5.5. 使用命令行配置本地密码策略


使用命令行,为特定用户或子树配置本地密码策略。与为整个目录定义设置的全局策略不同,本地密码策略定义了用于密码语法、年龄和复杂性的自定义规则。

先决条件

  • 要为目录中已存在为创建策略的用户或子树条目。

流程

  1. 验证子树或用户条目是否有本地密码策略。例如:

    # dsconf -D "cn=Directory Manager" ldap://server.example.com localpwp get "ou=People,dc=example,dc=com"
    Enter password for cn=Directory Manager on ldap://server.example.com:
    Error: No password policy was found for this entry

    如果没有本地策略,请创建一个:

    • 创建 子树 密码策略:

      # dsconf -D "cn=Directory Manager" ldap://server.example.com localpwp addsubtree "ou=People,dc=example,dc=com"
    • 创建用户 密码策略:

      # dsconf -D "cn=Directory Manager" ldap://server.example.com localpwp adduser "uid=user_name,ou=People,dc=example,dc=com"
  2. 设置本地策略属性。要获得可用设置的完整列表,请输入:

    # dsconf -D "cn=Directory Manager" ldap://server.example.com localpwp set --help

    例如,要启用密码过期,并将最长密码期限设置为 14 天(1209600 秒):

    • 子树 密码策略中:

      # dsconf -D "cn=Directory Manager" ldap://server.example.com localpwp set --pwdexpire on --pwdmaxage 1209600 "ou=People,dc=example,dc=com"
    • 用户密码 策略中:

      # dsconf -D "cn=Directory Manager" ldap://server.example.com localpwp set --pwdexpire on --pwdmaxage 1209600 "uid=user_name,ou=People,dc=example,dc=com"
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部