SET INVALIDPWLIMIT(设置无效登录尝试次数)

使用此命令可设置在锁定节点之前允许的无效登录尝试次数。

SET INVALIDPWLIMIT 命令还适用于存储复杂节点密码的 LDAP 目录服务器。 LDAP 目录服务器可以独立于服务器 IBM Storage Protect 本身,限制无效密码尝试的次数。 如果您使用该 SET INVALIDPWLIMIT 命令,可能不希望为该 IBM Storage Protect 命名空间设置 LDAP 目录服务器以处理无效尝试。

特权类

要发出此命令,您必须拥有系统特权。

语法

读取语法图跳过可视语法图SetINVALIDPwlimit处理

参数

number (必需)
指定在节点被锁定之前允许的无效的注册尝试的次数。

您可以指定 1 到 10 之间的整数。 值 1 表示如果用户发出一次无效密码,节点将由服务器锁定。 缺省值为 5。

提示: 指定的无效登录尝试限制仅适用于 SESSIONSECURITY 设置为 STRICT的节点或管理员帐户。 在一次无效登录尝试后,将锁定具有 SESSIONSECURITY=TRANSITIONAL 的节点或管理员帐户,而无论 SET INVALIDPWLIMIT 命令指定的值如何。
重要提示: 如果您的密码通过 LDAP 目录服务器进行身份验证,则可由 LDAP 服务器和该 IBM Storage Protect 服务器进行管理。 并非所有 IBM Storage Protect 服务器命令都会影响用于在 LDAP 服务器上进行身份验证的密码。 例如,SET PASSEXPRESET PASSEXP 命令不会影响向 LDAP 目录服务器认证的密码。 您可以通过 IBM Storage Protect 服务器来管理密码功能部件。 如果发出了 SET INVALIDPWLIMIT 命令,那么所有 IBM Storage Protect 密码都由您设置的限制控制。 如果您将 LDAP 目录服务器配置为限制无效密码尝试的次数,可能会发生冲突。

示例:定义允许的无效登录尝试次数

设置允许的无效的注册尝试次数。
set invalidpwlimit 6

相关命令

表 1. 与 SET INVALIDPWLIMIT 相关的命令
命令 描述
查询管理员 显示有关一个或多个 IBM Storage Protect 管理员的信息。
查询节点 显示有关一个或多个客户机的部分或完整信息。
查询状态 显示服务器参数的设置,例如那些由 SET 命令选择的设置。
设置 MINPWLENGTH 设置客户机密码的最小长度。