Unified Access Gateway 在三个关键方面强制执行密码规则。
1. Root (osLoginUser) 密码规则
Unified Access Gateway 在两个阶段强制执行不同的密码策略。
- 初始部署
- 部署后
这些规则适用于 root 用户或自定义 osLoginUser,具体取决于在部署期间配置了哪个用户。
root/自定义 osLoginUser 的初始部署期间规则
在 Unified Access Gateway 部署期间,将根据长度和复杂性验证 root 密码。
对于所有部署,以下默认规则适用。
- 密码长度必须至少为 6 个字符。
- 必须至少包含以下任意字符类别中的一个字符:
- 小写字符 (a–z)
- 大写字符 (A–Z)
- 数字 (0–9)
- 特殊字符 - 如果在密码中使用特殊字符,则无论是否存在任何其他字符,必须至少包含
! @ # $ % * ( ) _ +集中的一个字符。
对于 STIG 部署,密码长度必须至少为 15 个字符,并且包含全部四个字符类别中的字符。
root/自定义 osLoginUser 的部署后规则(手动更改密码)
部署 Unified Access Gateway 后,如果使用 passwd 命令手动更改 root 或 osLoginUser 密码,则会与现有规则一起实施其他规则。
root/自定义 osLoginUser 的其他规则
| 规则 | 示例 |
|---|---|
| 同一字符不能连续使用超过 3 次 | • aaab1! - 可接受 • aaaaB1! - 不可接受 |
| 不允许连续使用超过 4 个来自同一类别的字符 | • abcd1 - 可接受 • abcde1 - 不可接受 |
| 新密码必须至少有 8 个字符与旧密码不同 | |
| 不允许使用字典单词 | |
| 不允许使用超过 3 个按序列排列的字符 | • abcd - 不可接受 • 1234 - 不可接受 • a1b2c3 - 可接受 |
2. 初始部署和部署后的管理员密码规则
Unified Access Gateway 会在部署期间以及以后通过 UI 或控制台使用脚本或命令更改管理员密码时为管理员用户强制执行一致的密码策略。
- 密码长度必须至少为 8 个字符。
- 必须至少包含以下每个字符类别中的一个字符:
- 小写字符 (a–z)
- 大写字符 (A–Z)
- 数字 (0–9)
- 允许列表
! @ # $ % * ^ & ( )中的特殊字符。请确保不使用任何其他特殊字符。
其他注意事项
覆盖 root/自定义 osLoginUser 的默认值
通过配置 passwordPolicyMinLen 和 passwordPolicyMinClass 属性,可以在部署期间覆盖默认密码规则。有关更多信息,请参阅 PowerShell 部署参数。
覆盖管理员密码的默认值
可以使用 adminpasswordPolicyMinLen 属性覆盖默认的最小长度。有关更多信息,请参阅 PowerShell 部署参数。
3. GRUB 密码规则
GRUB 密码是使用标准固定值设置的,无法手动更改。它仅适用于符合 STIG 的部署。可以通过联系 Omnissa 技术支持团队获取 GRUB 密码。
此页面对您有帮助吗?