添加登錄失敗策略(登錄五次失敗鎖定);添加密碼更換策略(180天必須更改密碼)。這兩種策略應該怎麼添加,具體命令是什麼
(0)
您好,參考如下配置:
1、針對全部的登陸用戶做限製,需要在全局配置密碼策略:
[H3C]password-control enable //開啟密碼策略
[H3C]password-control aging enable //開啟密碼有效期的策略
[H3C]password-control aging 90 //配置密碼有效的時間為90天
[H3C]password-control length enable //開啟密碼長度的限製
[H3C]password-control length 16 // 配置密碼長度最小為16位
[H3C]password-control login-attempt 10 exceed lock-time 10 //配置密碼可嚐試的失敗次數為10次,10次失敗以後被鎖定10分鍾後方可繼續嚐試
2、針對某個用戶做限製,需要在具體用戶試圖下做配置:
[H3C]password-control enable //開啟密碼策略
[H3C]local-user admin //創建admin用戶
[H3C-luser-manage-admin]password-control aging 90 //配置admin用戶密碼有效期為90天
[H3C-luser-manage-admin]password-control length 8 //配置admin用戶密碼長度最小為8位
[H3C-luser-manage-admin]password-control login-attempt 10 exceed lock-time 5 //配置admin用戶的密碼可嚐試的失敗次數為10次,10次失敗以後被鎖5分鍾後方可繼續嚐試
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論