6.7. 检查 IdM 用户帐户是否已被锁住
作为身份管理(IdM)管理员,您可以检查 IdM 用户帐户是否已被锁住。为此,您必须将用户的最大允许失败的登录次数与用户实际失败的登录次数进行比较。
先决条件
- 您已在 IdM 中获得了管理用户的票据授予票(TGT)。
流程
显示用户帐户的状态,来查看失败的登录次数:
$ ipa user-status example_user ----------------------- Account disabled: False ----------------------- Server: idm.example.com Failed logins: 8 Last successful authentication: N/A Last failed authentication: 20220229080317Z Time now: 2022-02-29T08:04:46Z ---------------------------- Number of entries returned 1 ----------------------------显示特定用户允许的登录尝试次数:
$ ipa pwpolicy-show --user example_user Group: global_policy Max lifetime (days): 90 Min lifetime (hours): 1 History size: 0 Character classes: 0 Min length: 8 Max failures: 6 Failure reset interval: 60 Lockout duration: 600 Grace login limit: -1-
将
ipa user-status命令的输出中显示的失败登录数量与ipa pwpolicy-show命令的输出中显示的 Max failures number 进行比较。如果失败的登录次数等于最大允许登录尝试次数,则用户帐户被锁住。