第 10 章 在复制环境中所有服务器间同步帐户锁定属性


目录服务器在本地存储帐户锁定属性。在有多个服务器的环境中,为这些属性配置复制,以防止攻击者尝试登录一个服务器,直到达到帐户锁定计数,然后继续其他服务器。

目录服务器强制实施密码和帐户锁定策略,如下所示:

  • 数据供应商强制使用密码策略
  • 在复制拓扑中的所有服务器上强制实施帐户锁定策略

目录服务器复制以下密码策略属性:

  • passwordMinAge
  • passwordMaxAge
  • passwordExp
  • passwordWarning

但是,默认情况下目录服务器不会复制常规帐户锁定属性:

  • passwordRetryCount
  • retryCountResetTime
  • accountUnlockTime

要防止攻击者尝试登录到一个服务器,直到达到帐户锁定计数,然后继续其他服务器,请复制这些帐户锁定属性。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat