管理员安全策略详解

作者:动易软件 来源:本站原创 点击数: 发布时间:2017年03月31日

验证码开启阈值:在管理员锁定阈值不为0的情况下,验证码开启阈值必须少于或等于管理员锁定阈值。
       例如:验证码开启阈值设置为3次登录无效,则登录无效三次之后,再登录则需要输入验证码

管理员锁定时间:此安全设置确定锁定管理员在自动解锁之前保持锁定的分钟数。可用范围从0到99,999分钟。如果将管理员锁定时间设置为0,该账户将一直被锁定,直到管理员明确解除对它的锁定。如果定义了管理员锁定阈值,则管理员锁定时间必须大于或等于重置时间。
       例如:管理员锁定时间设置为30分钟,一旦管理员登录被锁定,必须要30分钟后才能再登录。管理员锁定时间设置为0分钟,一旦管理员被锁定,必须在后台进行解锁。

管理员锁定阈值:此安全设置确定导致管理员账户被锁定的登录尝试失败的次数。在重置锁定账户或账户锁定时间期满之前,无法使用该锁定账户。可以将登录尝试失败次数设置为介于0和999之前的值。如果将值设置为0,则永远不会锁定账户。
       例如:管理员锁定阈值设置为5次,登录失败5次之后账户被锁定;管理员锁定阈值设置为0,则永远不会不会锁定账户

重置管理员锁定计数器:在管理员锁定阈值不为零情况下才有效,此重置管理员锁定计数器必须小于或等于管理员锁定时间。管理员一旦超过该时间后登录则错误次数清零。
       例如:管理员锁定阈值设置为5次,重置管理员锁定计数器设置为10分钟;账户在登录失败4次的时候停下来,再失败一次将被锁定,如果这个时候间隔10分钟,那么前面的4次失败记录将被清零。