password-control aging xx:这条命令的意思是超过多少天不登陆某个用户名密码就会过期是吗?
如果已经有一个用户名密码过期了,是不是只能删除这个用户名在重新配了?
(0)
最佳答案
是的。
【命令】
password-control aging aging-time
undo password-control aging
【视图】
系统视图/用户组/本地用户视图
【缺省级别】
2:系统级
【参数】
aging-time:密码的老化时间,取值范围为1~365,单位为天。
【描述】
password-control aging命令用来配置密码的老化时间。undo password-control aging命令用来恢复缺省情况。
缺省情况下,全局的密码老化时间为90天;用户组的密码老化时间为全局配置的密码老化时间;本地用户的密码老化时间为所属用户组的密码老化时间,若用户组未配置该值,则采用全局配置值。
需要注意的是:
· 系统视图下配置具有全局性,对所有用户组有效,用户组视图下的配置对用户组内所有本地用户有效,本地用户视图下的配置只对当前本地用户有效。
· 本地用户密码老化时间生效的优先级顺序由高到底依次为本地用户视图、用户组视图、全局视图。即,系统优先采用本地用户视图下的配置,若本地用户视图下未配置,则采用用户组视图下的配置,若用户组视图下也未配置,则采用全局视图下的配置。
相关配置可参考命令display password-control和“安全命令参考/AAA”中的命令local-user、user-group。
【举例】
# 配置全局的密码老化时间为80天。
<Sysname> system-view
[Sysname] password-control aging 80
# 配置用户组test的密码老化时间为90天。
[Sysname] user-group test
[Sysname-ugroup-test] password-control aging 90
[Sysname-ugroup-test] quit
# 配置本地用户abc的密码老化时间为100天。
[Sysname] local-user abc
[Sysname-luser-abc] password-control aging 100
(0)
关于 password-control aging 命令的功能及配置说明总结如下:
password-control aging 用于配置密码老化时间(密码有效期)。当密码达到老化时间后,系统会强制用户修改密码,否则将限制其登录权限。该命令可在三个层级配置:
| 配置层级 | 命令格式 | 缺省值 | 单位 |
|--------------|--------------|------------|----------|
| 全局视图 | password-control aging <aging-time> | 90天 | 天 |
| 用户组视图 | password-control aging <aging-time> | 继承全局值 | 天 |
| 本地用户视图 | password-control aging <aging-time> | 继承所属用户组值 | 天 |
参数说明:
<aging-time>:密码有效天数,取值范围因设备型号和软件版本而异(例如V7平台通常支持1~365天)。password-control expired-user-login配置)。(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论