通过菜单“系统管理 > 系统设定 > 管理设定”,进入管理设定配置页面,如图1-24所示。各个配置项的含义如表1-6所示。
标题项 | 说明 |
实时保存配置 | 是否实时的保存配置,通过web管理方式管理时,配置修改后将自动保存。 |
管理员唯一性检查 | 是否检查管理员的唯一性,即是否只允许一个管理员登录。 |
管理员双因子认证 | 管理员双因子认证,开启后当使用https方式登录设备时需要有经过授权的Ukey+合法账号才能登录设备。 Ukey管理软件:对Ukey进行初始化激活 Ukey客户端软件:通过客户端软件将设备端生成的用户证书导入Ukey |
最大登录尝试次数 | 允许管理员登录失败后重新登录的次数。 |
登录失败阻断间隔 | 管理员登录失败允许再次登录的间隔时间。 |
页面超时时间 | 页面超时时间,如操作时间超过该值页面将自动退出。 |
web在线管理员 | 同时web在线的管理员的最大个数。 8G及以上内存的设备取值范围为1~256,8G以下内存的设备取值范围为1~20,默认为20。 |
管理员认证方式 | 选择管理员认证方式(本地认证或外部认证)。 · 本地认证:使用设备本地管理员账号密码登录设备; · 外部认证:选择外部服务器进行外部认证。 |
HTTPS端口 | 设备HTTPS管理端口,默认为443,可修改为1024-65534之间未被系统使用的端口 |
HTTP端口 | 设备HTTP管理端口,默认为80,可修改为1024-65534之间未被系统使用的端口 |
TELNET端口 | 设备TELNET管理端口,默认为23,可修改为1024-65534之间未被系统使用的端口 |
SSH端口 | 设备SSH管理端口,默认为22,可修改为1024-65534之间未被系统使用的端口 |
RESTful API | 默认处于开启状态。开启后,设备的Restful API接口才允许被访问;关闭后,设备的RESTful API接口不允许被访问。 |
RESTful API信任地址 | 和“RESTful API”开关配合使用,在“RESTful API”开关开启的情况下,选择已存在的地址对象或新建地址对象后再选择。被选中的地址对象所对应的客户端可以访问设备的RESTful API 接口。支持配置单个IP和网段作为请求来源。 |
密码周期 | 启用复选框后及开启密码周期功能,密码周期范围1~180天。时间到期后,会提示修改密码。 |
! @ # $ % ' , - .)。Admin@123、H3c#2026。aqmm!912(“安全密码”的首字母 + 感叹号 + 数字)。暂无评论
结论先说:ACG1000 本地用户(含认证用户)的密码复杂度,在「系统管理 → 管理员 → 高级设置」里关掉。你现在提示 “必须包含数字、字母、特殊字符”,就是这里开了强复杂度。
一、Web 界面路径(R661x 版本)
登录 ACG1000 Web 管理界面
左侧菜单:系统管理 → 管理员
右上角点 高级设置
在弹出的「密码规则高级设置」里:
取消勾选:开启密码复杂度检查(关键!)
把 “必须包含大写 / 小写 / 数字 / 特殊字符” 全部取消
可把密码最小长度改成 4 或 6
确定提交
改完后,新建 / 修改本地用户密码就可以只用纯数字了。
二、区分两种用户
管理员账号:上面路径直接生效
上网认证本地用户(Portal/802.1X):也是这个全局密码策略控制,关掉后同样可以设纯数字密码。
三、命令行方式(备用)
bash
运行
system-view
password-control enable
undo password-control composition type-number
password-control length 4
解释:关闭 “必须多种字符”,最小长度 4 位。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论