Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
密码策略GPO
projectblack.io
| 研究 |
#active-directory
|
#nist
|
#hardening
|
#password-policy
|
#gpo
摘要
AD 密码策略 GPO 建议:渗透测试中约 40% 的域密码可被破解;文章建议按 NIST 指南取消强制过期(最长使用期限设为 0)、提高最小长度至 16 位并配合口令短语培训,可将破解率降至约 5%。
发布时间
2025-07-07 05:25
收录时间
2026-07-05 06:05
原文 ↗
相关内容
AD 安全入门:锁定高风险用户权限
(semperis.com)
AD 安全入门:GPO 登录脚本安全
(semperis.com)
AD 安全入门:域控制器安全
(semperis.com)
NIST 与微软一起改变我们对密码的看法
(semperis.com)
通过GPO禁用TLS 1.0和1.1
(projectblack.io)
通过GPO禁用WPAD
(projectblack.io)
返回