Sichere kennwörter, Sichere kennwörter -16 – Xerox 4590 EPS-10074 Benutzerhandbuch

Seite 66

Advertising
background image

3-16

Systemhandbuch

Sicherheit

Sichere Kennwörter

DocuSP bietet zusätzliche Sicherheit für Benutzer, die besonders
strenge Sicherheitsrichtlinien einhalten müssen, indem es eine
Möglichkeit bietet, eine sichere Kennwortrichtlinie durchzusetzen.
Sichere Kennwörter können über das Fenster
"Kennworteinstellung" aktiviert und deaktiviert
(Standardeinstellung) werden.
Sichere Kennwörter müssen ALLE der folgenden Bedingungen
erfüllen

Mindestlänge von 8 Zeichen

Mindenstens ein Großbuchstaben muss enthalten sein

Mindestens eine Zahl muss enthalten sein

Mindestens ein Sonderzeichen {!, @, #, $, %, ^, &, *},
einschließlich Klammern { ( ) }, Bindestrich { - },
Unterstrich { _ } und Punkt { . } muss enthalten sein. }.

HINWEIS: In DocuSP 4.x wird die Mindestkennwortlänge in den
Sicherheitsprofilen eingestellt. Um die restlichen Anforderungen
zu aktivieren, muss der root-Benutzer (su) das im Verzeichnis "/
opt/XRXnps/bin" verfügbare Script "setstrongsecurity " ausführen
und das System erneut starten. Nachdem die Funktion für sichere
Kennwörter aktiviert wurde, müssen alle neuen Benutzer ihren
Konten von Anfang an sichere Kennwörter zuweisen. Die
Kennwörter der bestehenden Benutzer bleiben zunächst gleich
und funktionieren weiter, doch können sie bei Bedarf aktualisiert
werden.

HINWEIS: Die Anforderungen für sichere Kennwörter können
nicht geändert werden. Für den root-Benutzer oder andere
Solaris-Benutzerkonten, die nicht von DocuSP erstellt wurden,
können keine sicheren Kennwörter verwendet werden.

HINWEIS: Remote-Netzwerkserver: Fall der NIS+-
Namensservice ausgeführt wird, müssen die sicheren Kennwörter
über den NIS+-Server durchgesetzt werden. Zum Einrichten
dieser Vorgabe kann das Argument "-a <Anzahl der erlaubten
Versuche>" mit "rpc.nispasswdd" verwendet werden. Wenn
beispielsweise Benutzer auf maximal vier Eingabeversuche
festgelegt werden sollen (die Standardeinstellung ist 3), ist
folgendes einzugeben: rpc.nispasswd -a 4.

Advertising