前のトピック: アカウントの再アクティブ化時にパスワード ルールを強制

次のトピック: ユーザ アカウントのロック解除

ユーザ アカウントのロック

ユーザのアカウントを手動でロックするには、そのパスワードをロックします。 アカウントは後からロック解除でき、その場合にユーザはそのパスワードを使い続けることができます。

注: ユーザが LDAP パスワード ポリシー コントロールを認識する LDAP クライアント(たとえば LDUA または PAM-LDAP クライアント)を使用する場合、アカウント ロック パスワード ポリシー コントロールがロックされたアカウントのバインド拒否で返されます。

ユーザのアカウントをロックする方法

  1. 以下のコマンドを使用して、パスワードのロックを有効にします。
    set password-allow-locking = true;
    
  2. 属性 dxPwdLocked を値 true とともにユーザのエントリに追加して、ユーザのアカウントをロックします。

詳細情報:

set password-allow-locking コマンド

LDAP クライアントを必要とするパスワード コマンド