上一主题: PROGRAM 类下一主题: REGKEY 类


PWPOLICY 类

PWPOLICY 类中的每个记录定义一个密码策略。 这些策略是多个规则集,用于检查新密码的有效性并定义密码的有效时间。

PWPOLICY 类的关键字是密码策略的名称。

以下定义说明了此类记录所具有的属性。 大部分属性均可修改,还可使用 selang 或管理界面控制这些属性。 不可修改的属性标记为“信息性”

APPLS

(信息性)。 链接到密码策略的 eTrust SSO 应用程序的列表。

COMMENT

定义希望包含在记录中的其他信息。 CA ControlMinder 不使用此信息进行授权。

范围:255 个字符。

CREATE_TIME

(信息性)显示创建记录的日期和时间。

GROUPS

资源记录所属的 CONTAINER 记录的列表。

要修改类记录中的该属性,必须在相应的 CONTAINER 记录中更改 MEMBERS 属性。

在 chres、editres 或 newres 命令中使用 mem+ 或 mem‑ 参数可以修改该属性。

OWNER

定义拥有记录的用户或组。

PASSWDRULES

指定密码规则。 此属性中包含许多用于确定 CA ControlMinder 如何处理密码保护的字段。 有关规则的完整列表,请参阅 USER 类的可修改属性 PROFILE。

在 setoptions 命令中使用 password 参数以及 rules 或 rules‑ 选项可以修改该属性。

UPDATE_TIME

(信息性)显示上次修改记录的日期和时间。

UPDATE_WHO

(通知)显示执行更新的管理员。