如果有人多次尝试猜测我的密码,Windows 会显示警告吗?

如果有人多次尝试猜测我的密码,Windows 会显示警告吗?

要访问我的 Windows 7 计算机上的共享文件,另一个人可以通过无线网络并提供正确的用户名和密码来访问这些文件。

我听到802.11b或者802.11g无线密码(无线等效保护协议加密密钥 (encryption key) 很容易被破解。如果有人破解了无线密码,然后尝试使用暴力破解所有密码组合,Windows 7 是否会在屏幕上发出警告,提示有人试图闯入您的系统,或者有人尝试使用错误密码超过 30 次来获取访问权限?

我从未读过任何有关 Windows 7 的书籍提到有这样的警告。

答案1

Windows 不会显示屏幕警告,但您可以审核登录尝试:

  • 以管理员身份登录

  • 点击开始, 点击跑步, 类型mmc/a(请注意 mmc 和 /a 之间的空格),然后单击好的

  • 文件菜单,点击添加/删除管理单元,然后点击添加

  • 在下面嵌入式, 点击组策略,然后点击添加

  • 选择组策略对象, 点击本地计算机, 点击结束, 点击关闭,然后点击好的

此时,您可能希望保存此控制台以供将来使用。注意:您可以从此控制台添加多个管理单元并管理多台计算机。

  • 在左侧导航至本地计算机策略->计算机配置->Windows 设置->安全设定->当地政策->审计政策

  • 在右侧,双击“审核登录事件

  • 勾选成功失败, 点击好的

现在,每次尝试登录时,都会在安全日志,您可以使用事件查看器

答案2

802.11b 和 g 与“密码”无关。WEP 是无线连接的一种加密形式,很容易被破解。WPA 和 WPA2 是身份验证方法,通常使用 AES 作为加密形式来保证连接安全。如果您使用带有 AES 和强预共享密钥的 WPA2,您就无需担心无线安全。


一些路由器制造商(例如 Buffalo)允许使用多个 WLAN,并且可以将流量与有线网络隔离,从而创建访客 WLAN。如果您想让您的 WII、iPhone 等使用弱 WEP 连接(Wii 和 DS 只支持 WEP,这很糟糕),那么您可以说该特定无线网络无法与任何有线设备交互。您可以为访客访问设置一个安全性很低或没有安全性的 WLAN,该 WLAN 无法与您的有线网络交互,并为您自己的设备设置一个安全性高且具有完全网络访问权限的 WLAN。DD-WRT 和 Tomato 固件也允许这样做。

答案3

不,不是的。

建议:

创建强密码并每三个月更改一次——这通常会有所帮助。我采用的另一个方法是,密码以空格开头。此外,我建议使用短语,而不是单词。最后,您可以尝试加密解决方案以获得额外的安全性,为特定用户提供访问权限。

答案4

除了 Molly 明智的审计登录事件建议外,我还建议制定锁定策略。在启用审计的同一 MMC 管理单元中,找到帐户锁定选项。设置最大尝试次数(标准为 5 次)和锁定持续时间(标准为 30 分钟)。然后,如果 30 分钟内登录尝试失败 5 次,它将锁定您的帐户 30 分钟。您将无法登录,但他们也无法登录,然后您就会清楚地知道有人在篡改您的系统。请注意,管理员帐户无法被锁定。但计算机上的所有其他帐户都将受此策略的约束。

相关内容