第 16 章 在复制环境中的所有服务器同步帐户锁定属性
目录服务器在本地存储帐户锁定属性。在具有多个服务器的环境中,配置这些属性的复制以防止攻击者试图登录到一台服务器,直到达到帐户锁定计数,然后再在其他服务器上继续。
16.1. Directory 服务器如何在复制环境中处理密码和帐户锁定策略 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
目录服务器强制实施密码和帐户锁定策略,如下所示:
- 在数据供应商强制密码策略
- 在复制拓扑中的所有服务器上强制实施帐户锁定策略
目录服务器复制以下密码策略属性:
-
passwordMinAge -
passwordMaxAge -
passwordExp -
passwordWarning
但是,默认情况下,Directory 服务器不会复制常规帐户锁定属性:
-
passwordRetryCount -
retryCountResetTime -
accountUnlockTime
要防止攻击者试图登录到一个服务器,直到达到帐户锁定计数,然后再在其他服务器上继续,复制这些帐户锁定属性。