0

0

如何删除Win10 1903版本中的密码过期策略?

霞舞

霞舞

发布时间:2025-09-02 08:42:08

|

832人浏览过

|

来源于php中文网

原创

微软发布了有关windows 10 v1903(19h1)及windows server v1903的配置基线设置草稿版本,同时透露了从windows 10五月2019更新起取消密码过期策略的计划。

此举旨在用更为先进且有效的密码安全手段取代传统的密码到期设置,例如多因素身份验证、检测密码猜测攻击、识别异常登录尝试以及禁止使用常见密码列表(例如Azure AD当前提供的密码保护功能正处于公开预览阶段)。

尽管如此,微软强调,“虽然我们推荐这些替代方案,但我们的安全配置基线无法体现或强制执行此类标准,因为这些基线基于Windows内置的组策略设置,并且不能涵盖客户特定的数值。”

早在2016年,美国国家标准与技术研究院(NIST)就曾建议政府部门移除密码过期策略,并仅在确认存在欺诈行为后才强制要求更换密码。根据“特殊出版物800-63-3:数字认证指南”的描述,“验证者不应因时间推移而随意变更记忆的秘密(例如定期)。然而,若有证据显示存在泄露情况,验证员应强制更改认证。”

密码过期策略被认为是一种过时且价值较低的防护方式。微软的Aaron Margosis提到,一旦密码被盗,应立刻采取行动,而非依赖预定的过期周期。此外,即将被淘汰的策略主要目的是降低在有效期内密码(或哈希值)被盗并被未授权实体利用的可能性。

正如微软在Windows 10 v1903配置基线设置草稿中进一步阐述的那样:“定期密码过期是一种古老且效率低下的缓解措施,我们认为我们的基线无法强制执行这种价值。通过从基线中移除它,而不是推荐特定值或无期限,组织可以依据自身需求选择最合适的内容,同时也不会违背我们的指引。与此同时,我们再次强调,我们强烈建议采用其他保护措施,即便这些措施无法在我们的基线中体现。”

移除密码过期策略而不增加其他密码相关的安全配置,并不会直接削弱安全性,而是表明具备安全意识的组织需自行实施额外措施来约束用户的行为。

微软还补充道,“为了避免不必要的误解,这里仅讨论移除密码过期策略——我们并未建议改变最小密码长度、历史记录或复杂度的要求。”

新发布的安全基线草案还包括若干其他调整提案:

  • 建议启用“启用svchost.exe缓解选项”策略,该策略对svchost.exe中托管的服务施加更严格的安全控制,包括所有由svchost.exe加载的二进制文件必须由微软签名,且不允许动态生成代码。需要注意的是,这可能引发与试图利用svchost.exe主机进程的第三方代码兼容性问题,包括第三方智能卡插件。

  • 配置新的应用隐私设置,“在系统锁定时允许Windows应用通过语音激活”,以确保在系统锁定状态下用户无法通过语音与应用互动。

    Vinteo AI
    Vinteo AI

    利用人工智能在逼真的室内环境中创建产品可视化。无需设计师和产品照片拍摄

    下载
  • 禁用多播名称解析(LLMNR),以减轻服务器欺骗风险。

  • 将NetBT NodeType限制为P节点,禁止广播注册或解析名称,同样是为了减少服务器欺骗风险。我们已在定制的“MS安全指南”ADMX中加入一个设置,可通过组策略管理这一配置。

  • 在域控制器基准中纠正遗漏的Kerberos身份验证服务的建议审核设置。

  • 移除要求定期更改密码的密码过期策略。

  • 移除特定的BitLocker驱动器加密方法和密码强度设置。基线始终要求最强大的BitLocker加密。我们之所以这样做有多方面原因:默认值为128位加密,我们的加密专家认为在未来一段时间内它不会受到破坏;在某些硬件上,从128位升级到256位可能会显著降低性能;并且许多设备(如Surface系列)默认开启BitLocker并使用默认算法,将其转换为使用256位需要先解密再重新加密,这会带来暂时的安全隐患以及用户体验影响。

  • 移除文件资源管理器中的“关闭资源管理器的数据执行保护”和“关闭损坏时的堆终止”设置,因为这些设置实际上只是强制执行默认行为。

Windows 10 v1903安全基准草案可以从指定位置下载,其中包括组策略对象(GPO)备份和报告、用于将设置应用于本地GPO的脚本以及策略分析器规则文件。

通过此草稿版本,微软也为管理员提供了详细记录Windows 10版本1903和Windows Server版本1903所有安全设置和组策略的电子表格,以及Microsoft为管理良好的企业系统设置的Microsoft建议配置,以及Policy Analyzer为每个安全基准规则文件提供的支持工具

如何删除Win10 1903版本中的密码过期策略?

相关专题

更多
堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

392

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

572

2023.08.10

windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

600

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1104

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

792

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

452

2023.08.02

windows无法访问共享电脑
windows无法访问共享电脑

在现代社会中,共享电脑是办公室和家庭的重要组成部分。然而,有时我们可能会遇到Windows无法访问共享电脑的问题。这个问题可能会导致数据无法共享,影响工作和生活的正常进行。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2349

2023.08.08

windows自动更新
windows自动更新

Windows操作系统的自动更新功能可以确保系统及时获取最新的补丁和安全更新,以提高系统的稳定性和安全性。然而,有时候我们可能希望暂时或永久地关闭Windows的自动更新功能。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

780

2023.08.10

PS使用蒙版相关教程
PS使用蒙版相关教程

本专题整合了ps使用蒙版相关教程,阅读专题下面的文章了解更多详细内容。

23

2026.01.19

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
HTML5/CSS3/JavaScript/ES6入门课程
HTML5/CSS3/JavaScript/ES6入门课程

共102课时 | 6.8万人学习

前端基础到实战(HTML5+CSS3+ES6+NPM)
前端基础到实战(HTML5+CSS3+ES6+NPM)

共162课时 | 18.9万人学习

第二十二期_前端开发
第二十二期_前端开发

共119课时 | 12.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号