【為什么要定期改密碼嗎,10登錄密碼】在新的組策略中 , 最新的草案將迎來一些重大變化 , 特別是不再強制定期更改密碼 。定期更改密碼只能降低登錄憑證在一段時間內(nèi)被未授權(quán)實體竊取和使用的可能性 。如果密碼永遠不會被竊取 , 就不需要設(shè)置過期時間 。如果銀行的密碼重置軟件要求柜臺人員刷你的實體卡才能進行下一步操作 , 那么你沒有實體卡是無法重置密碼的 。
微軟為何不再強制要求定期更換Windows 10登錄密碼?
今日 , 微軟在安全指南博客上發(fā)表了一篇新文章 , 對 Windows 10 1903 和 Windows Server 1903 中引入的安全配置基線設(shè)置草案進行了解釋 。在新版組策略中 , 最新草案將迎來一些重大變化 , 尤其是不再強制要求定期更換密碼 。微軟表示 , 這些策略已經(jīng)古老過時且緩解價值極低 。截圖來自MS Security Guidance Blog , via OnMSFT即便如此 , 微軟還是在博客文章匯總強調(diào) , 他們不會降低對密碼長度歷史和復(fù)雜性的要求 。
定期更換密碼的操作 , 只能在一段時間內(nèi)緩解登陸憑證被盜且被未經(jīng)授權(quán)的實體使用的概率 。如果密碼永遠不會失竊 , 那就沒有設(shè)置過期時間的必要 。如有證據(jù)表明密碼已失竊 , 您可能會立即采取行動 , 而不是等待到期了再尋找解決方案 。需要重申的是 , 我們強烈建議部署其它形式的保護措施 , 即使它們未在我司的安全配置基線設(shè)置草案中提及 。
Azure AD 密碼保護和多因素身份驗證 , 將是保障登陸憑證安全的更佳選擇 。此外 , 微軟還計劃剔除默認禁用訪客和管理員賬戶的要求 。需要指出的是 , 從安全指南中改掉這幾項強制性要求 , 并不意味著我們建議所有客戶都啟用這些賬戶 。只是對于管理員來說 , 他們可以根據(jù)實際需求而作出變通 。最后 , 指南中的建議僅供參考 , 感興趣的朋友可以到官網(wǎng)下載查看和參與討論 。
自己去銀行重置密碼 , 為什么還要帶實體卡?你怎么看?
在我看來 , 帶上身份證證明身份就行了 。然而 , 我不是制定銀行規(guī)則的人 。你帶實體卡有兩個原因 。1在任何一家銀行 , 柜臺的工作人員只遵循既定的規(guī)則 。如果制定了規(guī)則 , 必須帶實體卡 , 那么工作人員肯定要求你這么做 。2如果銀行的密碼重置軟件要求柜臺人員刷你的實體卡才能進行下一步操作 , 那么你沒有實體卡是無法重置密碼的 。
推薦閱讀
- 小米6為什么不支持擴展內(nèi)存,小米6手機顯示內(nèi)存已滿
- 水庫夜釣都需要什么意思,九月份用什么餌料夜釣鯉魚好野河里釣的
- 為什么還有人用cd,還有許多汽車上配置呢
- 為什么敬業(yè)福這么難找,為什么人活著那么難
- 為什么蘋果成為奢侈品不行,蘋果零售主管離職
- 小米手機是為什么是發(fā)燒,小米手機為什么會發(fā)熱
- 粒子為什么自旋,如果不自旋會怎么樣
- 百度股價為什么這么低,為什么鋼鐵股價這么低
- 為什么有人喜歡小屏手機,現(xiàn)在還有沒有小屏的智能手機
- 牛奶為什么過期了,為什么有人回收過期牛奶
