设置需要将部署好的设置迁移的到别的帐户中去,以避免重复设置。右键“计算机”选择“属性”点击“高级系统设置”打开“系统属性”窗口。点击“高级”选项中“用户配置文件”下的“设置”按钮打开“用户配置文件”窗口。在该窗口中我们选择相应的帐户,然后点击“复制到”按钮在打开的窗口中可以对该用户的配置文件进行保存及其将其迁移到别的帐户中。

  当然,我们也可以选择性地进行迁移,比如我们要将将Vista现有帐户地区和语言设置应用到别的帐户可以这样做。

  “开始→搜索”,输入“区和语言选项”然后选择并打开该工具,选择“管理”选项卡“复制到保留帐户”,弹出对话框其中提供了两个帐户,一个“默认用户帐户”一个是“系统帐户”。他们的用处有点不同。默认的是新建帐户,而系统帐户是为Vista服务的特殊帐户。选择一个之后“确定”“确定”就可以了。(图12)

Vista

  总结:其实关于Vista的帐户还有很多秘密需要我们去探究,相信只要主动探索、深入挖掘它将不再是我们熟悉的陌生人。

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

Linux出错提示信息详解
Linux出错提示信息详解深入地讲:许多人害怕Linux,因为它给出的出错提示信息简直像天书一样。并且这样...
用途多样 带你见识形形色色的Linux
用途多样 带你见识形形色色的Linux在“用途多样,linux.chinaitlab.com/administer/777741.html" target=_blank>带...

本类热点