5.4. 本地密码策略条目
当您使用 dsconf localpwp addsubtree 或 dsconf localpwp adduser 命令时,目录服务器会自动创建一个条目来存储本地密码策略属性。
对于子树,添加了以下条目:
| 条目名称 | 描述 | 内容 |
|---|---|---|
|
| 子树级别的容器条目 | 子树及其所有子项的各种密码策略相关条目 |
|
| 实际的密码策略规格条目 | 所有特定于子树的密码策略属性 |
|
| CoS 模板条目 |
|
|
| 子树级别的 CoS 定义条目 | COS 定义条目 |
例 5.1. 子树 ou=people,dc=example,dc=com 的 nsPwPolicyContainer 条目
dn: cn=nsPwPolicyContainer,ou=people,dc=example,dc=com
objectClass: top
objectClass: nsContainer
cn: nsPwPolicyContainer
例 5.2. 子树 ou=people,dc=example,dc=com 的 nsPwPolicyEntry 条目
dn: cn="cn=nsPwPolicyEntry,ou=people,dc=example,dc=com",
cn=nsPwPolicyContainer,ou=people,dc=example,dc=com
objectclass: top
objectclass: extensibleObject
objectclass: ldapsubentry
objectclass: passwordpolicy
例 5.3. 子树 ou=people,dc=example,dc=com 的 nsPwTemplateEntry 条目
dn: cn="cn=nsPwTemplateEntry,ou=people,dc=example,dc=com",
cn=nsPwPolicyContainer,ou=people,dc=example,dc=com
objectclass: top
objectclass: extensibleObject
objectclass: costemplate
objectclass: ldapsubentry
cosPriority: 1
pwdpolicysubentry: cn="cn=nsPwPolicyEntry,ou=people,dc=example,dc=com",
cn=nsPwPolicyContainer,ou=people,dc=example,dc=com
例 5.4. 子树 ou=people,dc=example,dc=com 的 CoS 规格条目
dn: cn=newpwdpolicy_cos,ou=people,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: cosSuperDefinition
objectclass: cosPointerDefinition
cosTemplateDn: cn=cn=nsPwTemplateEntry\,ou=people\,dc=example,dc=com,
cn=nsPwPolicyContainer,ou=people,dc=example,dc=com
cosAttribute: pwdpolicysubentry default operational
对于用户,添加了以下条目:
| 条目名称 | 描述 | 内容 |
|---|---|---|
|
| 父级别的容器条目 | 用户及其所有子项的各种密码策略相关条目 |
|
| 实际的密码策略规格条目 | 特定于用户的所有密码策略属性 |
例 5.5. 用户 uid=user_name,ou=people,dc=example,dc=com 的 nsPwPolicyContainer 条目
dn: cn=nsPwPolicyContainer,ou=people,dc=example,dc=com
objectClass: top
objectClass: nsContainer
cn: nsPwPolicyContainer
例 5.6. 用户 uid=user_name,ou=people,dc=example,dc=com 的 nsPwPolicyEntry 条目
dn: cn="cn=nsPwPolicyEntry,uid=user_name,ou=people,dc=example,dc=com",
cn=nsPwPolicyContainer,ou=people,dc=example,dc=com
objectclass: top
objectclass: extensibleObject
objectclass: ldapsubentry
objectclass: passwordpolicy