为用户设置密码时,提示密码中不允许有用户名和反向用户名,先要取消该功能
(0)
最佳答案
以下是全局密码策略的配置参考命令:
[H3C]sysname FW1
[FW1]password-control enable //开启密码策略
[FW1]password-control aging enable //开启密码有效期限制
[FW1]password-control aging 90 //指定密码有效期为90天
[FW1]password-control length enable //开启密码长度限制
[FW1]password-control length 8 //指定密码长度最小为8位
[FW1]password-control login-attempt 5 exceed lock-time 15 //指定密码尝试最多5次,失败5次后被锁定15分钟
以下是针对单一用户的密码策略配置参考命令:
[H3C]sysname FW2
[FW2]local-user weijianing
New local user added.
[FW2-luser-manage-weijianing]password simple weijianing
[FW2-luser-manage-weijianing]service-type ssh telnet terminal http https
[FW2-luser-manage-weijianing]authorization-attribute user-role network-admin
[FW2-luser-manage-weijianing]password-control aging 90 //设置密码有效期为90天
[FW2-luser-manage-weijianing]password-control length 8 //设置密码长度最小为8位
[FW2-luser-manage-weijianing]password-control login-attempt 5 exceed lock-time 15 //设置可尝试登陆5次,5次登陆失败后锁定15分钟
[FW2-luser-manage-weijianing]quit
[FW2]password-control enable
(0)
1、针对全部的登陆用户做限制,需要在全局配置密码策略:
[H3C]password-control enable //开启密码策略
[H3C]password-control aging enable //开启密码有效期的策略
[H3C]password-control aging 90 //配置密码有效的时间为90天
[H3C]password-control length enable //开启密码长度的限制
[H3C]password-control length 16 // 配置密码长度最小为16位
[H3C]password-control login-attempt 10 exceed lock-time 10 //配置密码可尝试的失败次数为10次,10次失败以后被锁定10分钟后方可继续尝试
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论