"Microsoft Windows Server 2003" inclui a capacidade de configurar a política de senha. Esta política se aplica a todas as contas de usuários que são autenticados por um domínio "Windows Server 2003" . As diretivas de senha são úteis para organizações que desejam aumentar a segurança de autenticação de usuário . Basics
A configuração da " Diretiva de senha " em " Microsoft Windows Server 2003" envolve dois conceitos primários. "Password complexidade" impõe certos critérios durante a seleção de senha, como o comprimento da senha, medidos em caracteres, e os tipos de caracteres que a senha deve ser composta de , como números, letras maiúsculas , minúsculas e símbolos especiais . " Bloqueio de Conta " é uma medida de segurança de senha que irá bloquear uma conta de acesso posterior , depois de um número definido de tentativas de login .
Segurança Eficácia
Quanto maior o nível de complexidade de senha , a menos eficaz um " ataque de dicionário " é. Ataques de dicionário são usados por hackers para adivinhar sistematicamente uma senha usando "força bruta ", o que implica a tentar mais e mais até que a senha correta seja descoberto. O número de permutações possíveis de uma senha de aumentar exponencialmente com a base de comprimento e caractere da senha . " Bloqueios de conta" diminuir ainda mais a eficácia dos ataques de dicionário , através da aplicação de um período de espera após um determinado número de tentativas de login sem sucesso .
Configuração
política senha pode ser configurado no nível do "domínio" ou o nível de computador local em "Microsoft Windows Server 2003. " É mais eficiente para configurar a política no nível do domínio , para garantir que ela é aplicada em todos os computadores e usuários serem autenticados no domínio. Para fazer isso , digite " mmc " na caixa "Executar" no menu "Iniciar" , clique duas vezes no ícone " Configuração do computador " , depois em " Configurações do Windows ", " Configurações de segurança " e "Políticas de Conta. " Políticas baseadas em senha diferente , como a " Diretiva de Bloqueio de Conta ", será encontrada aqui.