S5130S-28S-HPWR-EI password-control 不启用的情况下,密码相关的策略为什么还是有效的?像密码长度,密码组合这些仍然有效,必须满足要求才能配置成功。
(0)
最佳答案
# 使能全局密码管理功能。
[Sysname] password-control enable
# 配置用户2次登录失败后就永久禁止该用户登录。
[Sysname] password-control login-attempt 2 exceed lock
# 配置全局的密码老化时间为30天。
[Sysname] password-control aging 30
# 配置全局的密码的最小长度为16。
[Sysname] password-control length 16
# 配置密码更新的最小时间间隔为36小时。
[Sysname] password-control update-interval 36
# 配置用户密码过期后的60天内允许登录5次。
[Sysname] password-control expired-user-login delay 60 times 5
# 配置用户帐号的闲置时间为30天。
[Sysname] password-control login idle-time 30
# 使能在配置的密码中检查包含用户名或者字符顺序颠倒的用户名的功能。
[Sysname] password-control complexity user-name check
# 使能在配置的密码中检查包含连续三个或以上相同字符的功能。
[Sysname] password-control complexity same-character check
#配置全局的密码元素的最少组合类型为4种,至少要包含每种元素的个数为4个。
[Sysname] password-control composition type-number 4 type-length 4
# 配置super密码的最小长度为24。
[Sysname] password-control super length 24
# 配置super密码元素的最少组合类型为4种,至少要包含每种元素的个数为5个。
[Sysname] password-control super composition type-number 4 type-length 5
# 配置切换到用户角色network-operator时使用的super密码为明文123456789ABGFTweuix@#$%!。
[Sysname] super password network-operator simple 123456789ABGFTweuix@#$%!
# 添加设备管理类本地用户test。
[Sysname] local-user test class manage
# 配置本地用户的服务类型为Telnet。
[Sysname-luser-manage-test] service-type telnet
# 配置本地用户的最小密码长度为24个字符。
[Sysname-luser-manage-test] password-control length 24
# 配置本地用户的密码元素的最少组合类型为4种,至少要包含每种元素的个数为5个。
[Sysname-luser-manage-test] password-control composition type-number 4 type-length 5
# 配置本地用户的密码老化时间为20天。
[Sysname-luser-manage-test] password-control aging 20
# 以交互式方式配置本地用户密码。
[Sysname-luser-manage-test] password
Password:
Confirm :
Updating user information. Please wait ... ...
[Sysname-luser-manage-test] quit
(0)
A:仅undo password-control不能关闭密码检查,请参考下述命令修改密码策略。
undo password-control complexity user-name check
undo password-control complexity same-character check
password-control composition type-number 1 type-length 1
password-control length 4
(1)
1.1.3 password-control { aging | composition | history | length } enable password-control { aging | composition | history | length } enable命令用来使能指定的密码管理功能。 undo password-control { aging | composition | history | length } enable命令用来关闭指定的密码管理功能。 【命令】 password-control { aging | composition | history | length } enable undo password-control { aging | composition | history | length } enable 【缺省情况】 各密码管理功能均处于使能状态。 【视图】 系统视图 【缺省用户角色】 network-admin 【参数】 aging:使能密码老化管理功能。 composition:使能密码的组合检测管理功能。 history:使能密码历史记录管理功能。 length:使能密码最小长度管理功能。 【使用指导】 要使指定的密码管理功能生效,首先必须保证全局密码管理功能处于使能状态,其次要保证对应的密码管理功能处于使能状态。例如,若全局密码管理功能或密码最小长度管理功能处于未使能状态,则password-control length命令配置的具体长度限制就不会生效。 密码历史记录管理功能关闭后,系统将不再记录历史密码,但之前已经存在的密码历史记录依然保存。 使能了全局密码管理功能,未使能密码最小长度管理功能时:非FIPS模式下,密码的最小长度为4个字符,且至少要有四个字符不同;FIPS模式下,密码的最小长度为15个字符,且至少要有四个字符不同。 H3C官网上资料描述,要使指定的密码管理功能生效,首先必须保证全局密码管理功能处于使能状态
可是H3C官网上的文档描述的,要使指定的密码管理功能生效,首先必须保证全局密码管理功能处于使能状态,其次要保证对应的密码管理功能处于使能状态。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明