增加Win10 PIN碼複雜性,讓PIN登錄系統更安全

使用PIN碼登錄系統,確實方便了許多,簡短的PIN碼在記憶和輸入上都要比複雜的微軟帳戶密碼輕鬆許多。但是默認的PIN碼只能是4位以上的數字,而不能使用英文字母或特殊字符,這麼簡單的密碼別人旁窺的話一眼就記住了,所以安全性上就大打折扣。如果能增加PIN碼的複雜性,加上一些英文字母或特殊符號,最起碼不能讓別人看你輸入一遍就記住,這樣無疑要安全許多。下麵MS酋長就來分享一下如何提高PIN複雜性: 打開組策略編輯器 ,在左側導航空格中定位至“計算機配置 - 管理模板 - Windows 組件 - Windows Hello for Business - PIN 複雜性”。如圖: 提高Win10 PIN碼複雜性,讓PIN登錄系統更安全 在右側窗口中你可以看到一系列關於PIN複雜性和安全性的配置選項,其中與PIN複雜性有關的有如下幾個配置項:
  • 要求包含數字:如果啟用或不配置此策略,操作系統將需要在創建 PIN 時至少包含一個數字。 如果禁用此策略,則可以使用任何非數字字符。Windows10默認PIN為純數字,所以此項無需配置。
  • 要求包含小寫字母:如果啟用或不配置此策略,則操作系統將需要在創建 PIN 時至少包含一個小寫字母。 如果禁用此策略,將無法在 PIN 碼中使用小寫字母。為了提高PIN複雜性,建議啟用。
  • 要求包含特殊字符:使用此策略設置可配置 PIN 中特殊字符的使用。允許的特殊字符包括 ! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _ ` { | } ~為了提高PIN複雜性,建議啟用。
  • 要求包含大寫字母:使用此策略設置可配置 PIN 中大寫字母的使用。為了提高PIN複雜性,建議啟用。
與PIN的安全性有關的有如下配置項:
  • 最大 PIN 長度:配置 PIN 所允許的最大字符數。此策略允許的最大數字是 127,最小數字必須大於「最小 PIN 長度」策略設置中配置的數字或數字 4 (取兩者中較大的)。
  • 最小 PIN 長度:配置 PIN 所需的最小字符數。此策略配置的最小數字是 4,可以配置的最大數字必須小於「最大 PIN 長度」中配置的數字或數字 127 (取兩者中最小的)。
  • 過期時間:此設置指定在系統要求用戶更改某個 PIN 之前,該 PIN 可以使用的期限(天)。可將 PIN 設置為在介於 1 和 730 天之間的任意天數後過期。如果策略設置為 0,則可以將 PIN 設置為永不過期。
  • 歷史記錄:此設置指定可以關聯到不可重用用戶帳戶的以往 PIN 數(通俗地說,就是禁止使用舊密碼,與Win10登錄密碼策略中的“強制密碼歷史”相同)。管理員可以通過此策略來確保不會持續重覆使用舊 PIN,從而增強安全性。無法通過 PIN 重置來保留 PIN 歷史記錄。該值必須為 0 到 50 個 PIN。如果此策略設置為 0,則不需要存儲以前的 PIN。
根據你的需要啟用並配置相關選項即可。

相关内容

相关文章

此条目发表在Win10使用教程分类目录,贴了, , , 标签。将固定链接加入收藏夹。

增加Win10 PIN碼複雜性,讓PIN登錄系統更安全》有1条回应

发表评论

邮箱地址不会被公开。 必填项已用*标注