華三S3100V2如何設置密碼策略 密文,複雜度,過期時間等等
(0)
最佳答案
操作 |
命令 |
說明 |
進入係統視圖 |
system-view |
- |
配置密碼的老化時間 |
password-control aging aging-time |
可選 缺省情況下,密碼的老化時間為90天 |
配置密碼更新的最小時間間隔 |
password-control password update interval interval |
可選 缺省情況下,密碼更新的最小時間間隔為24小時 |
配置密碼的最小長度 |
password-control length length |
可選 缺省情況下,密碼的最小長度為10個字符 |
配置用戶密碼的組合策略 |
password-control composition type-number policy-type [ type-length type-length ] |
可選 非FIPS模式的缺省情況下,密碼元素的組合類型至少為1種,至少要包含每種元素的個數為1個 FIPS模式的缺省情況下,密碼元素的組合類型至少為4種,至少要包含每種元素的個數為1個 |
配置用戶密碼的複雜度檢查策略 |
password-control complexity { same-character | user-name } check |
可選 缺省情況下,不對用戶密碼進行複雜度檢查 |
配置每個用戶密碼曆史記錄的最大條數 |
password-control history max-record-num |
可選 缺省情況下,每個用戶密碼曆史記錄的最大條數為4條 |
配置用戶登錄嚐試次數以及登錄嚐試失敗後的行為 |
password-control login-attempt login-times [ exceed { lock | unlock | lock-time time } ] |
可選 缺省情況下,用戶登錄嚐試次數為3次;如果用戶登錄失敗,則1分鍾後再允許該用戶重新登錄 |
配置密碼老化前的提醒時間 |
password-control alert-before-expire alert-time |
可選 缺省情況下,密碼老化前的提醒時間為7天 |
配置密碼過期後允許用戶登錄的時間和次數 |
password-control expired-user-login delay delay times times |
可選 缺省情況下,密碼過期後的30天內允許用戶登錄3次 |
配置用戶認證的超時時間 |
password-control authentication-timeout authentication-timeout |
可選 缺省情況下,用戶認證的超時時間為60秒 |
配置用戶帳號的閑置時間 |
password-control login idle-time idle-time |
可選 缺省情況下,用戶帳號的閑置時間為90天 |
(0)
(0)
暫無評論
您好,請知:
針對密碼策略,有如下兩個方法,請參考:
1、針對全部的登陸用戶做限製,需要在全局配置密碼策略:
[H3C]password-control enable //開啟密碼策略
[H3C]password-control aging enable //開啟密碼有效期的策略
[H3C]password-control aging 90 //配置密碼有效的時間為90天
[H3C]password-control length enable //開啟密碼長度的限製
[H3C]password-control length 16 // 配置密碼長度最小為16位
[H3C]password-control login-attempt 10 exceed lock-time 10 //配置密碼可嚐試的失敗次數為10次,10次失敗以後被鎖定10分鍾後方可繼續嚐試
2、針對某個用戶做限製,需要在具體用戶試圖下做配置:
[H3C]password-control enable //開啟密碼策略
[H3C]local-user admin //創建admin用戶
[H3C-luser-manage-admin]password-control aging 90 //配置admin用戶密碼有效期為90天
[H3C-luser-manage-admin]password-control length 8 //配置admin用戶密碼長度最小為8位
[H3C-luser-manage-admin]password-control login-attempt 10 exceed lock-time 5 //配置admin用戶的密碼可嚐試的失敗次數為10次,10次失敗以後被鎖5分鍾後方可繼續嚐試
(1)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論