Unified Access Gateway 在三個主要區域強制執行密碼規則。
- root (osLoginUser) 密碼
- 管理員使用者介面密碼
- GRUB 密碼
1. root (osLoginUser) 密碼規則
Unified Access Gateway 在兩個階段中分別強制執行不同的密碼原則。
- 初始部署
- 部署後
這些規則適用於 root 使用者或自訂的 osLoginUser,視部署期間所設定的使用者而定。
root/自訂 osLoginUser 初始部署期間的規則
在部署 Unified Access Gateway 的過程中,系統會根據密碼長度與複雜度來驗證 root 密碼。
所有部署皆適用以下預設規則。
- 密碼長度必須至少為 6 個字元。
- 必須包含下列任一字元類別中的至少一個字元:
- 小寫字元 (a–z)
- 大寫字元 (A–Z)
- 數字 (0–9)
- 特殊字元 - 如果密碼中使用特殊字元,則其中至少必須包含一個來自
! @ # $ % * ( ) _ +字元集中的字元,無論是否包含其他字元。
對於 STIG 部署,密碼長度必須至少為 15 個字元,且必須包含所有四種字元類別的字元。
部署後 root/自訂 osLoginUser 的規則 (手動密碼變更)
在 Unified Access Gateway 部署完成後,如果使用 passwd 命令手動變更 root 或 osLoginUser 的密碼,系統會在原有規則之外,另行強制執行其他規則。
root/自訂 osLoginUser 的其他規則
| 規則 | 範例 |
|---|---|
| 同一字元不可連續使用超過 3 次 | • aaab1! - 接受 • aaaaB1! - 不接受 |
| 不可連續使用超過 4 個相同類別的字元 | • abcd1 - 接受 • abcde1 - 不接受 |
| 新密碼中必須至少有 8 個字元與舊密碼不同 | |
| 不允許使用字典詞彙 | |
| 不允許連續使用超過 3 個字元的字串序列 | • abcd - 不接受 • 1234 - 不接受 • a1b2c3 - 接受 |
2. 管理員密碼的初始與部署後規則
Unified Access Gateway 會在部署期間,以及日後透過 UI 或主控台以指令碼或命令變更密碼時,對管理員使用者強制執行一致的密碼原則。
- 密碼長度必須至少為 8 個字元。
- 必須至少各包含一個來自下列每一種字元類別的字元:
- 小寫字元 (a–z)
- 大寫字元 (A–Z)
- 數字 (0–9)
- 來自允許清單
! @ # $ % * ^ & ( )中的特殊字元。確保未使用任何其他特殊字元。
其他附註
覆寫 root/自訂 osLoginUser 的預設值
在部署期間可透過設定 passwordPolicyMinLen 和 passwordPolicyMinClass 屬性來覆寫預設密碼規則。如需詳細資訊,請參閱 PowerShell 部署參數。
覆寫管理員密碼的預設值
可使用 adminpasswordPolicyMinLen 屬性來覆寫預設的長度下限。如需詳細資訊,請參閱 PowerShell 部署參數。
3. GRUB 密碼規則
GRUB 密碼已設定為標準的固定值,無法手動變更。此設定僅適用於符合 STIG 規範的部署。GRUB 密碼可透過連絡 Omnissa 支援團隊取得。
此頁面對您有幫助嗎?