5.7. 使用命令行禁用本地密码策略
当您创建新的本地策略时,cn=config 条目中的 nsslapd-pwpolicy-local 参数会自动设置为 上的。如果不应启用本地密码策略,您可以使用命令行手动禁用它。
流程
禁用所有本地策略或删除特定的本地策略:
禁用所有本地密码策略:
# dsconf -D "cn=Directory Manager" ldap://server.example.com pwpolicy set --pwdlocal off删除单个现有的 子树 密码策略:
# dsconf -D "cn=Directory Manager" ldap://server.example.com localpwp remove "ou=People,dc=example,dc=com"删除单个 现有用户 密码策略:
# dsconf -D "cn=Directory Manager" ldap://server.example.com localpwp remove "uid=user_name,ou=People,dc=example,dc=com"