5.2. 使用命令行配置全局密码策略
默认情况下禁用全局密码策略设置。您可以使用 dsconf 命令行工具配置全局密码策略。
流程
显示当前设置:
# dsconf -D "cn=Directory Manager" ldap://server.example.com pwpolicy get Global Password Policy: cn=config ------------------------------------ passwordstoragescheme: PBKDF2_SHA256 passwordChange: on passwordMustChange: off passwordHistory: off passwordInHistory: 6 ...调整密码策略设置。要获得可用设置的完整列表,请输入:
# dsconf -D "cn=Directory Manager" ldap://server.example.com pwpolicy set --help例如,要启用密码语法检查并将密码的最小长度设置为
12个字符,请输入:# dsconf -D "cn=Directory Manager" ldap://server.example.com pwpolicy set --pwdchecksyntax on --pwdmintokenlen 12为密码策略启用帐户锁定功能:
# dsconf -D "cn=Directory Manager" ldap://server.example.com pwpolicy set --pwdlockout on