カスタム検索
|
Tweet |
|
|
簡単なパスワードを設定できないようにする方法
パスワードを面倒なものと考え、安易な、短いパスワードが使われます。
いくら説明しても、簡単な、比較的破りやすいパスワードが使われることが多いものです。いっそのこと、安易な簡単なパスワードは設定できないようにするのがベストです。
どんなルールになるか
以下の3つのルールに合格しないと、パスワードとして登録できなくなります。
- 6文字以上
- A-Zの大文字、a-zの小文字、数字、特殊記号 の4グループから、3種類以上含むこと。
- ユーザ名やフルネームの文字の一部を含まないこと。
設定方法
レジストリを設定すれば、簡単なパスワードは設定できなくなります
HKEY_LOCAL_MACHINE
SYSTEM
CurrentControlSet
Control
Lsaここの、Notification Packages のところをダブルクリックすると、以下のようなダイアログが出ます。
ダイアログの右のほうの文字が見えるところに、以下のように、PASSFILT を入れます。
最後に、00 が必要ですが、「OK」ボタンを押せば、自動的に挿入してくれます。
要は、PASSFILT は、passfilt.dll という ¥WinNT\SYSTEM32 に入っている、パスワードチェックプログラムのDLLのファイル名称です。
FPNWCLNT は、デフォルトの設定で、fpnwclnt.dll のことです。