16장. 복제 환경의 모든 서버에서 계정 잠금 동기화
Directory Server는 계정 잠금 속성을 로컬로 저장합니다. 여러 서버가 있는 환경에서는 공격자가 계정 잠금 수에 도달한 다음 다른 서버에서 계속될 때까지 공격자가 하나의 서버에 로그인하지 못하도록 이러한 속성에 대한 복제를 구성합니다.
16.1. Directory Server에서 복제 환경에서 암호 및 계정 잠금 정책을 처리하는 방법 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
Directory Server에서는 다음과 같이 암호 및 계정 잠금 정책을 적용합니다.
- 데이터 공급자에 암호 정책이 적용됩니다.
- 계정 잠금 정책은 복제 토폴로지의 모든 서버에 적용됩니다.
Directory Server는 다음 암호 정책 특성을 복제합니다.
-
passwordMinAge -
passwordMaxAge -
passwordExp -
passwordWarning
그러나 기본적으로 Directory Server는 일반 계정 잠금 속성을 복제하지 않습니다.
-
passwordRetryCount -
retryCountResetTime -
accountUnlockTime
공격자가 계정 잠금 수에 도달한 다음 다른 서버에서 계속될 때까지 공격자가 하나의 서버에 로그인하지 못하도록 하려면 이러한 계정 잠금 속성을 복제합니다.