14.3. 웹 콘솔을 사용하여 암호 기반 계정 잠금 정책 구성


잘못된 암호로 로그인 반복된 바인드 시도를 차단하려면 암호 기반 계정 잠금 정책을 구성합니다.

중요

Directory Server에서 구성된 최대 시도 횟수를 초과할 때 계정을 잠그는지의 동작은 레거시 암호 정책 설정에 따라 달라집니다.

사전 요구 사항

  • 웹 콘솔에서 인스턴스에 로그인되어 있습니다.

절차

  1. 선택 사항: 레거시 암호 정책이 활성화되었는지 여부를 식별합니다.

    # dsconf -D "cn=Directory Manager" ldap://server.example.com config get passwordLegacyPolicy
    passwordLegacyPolicy: on

    이 설정은 웹 콘솔에서 사용할 수 없습니다.

  2. 데이터베이스 암호 정책 글로벌 정책 계정 잠금 으로 이동합니다.
  3. Enable Account Lockout 을 선택합니다.
  4. 잠금 설정을 구성합니다.

    • 계정 잠금: Directory Server가 계정을 잠그기 전에 허용되는 최대 바인딩 시도 횟수를 설정합니다.
    • Time Until Failure Count Resets: Directory Server가 사용자 항목에서 passwordRetryCount 속성을 재설정하기 전의 시간(초)을 설정합니다.
    • Time Until Account Unlocked: 계정 잠금 시간을 초 단위로 설정합니다. Do Not Lockout Account Forever 를 비활성화하면 이 매개변수가 무시됩니다.
    • Do Not Lockout Account Forever: 일정 시간 후에 잠긴 계정의 잠금을 해제할지 또는 관리자가 수동으로 잠금 해제할 때까지 잠긴 계정의 잠금을 해제해야 하는지 여부를 활성화하거나 비활성화합니다.
  5. 저장을 클릭합니다.

검증

  • 유효하지 않은 암호를 사용하여 바인딩하려고 하면 실패한 로그인 수에 설정한 값보다 두 번 이상 바인딩하십시오.

    # ldapsearch -H ldap://server.example.com -D "uid=example,ou=People,dc=example,dc=com" -w invalid-password -b "dc=example,dc=com" -x
    ldap_bind: Invalid credentials (49)
    
    # ldapsearch -H ldap://server.example.com -D "uid=example,ou=People,dc=example,dc=com" -w invalid-password -b "dc=example,dc=com" -x
    ldap_bind: Invalid credentials (49)
    
    # ldapsearch -H ldap://server.example.com -D "uid=example,ou=People,dc=example,dc=com" -w invalid-password -b "dc=example,dc=com" -x
    ldap_bind: Invalid credentials (49)
    
    # ldapsearch -H ldap://server.example.com -D "uid=example,ou=People,dc=example,dc=com" -w invalid-password -b "dc=example,dc=com" -x
    ldap_bind: Constraint violation (19)
            additional info: Exceed password retry limit. Please try later.

    기존 암호가 활성화되면 Directory Server에서 제한을 초과한 후 계정을 잠겼고 ldap_bind: Constraint violation-19) 오류로 인해 추가 시도가 차단됩니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동