19.8.2. コマンドラインを使用したアカウントロックアウトポリシーの設定
ldapmodify を使用して、cn=config エントリーでアカウントロックアウトポリシーを設定します。以下に例を示します。
ldapmodify -D "cn=Directory Manager" -W -x -p 389 -h server.example.com -x
# ldapmodify -D "cn=Directory Manager" -W -x -p 389 -h server.example.com -x
dn: cn=config
changetype: modify
replace: passwordLockout
passwordLockout: on
-
add: passwordMaxFailure
passwordMaxFailure: 4
-
add: passwordLockoutDuration
passwordLockoutDuration: 600
-
アカウントロックアウトポリシーに関連する属性は、『Red Hat Directory Server の設定、コマンド、およびファイルリファレンス に記載されています。』
以下の属性は、アカウントパスワードポリシーを制御します。