Windows 2000/XP自帶的「本地安全策略」是一個不錯的系統安全管理工具,通過對賬戶、密碼、安全選項的合理設置,可以實現高安全性的系統登錄。下面就以Windows 2000為例介紹一下最主要的設置內容。 ★鎖定無效登錄
為了防止他人進入電腦時,反覆用猜測密碼的方式登錄,我們可以鎖定無效登錄,當密碼輸入錯誤達設定次數后,便鎖定此賬戶,在一定時間內不能再以該賬戶登錄。設置方法是:進入[控制面板],依次展開[管理工具]→[本地安全策略],出現「本地安全設置」窗口(如圖1),在左側列表中打開[賬戶策略]→[賬戶鎖定策略],在右邊雙擊「賬戶鎖定閥值」,在彈出的設置對話框中輸入無效登錄的次數(一般設3次為宜),確定后系統自動將鎖定時長和計數器清零的時長設置為「30分鐘」,我們也可以打開這兩個策略修改時間。經過以上設置,就能夠阻止那些靠猜密碼登錄的非法用戶了。