我从http://modern.ie下载了几个虚拟机映像,以测试不同版本的 Internet Explorer。
运行这些映像时,将使用默认用户帐户启动完整的 Windows 环境。用户帐户的详细信息以明文形式显示在 Windows 桌面背景上:
当密码对任何人都清晰可见并且应该是公开的时,使密码复杂化的原因是什么(例如,Passw0rd!
而不是只是password
)?
我从http://modern.ie下载了几个虚拟机映像,以测试不同版本的 Internet Explorer。
运行这些映像时,将使用默认用户帐户启动完整的 Windows 环境。用户帐户的详细信息以明文形式显示在 Windows 桌面背景上:
当密码对任何人都清晰可见并且应该是公开的时,使密码复杂化的原因是什么(例如,Passw0rd!
而不是只是password
)?
原因可能是:
此 Windows 实施了强密码策略,因此用户必须拥有“强”密码。
除了密码策略(大写+小写字母、数字、非字母数字字符、>8位数字)之外,它还导致清晰。某些用户可能会因为密码是password而感到困惑,这取决于它的显示方式,尤其是当它与其他信息混合时。然而,除了智障用户之外,所有用户都可以立即清楚Passw0rd!是一个密码,它减少了支持查询的数量。
密码策略。
您必须跳过一些障碍才能让 Windows 接受“密码”(没有大写、没有数字、没有非字母数字)。
但它会接受“Passw0rd!” 开箱即用。
根据虚拟机的配置方式,密码复杂性可能是系统安全设置强制执行的要求。
secpol.msc
.Security Settings\Account Policies\Password Policy
默认情况下,独立系统已禁用此功能。域控制器和其他属于域成员的系统默认启用它。如果系统不是域控制器或域成员,则开发人员可能会手动将安全模板应用于 VM。
如果您双击该设置,然后转到“解释”选项卡,您将确切地看到该策略强制执行的内容。我还列出了以下要求。
密码必须...:
如果该设置被禁用,那么另一种可能性是Passw0rd
开发人员习惯使用的通用密码,以便在他们正在测试的任何系统上都可以接受。(不过,应该注意的是,这在任何使用 CIS/NIST 安全模板的系统上都不会被接受——这些模板至少需要 12 个字符。)