计算机化系统设备权限密码管理
计算机化系统
各位大佬,请问对于设备的不同权限级别密码应该怎么管理确保人员不会忘记或遗漏密码呢?目前指南要求不能通过明文记录或清单的方式来记录密码,个人理解虽然各权限级别分配两个及以上数量的账号,但如果仅通过个人记忆去记住自己对应级别的密码是不够科学的,人员为不确定因素,始终会忘掉密码,请问对于这种情况该如何管理密码呢?
2026-09-11 16:31 用户eni2     
Zhhm8 2026-09-15 05:39

只能靠自己想办法记住密码,否则不符合法规要求。第一次设置密码时,可以所有系统都有一个密码,后续更改只需要改最后一位。

U1668037186 2026-09-22 19:55

你们的管理员应该是IT吧?而不是业务部门领导等。个人理解上IT人有他们的一套密码设置规则,而且帮助业务部门解决软件问题属于他们的日常工作,不应存在经常遗忘的现象。如果存在偶然的遗忘现象,则需要找供应商工程师了。

7个回答

其实法规指南规定的是理解应该不能让第二个指导本人的密码就行,我觉得本人如何管理,每个人自己管理。只要做到保密,或者自己手机的记事本,或者自己工作笔记的某个不被人知的角落,如果天天使用,应该背得下吧,偶尔用就我刚才说的这些。建议秘密的复杂程度也不要搞成银行卡密码一样,来三种形式、几个不能重复啥的复杂程度。

2026-10-01 11:39 桂花雨     

合规上:不是让人记住密码,而是建立安全的密码重置 / 找回机制。密码由用户自己保管,但遗忘后有受控流程重置;任何地方不存放明文密码。

密码策略标准化:统一复杂度规则、定期更换周期,减少用户自定义复杂密码过多记不住的问题;(让大家设置固定的字母+符号+数字,规则明确一些,还是便于记密码的)


一般情况下是不经常使用才会遗忘,个人需要想办法进行密码管理(非明文密码、非共享密码)

2026-09-29 20:56 U1668037186     

看了说那么多。我们不可以把密码记在自己的手机上吗?     一定要记在被抓得到得地方吗?

2026-09-25 17:53 李平安     

首先明文允许人员通过记录形式来记录密码肯定是不允许的。但是作为管理方面可以从其他角度去提示,一个是大家都提到的有规律的去改密码,另一个是对于关键人员尤其是IT管理员必须要有backup,不能只有一个管理员,万一他忘记密码了确实是很麻烦的事情。只能找到厂家来协助处理。

2026-09-20 14:26 Jevie     

这个就是仁者见仁智者见智,比如你可以记忆一句话,取其首字母:

①我是部门第三个员工(wsbmdsgyg);

②我的工号是001(wdghs001);

③每三个月改一次(2026001,2026002,2026003,2026004),到了下一年把年份2026改成2027类似的,前面加上名字或其他后缀,中间加“@”、“#”或“¥”等;

这都是办法,要跟员工去讲清楚,确实现在一个员工操作N个设备,每个设备都带密码,一个人会有N个,加上自己的开机电脑,社交软件等等,但是解决办法都是有的,至于说,实在遗忘密码的,只能找管理员解密,而且很多时候管理员也是双账户,不止一个管理员,避免其中一人请假或不在,公司业务无法运转等。

2026-09-14 14:23 EthanFu     
用户eni2 2026-09-14 16:29

问题是管理员自己的密码也给忘了,是否可以通过建立管理员密码台账的方式去对密码进行有效的管理,因为单单靠大脑的记忆去记住所有账号的密码不太现实

EthanFu 回复 用户eni2 2026-09-15 09:32

这个事情,还有一个办法,一般会留底,超级管理员账户和密码,装载信封里,存放在某地方,密封,不到万不得已时候,不会拆开看。当然我也见过有企业是把这个信封放在QA的(虽然我本人不太愿意接这个活,但信封放在QA,也没法拒绝)。

忘记密码的正解不是"把它记下来",而是"建立一个受控的重置流程"。 谁有权重置哪一级密码要明确,且遵守职责分离——例如普通操作员账户由 QA 或 IT 系统管理员重置,而管理员级账户的重置不能被普通用户触发;高权限账户重置最好双人确认。全过程留痕——重置申请单/工单、核验方式、执行人、时间,全部记录。

2026-09-14 15:55 Jyolo     

是这么个情况,但这是我们的工作,每个人还是需要想办法记住自己的密码。如果密码丢失,可以让管理员重新设置。

2026-09-14 10:32 Qym01     
用户eni2 2026-09-14 13:45

那如果管理员也忘记密码了呢?