3.12. passwordPolicy
local 和 global 密码策略都使用 passwordPolicy 对象类。此对象类在 Directory Server 中定义。
卓越的类
top
OID
2.16.840.1.113730.3.2.13
| 属性 | 定义 |
|---|---|
| 提供分配给条目的对象类。 |
| 属性 | 定义 |
|---|---|
| 设置用户密码过期后的秒数。 | |
| 标识用户的密码是否在由'passwordMaxAge' 属性提供的间隔后过期。 | |
| 设置密码必须使用的最少字符数。 | |
| 设置目录存储在历史记录中的密码数。 | |
| 标识是否允许用户更改自己的密码。 | |
| 设定警告消息发送给密码过期的用户前的秒数。 | |
| 标识在给定数量的绑定尝试失败后用户是否被锁定在目录中。 | |
| 设置在用户被锁定出目录后的失败绑定尝试次数。 | |
| 标识用户是否被锁定,直到管理员重置密码,或者用户在给定锁定持续时间后再次登录。默认为允许用户在锁定期间后重新登录。 | |
| 设置用户锁定在目录中的时间(以秒为单位)。 | |
| 在保存密码之前,服务器检查密码语法是否会被服务器检查。 | |
| 标识在首次登录目录或由 Directory Manager 重置密码后是否更改密码。 | |
| 设置用于存储目录服务器密码的加密类型。 | |
| 设置在用户更改密码前必须经过的秒数。 | |
| 设置密码故障计数器要重置的时间(以秒为单位)。每次从用户帐户发送无效的密码时,密码失败计数器都会递增。 | |
| 设置在用户的密码过期时允许的宽限期数。 | |
| 设置密码必须使用的最少数字字符数(0 到 9)。 | |
| 设置密码必须使用的最小字母数。 | |
| 将大写字母字符的最小字符数 A 设置为 Z,该字符必须在密码中使用。 | |
| 将最小小写字符数设为 z,该字符必须在密码中使用。 | |
|
设置特殊 ASCII 字符的最小数量,如 | |
| 设置密码中使用的最少 8 位人数。 | |
| 设置可在行中使用相同字符的次数上限。 | |
| 设置密码必须使用的最小类别数。 | |
| 将长度设置为检查普通单词。 | |
| 当临时密码有效时设置延迟。 | |
| 设置临时密码有效的秒数。 | |
| 设置可以使用临时密码的最大关闭次数。 |