Sun Java System Directory Server Enterprise Edition 6.2 관리 설명서

수동으로 계정 잠금

디렉토리 서버에서는 지정된 실패한 바인드 시도 횟수 이후에 계정 잠금을 시행하는 비밀번호 정책을 구성할 수 있습니다. 자세한 내용은 계정 잠금 정책을 참조하십시오. 이 절에서는 디렉토리 관리자가 사용할 수 있는 수동 계정 잠금 및 활성화 도구에 대해 설명합니다.

디렉토리 관리자는 잠금 기간 타이머를 사용하지 않고 계정 잠금을 관리할 수 있습니다. 잠긴 계정은 비밀번호를 수동으로 재설정할 때까지 잠겨진 상태로 유지됩니다. 또한 디렉토리 관리자는 특정 계정을 무한 기간 동안 비활성 상태로 렌더링할 수 있습니다.

이 절에서는 계정 상태를 검사하고 계정을 비활성 상태로 렌더링하며 다시 활성화하는 방법에 대해 설명합니다.

Procedure계정 상태를 검사하는 방법

여기에 표시된 대로 계정 상태를 검사합니다.


주 –

디렉토리 관리자로 바인드해야 합니다.


DSCC를 사용하여 이 작업을 수행할 수 없습니다. 이 절차에 설명된 것처럼 명령줄을 사용하십시오.

  1. ns-accountstatus 명령을 사용하여 계정 또는 역할 상태를 검사합니다.

    다음 명령은 Barbara Jensen의 계정 상태를 검사합니다.


    $ ns-accountstatus -D "cn=Directory Manager" -j pwd.txt \
     -I uid=bjensen,ou=people,dc=example,dc=com
    uid=bjensen,ou=people,dc=example,dc=com activated.
    $

    자세한 내용은 ns-accountstatus(1M) 설명서 페이지를 참조하십시오.

Procedure계정을 비활성 상태로 렌더링하는 방법

여기에 표시된 대로 계정 또는 역할을 비활성 상태로 렌더링합니다.


주 –

디렉토리 관리자로 바인드해야 합니다.


DSCC를 사용하여 이 작업을 수행할 수 없습니다. 이 절차에 설명된 것처럼 명령줄을 사용하십시오.

  1. ns-inactivate 명령을 사용하여 계정 또는 역할을 비활성 상태로 렌더링합니다.

    다음 명령은 Barbara Jensen의 계정을 비활성 상태로 렌더링합니다.


    $ ns-inactivate -D "cn=Directory Manager" -j pwd.txt \
    -I uid=bjensen,ou=people,dc=example,dc=com
    uid=bjensen,ou=people,dc=example,dc=com inactivated.
    $

    자세한 내용은 ns-inactivate(1M) 설명서 페이지를 참조하십시오.

Procedure계정을 다시 활성화하는 방법

여기에 표시된 대로 계정 또는 역할을 잠금 해제합니다.


주 –

디렉토리 관리자로 바인드해야 합니다.


DSCC를 사용하여 이 작업을 수행할 수 없습니다. 이 절차에 설명된 것처럼 명령줄을 사용하십시오.

  1. ns-activate 명령을 사용하여 계정 또는 역할을 다시 활성화합니다.

    다음 명령은 Barbara Jensen의 계정을 다시 활성 상태로 렌더링합니다.


    $ ns-activate -D "cn=Directory Manager" -j pwd.txt \
    -I uid=bjensen,ou=people,dc=example,dc=com
    uid=bjensen,ou=people,dc=example,dc=com activated.
    $

    자세한 내용은 ns-activate(1M) 설명서 페이지를 참조하십시오.