当前位置:首页 > Win10咨询 » 正文

Win10 v1903删除了密码过期策略,以支持更好的安全实践

2019-05-01  分类: Win10咨询  参与: 人  点这评论

Microsoft已发布Win10 v1903(19H1)和Windows Server v1903的基准设置。 发布文档提到操作系统将从Win10 May 2019更新开始删除密码到期。

Win10 v1903删除了密码过期策略,以支持更好的安全实践
图片来源:www.ghost580.com

Win10 v1903删除了密码过期策略

在很可能的情况下,密码过期将被更好的安全功能所取代,例如双因素身份验证,禁用密码的执行以及检测涉及密码猜测的攻击。该版本还讨论了GPO备份,GPO报告,可应用于本地GPO的脚本以及其他相关的电子表格文档。

 

据说Windows Server v1903是服务器核心,不提供桌面体验。从此版本开始,Microsoft将发布Core-Ony Windows Server版本的基准。但是,当前版本不会区分桌面和核心服务器版本。

 

微软说,

 

“定期密码到期是古老的,过时的缓解非常低的价值,我们认为我们的基线不值得执行任何特定的价值。通过从基线中删除它而不是推荐特定值或没有到期,组织可以选择最适合其感知需求的任何内容,而不会违反我们的指导。与此同时,我们必须重申,我们强烈建议采取其他保护措施,即使这些措施不能在我们的基线中表达。“

 

尽管中断了定期密码过期,但Microsoft尚未添加最高级的面向密码的安全配置。很高兴看到公司对情况进行评估并实施更严格的安全措施。

 

最新文档还讨论了删除默认情况下当前正在禁用的内置管理员和来宾帐户的强制执行的建议。此功能允许管理员在需要时启用两个帐户。

 

谈到安全性,Microsoft还启用了新的“启用svchost.exe缓解选项”策略,该策略旨在更严格地执行svchost.exe上托管的Windows服务。
 






相关阅读:

如何在Win10中打开/关闭和清除剪贴板历史记录

如何在Win10上启用新的Light Mode主题

Win10的Xbox栏可帮助您查找和分享游戏

微软警告说,不要通过删除SID来破坏Win10

Win10 May 2019更新:10个最佳新功能

适用于Win10 PC的3个最佳浏览器adblocker

使Explorer导航窗格展开以在Win10中打开文件夹

如何从Win10 PC通过蓝牙发送文件

Win10手机应用程序现在可以查看和发送彩信

Windows 10遥测设置在20H1版本中获得了新的措辞

版权申明:本文出自

转载请保留出处和本文地址:http://www.win10.today/zixun/11424.html

  • 评论(4)
  • 赞助本站

今日Win10
◎欢迎参与讨论,评论稍后显示,垃圾评论一律删除!