Trusted Extensions 配置和管理

退出打印视图

更新时间: 2014 年 7 月
 
 

口令强制执行

在创建新帐户时,"System Administrator"(系统管理员)角色必须指定一个唯一的用户名和用户 ID。为新帐户选择名称和 ID 时,您必须确保用户名和关联 ID 在网络上的任何位置都不重复,并且之前没有使用过。

    "Security Administrator"(安全管理员)角色负责指定每个帐户的原始口令,并将该口令告知新帐户的用户。管理口令时,您必须考虑以下信息:

  • 对于能够承担"Security Administrator"(安全管理员)角色的用户,请确保将其帐户配置为无法被锁定。此做法可确保当所有其他帐户被锁定时,至少有一个帐户始终可以登录并承担 "Security Administrator"(安全管理员)角色,以便重新打开每个人的帐户。

  • 将口令发送给新帐户的用户时,请使用其他任何人都无法窃听的方法。

  • 如果您怀疑不应当知道某个帐户口令的某人已经知道了该口令,请更改该口令。

  • 在系统生命周期内绝不要重复使用某个用户名或用户 ID。

      确保用户名和用户 ID 没有重复使用可以防止在执行下列任务时产生困扰:

    • 分析审计记录时,确定哪个用户执行了哪项操作

    • 恢复归档文件时,确定哪个用户拥有哪些文件