3.12. passwordPolicy


local 和 global 密码策略都使用 passwordPolicy 对象类。此对象类在 Directory Server 中定义。

卓越的类

top

OID

2.16.840.1.113730.3.2.13

Expand
表 3.20. 所需属性
属性定义

objectClasses

提供分配给条目的对象类。

Expand
表 3.21. 允许的属性
属性定义

passwordMaxAge

设置用户密码过期后的秒数。

passwordExp

标识用户的密码是否在由'passwordMaxAge' 属性提供的间隔后过期。

passwordMinLength

设置密码必须使用的最少字符数。

passwordInHistory

设置目录存储在历史记录中的密码数。

passwordChange

标识是否允许用户更改自己的密码。

passwordWarning

设定警告消息发送给密码过期的用户前的秒数。

passwordLockout

标识在给定数量的绑定尝试失败后用户是否被锁定在目录中。

passwordMaxFailure

设置在用户被锁定出目录后的失败绑定尝试次数。

passwordUnlock

标识用户是否被锁定,直到管理员重置密码,或者用户在给定锁定持续时间后再次登录。默认为允许用户在锁定期间后重新登录。

passwordLockoutDuration

设置用户锁定在目录中的时间(以秒为单位)。

passwordCheckSyntax

在保存密码之前,服务器检查密码语法是否会被服务器检查。

passwordMustChange

标识在首次登录目录或由 Directory Manager 重置密码后是否更改密码。

passwordStorageScheme

设置用于存储目录服务器密码的加密类型。

passwordMinAge

设置在用户更改密码前必须经过的秒数。

passwordResetFailureCount

设置密码故障计数器要重置的时间(以秒为单位)。每次从用户帐户发送无效的密码时,密码失败计数器都会递增。

passwordGraceLimit

设置在用户的密码过期时允许的宽限期数。

passwordMinDigits

设置密码必须使用的最少数字字符数(0 到 9)。

passwordMinAlphas

设置密码必须使用的最小字母数。

passwordMinUppers

将大写字母字符的最小字符数 A 设置为 Z,该字符必须在密码中使用。

passwordMinLowers

将最小小写字符数设为 z,该字符必须在密码中使用。

passwordMinSpecials

设置特殊 ASCII 字符的最小数量,如 !@#$。 它必须在密码中使用。

passwordMin8Bit

设置密码中使用的最少 8 位人数。

passwordMaxRepeats

设置可在行中使用相同字符的次数上限。

passwordMinCategories

设置密码必须使用的最小类别数。

passwordMinTokenLength

将长度设置为检查普通单词。

passwordTPRDelayValidFrom

当临时密码有效时设置延迟。

passwordTPRDelayExpireAt

设置临时密码有效的秒数。

passwordTPRMaxUse

设置可以使用临时密码的最大关闭次数。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat