修改密码策略设置
使用
密码策略设置
设置控制有效 FactoryTalk
密码条件的安全策略属性,如最短和最长密码长度、密码加密方法、密码复杂性要求以及何时发出密码过期警告。这些策略不会应用于
Windows
关联用户帐户。建议在更改密码策略设置
之前备份 FactoryTalk
系统文件夹。
重要提示:
修改
密码策略设置
之前,请注意以下各项:- 之前的版本使用 MD5 密码哈希算法对密码进行编码。如果要求与FactoryTalk Services Platform版本 3.00 或更早版本兼容,则必须选择MD5密码加密方法。MD5 属于较早的算法,已知存在安全漏洞。建议使用SHA-256加密方法。
- 如果密码必须符合复杂性要求设置为已启用,则最短密码长度为 6 个字符,并且不能使用最短密码长度设置缩短。将最短密码长度设置为大于 6 的值是强制要求。
要修改密码策略设置
- 在FactoryTalk Administration Console浏览器中,依次展开系统 > 策略 > 系统策略。
- 右键单击安全策略,然后选择属性。
- 在安全策略属性中,选择>展开密码策略设置。
- 在密码加密方法中选择向下箭头,然后选择SHA-256或MD5。更改密码加密方法会使当前用户密码失效。
- 选择密码必须符合复杂性要求并选择已启用,要求用户创建安全性更高的密码。
- 选择最短密码长度并键入 0 到 64 之间的数字,定义用户密码中需包含的字符数。将最短密码长度设置为 0 可创建不使用密码的用户帐户。
- 选择记住以前的密码数量并键入 1 到 24 之间的数字,以免用户无限次使用同一密码。默认情况下,必须创建三个新密码,然后才能重新使用旧密码。如果记住以前的密码数量设置为 0,就可以立即重新使用旧密码。
- 选择密码最短使用期限并键入 1 到 999 之间的数字,要求用户至少等待一天后更改其密码。
- 选择密码最长使用期限并键入 1 到 999 之间的数字,设置密码到期前的最大天数。如果设置为 0,密码永不过期。
- 选择密码过期警告并输入 0 到 999 之间的值,更改系统开始提示用户更改密码之前的天数。默认情况下,用户会在其密码过期前 14 天收到警告。
- 选择确定或应用以应用新设置。
- 如果更改了密码加密方法,请选择对所有当前FactoryTalk用户帐户更改的处理方式。
- 选择禁用所有 FactoryTalk 用户帐户可检查每个用户帐户并为其选择唯一密码。
- 选择立即重置所有 FactoryTalk 用户密码为所有用户帐户设置新密码,并要求用户在下次登录时指定新密码。此选项更新了FactoryTalk用户帐户的以下属性设置:策略设置用户在下次登录时必须更改密码已启用用户不能更改密码已禁用密码永不过期已禁用
提供反馈