9.111. shadowAccount
shadowAccount
오브젝트 클래스를 LDAP 디렉터리를 shadow 암호 서비스로 사용할 수 있습니다. shadow 암호 서비스는 엄격하게 제한된 액세스를 통해 호스트의 암호 파일을 섀도우 파일로 재배치합니다.
이 오브젝트 클래스는 LDAP를 네트워크 정보 서비스로 사용할 오브젝트 클래스 및 속성을 정의하는 RFC 2307 에 정의되어 있습니다.
이 오브젝트 클래스는 Directory Server의 10rfc2307.ldif
에 정의되어 있습니다. 업데이트된 RFC 2307 스키마를 사용하려면 10rfc2307.ldif
파일을 제거하고 /usr/share/dirsrv/data
디렉토리에서 /schema
디렉토리로 10rfc2307bis.ldif
파일을 복사합니다.
우수한 클래스
top
OID
1.3.6.1.1.1.2.1
속성 | 정의 |
---|---|
항목에 할당된 개체 클래스를 제공합니다. | |
정의된 계정의 사용자 ID를 제공합니다. |
속성 | 정의 |
---|---|
항목에 대한 텍스트 설명을 제공합니다. | |
shadow 계정이 만료되는 날짜를 포함합니다. | |
섀도우 맵에서 플래그 값을 저장하는 영역을 식별합니다. | |
shadow 계정이 비활성화될 수 있는 기간을 설정합니다. | |
섀도우 계정에 대한 마지막 수정의 시간 및 날짜를 포함합니다. | |
shadow 암호가 유효한 최대 일 수를 설정합니다. | |
shadow 암호를 변경하는 사이에 경과해야 하는 최소 일 수를 설정합니다. | |
사용자에게 경고를 보내는 암호 만료 전 요일을 설정합니다. | |
항목이 디렉터리에 바인딩할 수 있는 암호를 저장합니다. |