需将全部安全策略还原为出厂默认等级,可通过图形界面一键恢复或命令行强制重置:gui方式需勾选“同时重置所有关联策略”,cli方式支持预置脚本或手动重建配置文件。

当银河麒麟桌面操作系统V10 SP1(2203/2503等版本)中安全中心的账户保护、密码强度、锁定策略等被手动调高导致登录异常或管理受限时,需将全部安全策略还原为出厂默认等级,而非仅重置某一项。
通过安全中心图形界面一键恢复默认策略
该方法适用于系统可正常进入桌面、lightdm登录界面可用、且安全中心未被禁用的情形。
1、点击「开始菜单」→「设置」→「安全」→「安全中心」,打开主界面。
2、在左侧导航栏中,依次点击「账户保护」→「高级设置」,找到右上角的「恢复默认设置」按钮并单击。
3、弹出确认对话框时,勾选【同时重置所有关联策略:密码强度规则、失败尝试次数、账户锁定时长、密钥环自动解锁行为】,再点「确定」。
4、系统立即应用默认策略:密码最小长度设为8位、必须含大小写字母+数字、连续输错5次锁定30分钟——这些值不可编辑,仅可通过此入口整体还原。
命令行强制重置(桌面无法加载或安全中心GUI崩溃时)
此路径绕过UI层,直接写入配置文件,适用于lightdm卡在登录循环、安全中心进程已退出但策略残留的场景。
方法一:使用预置的策略重置脚本
1、按 Ctrl+Alt+F2 切换至字符终端,用管理员账号登录。
2、执行:sudo /usr/bin/kylin-security-policy-reset --force-default
3、该命令会清空 /etc/kylin/security/account_policy.conf 中所有自定义字段,恢复为安装时生成的基准模板;【执行后无需重启服务,lightdm下次加载时自动读取新策略】。
方法二:手动重建策略文件(仅当方法一报“command not found”时启用)
1、备份原配置:sudo cp /etc/kylin/security/account_policy.conf /etc/kylin/security/account_policy.conf.bak
2、用nano编辑器新建默认文件:sudo nano /etc/kylin/security/account_policy.conf
3、粘贴以下内容(注意缩进与空行必须完全一致,否则安全中心启动失败):
min_length: 8
require_uppercase: true
require_lowercase: true
require_digit: true
max_failures: 5
lockout_duration: 1800
unlock_after_idle: false
4、保存退出(Ctrl+O → Enter → Ctrl+X),然后运行:sudo systemctl restart lightdm











