Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
4 курс / ЗащИнф / дополн.работы / 1.АДМИНИСТРИРОВАНИЕ ПОЛЬЗОВАТЕЛЕЙ И ГРУПП.doc
Скачиваний:
47
Добавлен:
27.04.2015
Размер:
362.5 Кб
Скачать

2.4 Создание надежных паролей

Чтобы повысить уровень безопасности на компьютере, следует использовать надежные пароли. Крайне важно применять надежные пароли для всех учетных записей компьютера как при входе в сеть, так и для учетных записей администратора на локальном компьютере.

Надежный пароль должен отвечать следующим требованиям.

  • Пароль должен состоять не менее чем из семи знаков. Наиболее надежные пароли состоят из 7 или 14 знаков. Причиной надежности таких паролей является способ кодировки.

  • Пароль должен сдержать знаки, относящиеся к каждой из следующих трех групп.

    Группа

    Примеры

    Буквы (прописные и строчные)

    A, B, C... (или a, b, c...)

    Цифры

    0, 1, 2, 3, 4, 5, 6, 7, 8, 9

    Символы (все знаки, не являющиеся буквами или цифрами)

    ` ~ ! @ # $ % ^ & * ( ) _ + - = { } | [ ] \ : " ; ' < > ? , . /

  • Пароль должен содержать не менее одного символа в позициях со второй по шестую.

  • Пароль должен значительно отличаться от паролей, использовавшихся ранее.

  • Пароль не должен содержать фамилии или имени пользователя.

  • В качестве пароля нельзя использовать распространенное слово или имя.

Пароли могут быть самым слабым звеном в системе безопасности компьютера. Использование надежных паролей необходимо в связи с применением пользователями новейших средств и компьютеров для расшифровки паролей. Сетевой пароль, для взлома которого раньше потребовались бы недели, теперь может быть раскрыт в течение нескольких часов.

В программном обеспечении для взлома паролей применяются следующие методы: интеллектуальный взлом, словарные атаки, а также система автоматического подбора всех возможных комбинаций знаков. Имея достаточное количество времени можно взломать любой пароль методом автоматического перебора. Пароли Windows могут содержать до 127 символов. Однако если Windows XP используется в сети, где имеются также компьютеры с Windows 95 или Windows 98, не используйте пароли, длина которых превышает 14 символов. Windows 95 и Windows 98 поддерживают пароли длиной до 14 знаков. Если пароль имеет большую длину, войти в сеть с этих компьютеров не удастся.

2.5 Сохранение пароля на компьютере

Эту процедуру следует использовать для получения доступа к защищенному паролем ресурсу в Интернете, в интрасети организации или в сети.

  1. В диалоговом окне Имя и пароль пользователя, выводящемся при попытке подключиться к защищенному ресурсу, в поле Имя пользователя введите имя пользователя.

  2. В поле Пароль введите пароль.

  3. Установите флажок Сохранить пароль.

  4. Установите флажок Больше не спрашивать этот пароль.

В Windows при следующей попытке подключения к этому ресурсу не придется указывать имя пользователя и пароль.

Примечание

  • Если компьютер используется несколькими пользователями, не следует сохранять пароль на компьютере.

2.6 Создание дискеты сброса пароля

Мастер забытых паролей позволяет создавать дискету сброса паролей, которую можно использовать для восстановления учетной записи пользователя и личных параметров компьютера, если пользователь забыл свой пароль.

Последовательность шагов для выполнения этой задачи зависит от того, входит ли компьютер в сетевой домен или является частью рабочей группы (или является автономным компьютером).

2.6.1Компьютер подключен к домену

  1. Нажмите CTRL+ALT+DEL, чтобы открыть диалоговое окно Безопасность Windows.

  2. Нажмите кнопку Смена пароля.

  3. Нажмите кнопку Архивация, чтобы запустить мастер забытых паролей.

  4. Нажмите кнопку Далее и следуйте инструкциям на экране.

2.6.2Компьютер не подключен к домену

Шаги, которые следует предпринять в таком случае, зависят от типа учетной записи.

Для учетной записи администратора компьютера

  1. Откройте на панели управления компонент Учетные записи пользователей.

  2. Выберите имя своей учетной записи.

  3. В группе Родственные задачи, расположенной в окне слева, щелкните ссылку Запретить забытый пароль.

  4. В мастере забытых паролей следуйте инструкциям на экране.

Для учетной записи с ограниченными правами

  1. Откройте на панели управления компонент Учетные записи пользователей.

  2. В группе Родственные задачи, расположенной в окне слева, щелкните ссылку Запретить забытый пароль.

  3. В мастере забытых паролей следуйте инструкциям на экране.

Примечания

  • Чтобы открыть компонент «Учетные записи», нажмите кнопку Пуск, выберите команды Настройка и Панель управления, затем дважды щелкните значок Учетные записи пользователей.