Skip to main content

2026 年 7 月 28 日

密碼需求

Unified Access Gateway 在三個主要區域強制執行密碼規則。

  • root (osLoginUser) 密碼
  • 管理員使用者介面密碼
  • GRUB 密碼

1. root (osLoginUser) 密碼規則

Unified Access Gateway 在兩個階段中分別強制執行不同的密碼原則。

  • 初始部署
  • 部署後

這些規則適用於 root 使用者或自訂的 osLoginUser,視部署期間所設定的使用者而定。

root/自訂 osLoginUser 初始部署期間的規則

在部署 Unified Access Gateway 的過程中,系統會根據密碼長度與複雜度來驗證 root 密碼。

所有部署皆適用以下預設規則。

  • 密碼長度必須至少為 6 個字元。
  • 必須包含下列任一字元類別中的至少一個字元:
    • 小寫字元 (a–z)
    • 大寫字元 (A–Z)
    • 數字 (0–9)
    • 特殊字元 - 如果密碼中使用特殊字元,則其中至少必須包含一個來自 ! @ # $ % * ( ) _ + 字元集中的字元,無論是否包含其他字元。

對於 STIG 部署,密碼長度必須至少為 15 個字元,且必須包含所有四種字元類別的字元。

部署後 root/自訂 osLoginUser 的規則 (手動密碼變更)

在 Unified Access Gateway 部署完成後,如果使用 passwd 命令手動變更 rootosLoginUser 的密碼,系統會在原有規則之外,另行強制執行其他規則。

root/自訂 osLoginUser 的其他規則

規則範例
同一字元不可連續使用超過 3 次• aaab1! - 接受
• aaaaB1! - 不接受
不可連續使用超過 4 個相同類別的字元• abcd1 - 接受
• abcde1 - 不接受
新密碼中必須至少有 8 個字元與舊密碼不同
不允許使用字典詞彙
不允許連續使用超過 3 個字元的字串序列• abcd - 不接受
• 1234 - 不接受
• a1b2c3 - 接受

2. 管理員密碼的初始與部署後規則

Unified Access Gateway 會在部署期間,以及日後透過 UI 或主控台以指令碼或命令變更密碼時,對管理員使用者強制執行一致的密碼原則。

  • 密碼長度必須至少為 8 個字元。
  • 必須至少各包含一個來自下列每一種字元類別的字元:
    • 小寫字元 (a–z)
    • 大寫字元 (A–Z)
    • 數字 (0–9)
    • 來自允許清單 ! @ # $ % * ^ & ( ) 中的特殊字元。確保未使用任何其他特殊字元。

其他附註

覆寫 root/自訂 osLoginUser 的預設值

在部署期間可透過設定 passwordPolicyMinLenpasswordPolicyMinClass 屬性來覆寫預設密碼規則。如需詳細資訊,請參閱 PowerShell 部署參數

覆寫管理員密碼的預設值

可使用 adminpasswordPolicyMinLen 屬性來覆寫預設的長度下限。如需詳細資訊,請參閱 PowerShell 部署參數

3. GRUB 密碼規則

GRUB 密碼已設定為標準的固定值,無法手動變更。此設定僅適用於符合 STIG 規範的部署。GRUB 密碼可透過連絡 Omnissa 支援團隊取得。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…