【51CTO.com快译】在Windows中创建PIN来备份密码的人可能依赖标准的4位数,但你是否知道可以创建更长更复杂的PIN?其实可以设置6位、8位、10位、12位或更多位数的PIN。还可以创建包含数字、字母和特殊字符的PIN。关键在于创建尽可能强大且安全,但又很容易记住和输入的PIN。如果你是IT管理员,可以通过组策略(Group Policy)来控制用户创建的PIN。
为何已经有了密码,还要创建Windows PIN?这有几个原因。PIN比密码更安全。密码传输到并存储在服务器上(尽管使用加密),因此暴露在你设备之外的地方。获得你微软帐户密码的人可以使用它登录任何地方。而PIN保存在你的计算机或设备上,因此无法在别处使用。你的Windows Hello PIN也存储在设备上的可信平台模块(TPM)中,它被保护起来,可防止蛮力攻击及其他黑客方法。如果你试图启用任何其他Windows Hello验证方法,比如指纹或人脸识别,还需要PIN作为后备机制。
尽管PIN本质上比密码更安全,但你仍应该创建有一定复杂程度的PIN,因为6位数或更多数字或字符的PIN比只有4位数的PIN更难破解。
可以在首次设置和定制Windows时创建PIN,但假设你已经有一个PIN,想改成更复杂的PIN。想在Windows 10中这么做,请进入到“设置”,然后进入到“帐户”。选择“登录选项”对应的这一项。在Windows Hello的PIN部分,点击“更改”按钮(图A)。
图A.
在“更改你的PIN”窗口中,选中“包含字母和数字”方框,然后点击“PIN要求”链接(图B)。
图B.
除非贵公司已更改了设置,否则Windows Hello PIN的默认要求如下(图C):
- PIN必须至少四个字符。
- PIN不得超过127个字符。
- PIN可包含大写字母和小写字母。
- PIN可包含数字。
- PIN可包含特殊字符。
图C.
现在,使用默认要求为你的设备创建新的PIN。创建新PIN时,考虑你如何使用计算机或设备、在哪里使用。如果它是你在家中或自己的独立办公室使用的台式计算机,可以使用较简单的PIN。如果它是你在路上使用的笔记本电脑或别人可以访问的办公计算机,那么你可能需要更长更强的PIN。
在“更改你的PIN”窗口中,输入目前的PIN。输入并重新输入新的PIN。完成后点击“确定”(图D)。你应该退出Windows,然后使用新的PIN重新登录进行测试。
图D.
使用组策略的IT管理员可以控制Windows PIN的复杂程度。为此,查看并启用某些设置。打开组策略编辑器或组策略管理控制台。进入到以下项:计算机配置|管理模板| Windows组件| Windows Hello For Business。你可以配置Windows Hello For Business策略设置(图E)。
图E.
进入到计算机配置|管理模板|系统|登录。你可以启用“开启便捷PIN登录”策略(图F)。
图F.
进入到计算机配置|管理模板|系统| PIN复杂程度,你可以在这里为用户创建PIN的明确要求(图G)。
图G
原文标题:How to change the complexity of your Windows PIN,作者:Lance Whitney
【51CTO译稿,合作站点转载请注明原文译者和出处为51CTO.com】