9.111. shadowAccount
shadowAccount
对象类允许 LDAP 目录用作影子密码服务。影子密码服务将主机上的密码文件重新定位到具有严格限制访问权限的影子文件。
此对象类在 RFC 2307 中定义,用于定义使用 LDAP 作为网络信息服务的对象类和属性。
这个对象类在 Directory Server 中的 10rfc2307.ldif
中定义。要使用更新的 RFC 2307 模式,请删除 10rfc2307.ldif
文件,并将 10rfc2307bis.ldif
文件从 /usr/share/dirsrv/data
目录复制到 /etc/dirsrv/slapd-instance/schema
目录。
卓越的类
top
OID
1.3.6.1.1.1.2.1
属性 | 定义 |
---|---|
提供分配给条目的对象类。 | |
提供定义的帐户的用户 ID。 |
属性 | 定义 |
---|---|
提供条目的文本描述。 | |
包含影子帐户过期的日期。 | |
确定影子映射中的哪些区域存储了标志值。 | |
设置 shadow 帐户可以处于非活动状态的时长。 | |
包含对 shadow 帐户最后一次修改的时间和日期。 | |
设置影子密码有效的最长天数。 | |
设置更改影子密码之间必须经过的最少天数。 | |
设置密码过期前的天数以向用户发送警告。 | |
存储条目可以绑定到该目录的密码。 |