Skip to main content

28. Juli 2026

Kennwortanforderungen

Unified Access Gateway erzwingt Kennwortregeln in drei wichtigen Bereichen.

  • Root-Kennwort (osLoginUser)
  • Kennwort der Admin-Benutzerschnittstelle
  • GRUB-Kennwort

1. Root-Kennwortregeln (osLoginUser)

Unified Access Gateway erzwingt in zwei Phasen unterschiedliche Kennwortrichtlinien.

  • Erstbereitstellung
  • Nach der Bereitstellung

Diese Regeln gelten entweder für den root-Benutzer oder einen benutzerdefinierten osLoginUser, je nachdem, welcher Benutzer während der Bereitstellung konfiguriert wurde.

Regeln während der Erstbereitstellung für Root/benutzerdefinierten osLoginUser

Während der Bereitstellung von Unified Access Gateway wird das Root-Kennwort anhand seiner Länge und Komplexität überprüft.

Für alle Bereitstellungen gelten die folgenden Standardregeln.

  • Das Kennwort muss mindestens 6 Zeichen lang sein.
  • Es muss mindestens ein Zeichen aus einer der folgenden Zeichenklassen enthalten:
    • Kleinbuchstaben (a–z)
    • Großbuchstaben (A–Z)
    • Zahl (0–9)
    • Sonderzeichen – Wenn Sonderzeichen im Kennwort verwendet werden, muss mindestens ein Zeichen aus dem ! @ # $ % * ( ) _ +-Satz stammen, unabhängig von anderen vorhandenen Zeichen.

Für STIG-Bereitstellungen muss das Kennwort mindestens 15 Zeichen lang sein und Zeichen aus allen vier Zeichenklassen enthalten.

Regeln nach der Bereitstellung für Root/benutzerdefinierten osLoginUser (manuelle Kennwortänderung)

Wenn nach der Bereitstellung von Unified Access Gateway das root- oder osLoginUser-Kennwort mithilfe des Befehls passwd manuell geändert wird, werden zusätzlich zu den bestehenden Regeln weitere Regeln durchgesetzt.

Zusätzliche Regeln für Root/benutzerdefinierten osLoginUser

RegelBeispiel
Dasselbe Zeichen darf maximal 3 Mal hintereinander verwendet werden• aaab1! – akzeptiert
• aaaaB1! – nicht akzeptiert
Es dürfen nicht mehr als 4 Zeichen derselben Klasse hintereinander verwendet werden.• abcd1 – akzeptiert
• abcde1 – nicht akzeptiert
Das neue Kennwort muss mindestens 8 Zeichen lang sein und sich vom alten Kennwort unterscheiden.
Wörter aus dem Wörterbuch sind nicht zulässig
Es dürfen nicht mehr als 3 Zeichen in einer Folge vorkommen• abcd – nicht akzeptiert
• 1234 – nicht akzeptiert
• a1b2c3 – akzeptiert

2. Admin-Kennwortregeln für die Erstbereitstellung und nach der Bereitstellung

Unified Access Gateway erzwingt eine einheitliche Kennwortrichtlinie für den Admin-Benutzer, sowohl während der Bereitstellung als auch bei späteren Änderungen über die Benutzeroberfläche oder die Konsole mithilfe von Skripts oder Befehlen.

  • Das Kennwort muss mindestens 8 Zeichen lang sein.
  • Muss mindestens ein Zeichen aus jeder der folgenden Zeichenklassen enthalten:
    • Kleinbuchstaben (a–z)
    • Großbuchstaben (A–Z)
    • Zahl (0–9)
    • Sonderzeichen aus der Liste der zulässigen Zeichen ! @ # $ % * ^ & ( ). Stellen Sie sicher, dass keine anderen Sonderzeichen verwendet werden.

Zusätzliche Hinweise

Überschreiben der Standardwerte für Root/benutzerdefinierten osLoginUser

Die Standardkennwortregeln können während der Bereitstellung durch Konfigurieren der Eigenschaften passwordPolicyMinLen und passwordPolicyMinClass konfiguriert werden. Weitere Informationen finden Sie unter PowerShell-Bereitstellungsparameter.

Überschreiben der Standardwerte für Administratorkennwort

Die standardmäßige Mindestlänge kann mithilfe der Eigenschaft adminpasswordPolicyMinLen außer Kraft gesetzt werden. Weitere Informationen finden Sie unter PowerShell-Bereitstellungsparameter.

3. GRUB-Kennwortregeln

Das GRUB-Kennwort wird mit einem festen Standardwert festgelegt und kann nicht manuell geändert werden. Es wird nur in STIG-konformen Bereitstellungen angewendet. Das GRUB-Kennwort erhalten Sie vom Omnissa-Support.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…