以下是一个简单的 Windows 安全策略配置脚本示例,用于设置账户密码策略(使用 PowerShell):
# 打开本地安全策略
Start-Process secpol.msc
# 设置密码长度最小值为 8 位
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Lsa" -Name "MinimumPasswordLength" -Value 8
# 要求密码包含大写字母、小写字母、数字和特殊字符
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Lsa" -Name "PasswordComplexity" -Value 1
# 设置密码最长使用期限为 90 天
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters" -Name "MaximumPasswordAge" -Value 90
# 设置账户锁定阈值为 5 次无效登录尝试
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters" -Name "LockoutThreshold" -Value 5
# 设置账户锁定时间为 30 分钟
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters" -Name "LockoutDuration" -Value 30
你可以根据实际需求修改上述脚本中的策略值。请注意,在运行脚本之前,请确保以管理员身份运行 PowerShell。
另外,对于更复杂的安全策略配置,如 IP 安全策略、访问控制策略等,可能需要使用其他工具或方法来实现,并且具体的配置步骤会因 Windows 版本和需求的不同而有所差异。如果需要更详细和特定的安全策略配置,建议参考相关的 Windows 文档或咨询专业的系统管理员。