第 10 章 在复制环境中所有服务器间同步帐户锁定属性
目录服务器在本地存储帐户锁定属性。在有多个服务器的环境中,为这些属性配置复制,以防止攻击者尝试登录一个服务器,直到达到帐户锁定计数,然后继续其他服务器。
10.1. 目录服务器在复制环境中处理密码和帐户锁定策略 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
目录服务器强制实施密码和帐户锁定策略,如下所示:
- 数据供应商强制使用密码策略
- 在复制拓扑中的所有服务器上强制实施帐户锁定策略
目录服务器复制以下密码策略属性:
-
passwordMinAge -
passwordMaxAge -
passwordExp -
passwordWarning
但是,默认情况下目录服务器不会复制常规帐户锁定属性:
-
passwordRetryCount -
retryCountResetTime -
accountUnlockTime
要防止攻击者尝试登录到一个服务器,直到达到帐户锁定计数,然后继续其他服务器,请复制这些帐户锁定属性。