第 16 章 在复制环境中的所有服务器同步帐户锁定属性


目录服务器在本地存储帐户锁定属性。在具有多个服务器的环境中,配置这些属性的复制以防止攻击者试图登录到一台服务器,直到达到帐户锁定计数,然后再在其他服务器上继续。

目录服务器强制实施密码和帐户锁定策略,如下所示:

  • 在数据供应商强制密码策略
  • 在复制拓扑中的所有服务器上强制实施帐户锁定策略

目录服务器复制以下密码策略属性:

  • passwordMinAge
  • passwordMaxAge
  • passwordExp
  • passwordWarning

但是,默认情况下,Directory 服务器不会复制常规帐户锁定属性:

  • passwordRetryCount
  • retryCountResetTime
  • accountUnlockTime

要防止攻击者试图登录到一个服务器,直到达到帐户锁定计数,然后再在其他服务器上继续,复制这些帐户锁定属性。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部