パスワードの長さ、有効期限の設定(パスワードポリシー)

よろしく願いします


パスワードの長さと有効期限の設定を行いたいのですが、どのようにすればよいでしょうか?

申し訳ありません。

MacBook, Mac OS X (10.6.4)

投稿日 2010/10/12 19:46

返信
スレッドに付いたマーク ランキングトップの返信

投稿日 2010/10/12 23:51

これを参考に試されたら... # 1行です

pwpolicy -a pws_admin -setglobalpolicy "minChars=6 usingHistory=4 requiresNumeric=1 maxMinutesUntilChangePassword=43200"


-setglobalpolicy

Set global policies


minChars

Passwordには少なくともn文字が含まれている必要がある


usingHistory

0 = Passwordの再利用可、1 = 現在のPasswordの再利用不可、2-15 = 最後のn個のPasswordを再利用不可


requiresNumeric

もし1ならPasswordには0-9文字を含まないと


usingHistory

0 = 現在のパスワードを再利用可、1 = 現在のパスワードを再利用不可、2-15 = 最後のn個のPasswordを再利用不可


maxMinutesUntilChangePassword

30日で変更する 30x24x60=43200


これも参考に...

pwpolicy -a authenticator -u user -setpassword newpassword

返信: 5
スレッドに付いたマーク ランキングトップの返信

2010/10/12 23:51 psyche への返信

これを参考に試されたら... # 1行です

pwpolicy -a pws_admin -setglobalpolicy "minChars=6 usingHistory=4 requiresNumeric=1 maxMinutesUntilChangePassword=43200"


-setglobalpolicy

Set global policies


minChars

Passwordには少なくともn文字が含まれている必要がある


usingHistory

0 = Passwordの再利用可、1 = 現在のPasswordの再利用不可、2-15 = 最後のn個のPasswordを再利用不可


requiresNumeric

もし1ならPasswordには0-9文字を含まないと


usingHistory

0 = 現在のパスワードを再利用可、1 = 現在のパスワードを再利用不可、2-15 = 最後のn個のPasswordを再利用不可


maxMinutesUntilChangePassword

30日で変更する 30x24x60=43200


これも参考に...

pwpolicy -a authenticator -u user -setpassword newpassword

2010/10/12 21:02 psyche への返信

何を今更という感じがします。セキュリティ・ニュースを定期的にご覧になられて悪い輩の手口を知るほうが良いと思います。相手のほうが数段上手で歯が立ちません。インターネットからOSXに入り込まれたら好き放題にされますし、踏み台にされて知らないうちに加害者になることも。


有効期限は出来ないので期間を決めて変更するしかないです。Passwordの長さは31文字まで選べますが長すぎると記憶するのが大変です。

# 英語環境なのであしからず


Systen Preferences - Accounts - Password - Change Password...で変更できます。

Old passwordに現在お使いのPasswordを入れる。

New passwordに新しいPasswordを入れる。

Verifyにも同じ新しいPasswordを入れる。

Password hintsにはヒントを入れる。


鍵はPassword GeneratorでManual, Memorable, Letters & Numbers. Numbers Only, Random, FIPS-181 compliantが選べます。Generatorの使い方は鍵をClickして弄ってみれば分かるでしょう。# Memorable 思い出, FIPSは米国政府関係者が使う

2010/10/12 21:24 ぴっぴ への返信

ありがとうございます。


これはパスワードの変更方法ですか?

申し訳ありません。質問が解りにくかったようです。


パスワードの要件として、例えば


•パスワードの長さを6文字未満は受付けない。

•3ヶ月経ったらパスワードの変更を要求してくる。


という要件の文字数、月数の値を設定したいのです。


自分はあまりBSD詳しくないのですが、試しにターミナルで


pwpolicy -a hogehoge -setpolicy -u foo "minChars=6 maxMinutesUntilChangePassword=129600"


などといろいろ実行してみたのですが、


***Error: eDSPermissionError : (-14120) for dsDoDirNodeAuth

Method = dsAuthMethodStandard:dsAuthSetPolicy

などと言われてうまくいかなかったので、質問してみました。

2010/10/13 21:39 psyche への返信

現在のpasswrord 2222を4444に変更は出来ました。
pwpolicy -p 4444
pwpolicy -setpassword 4444
***Error: eDSAuthFailed : (-14090) for dsDoDirNodeAuth
Method = dsAuthMethodStandard:dsAuthSetPasswd
駄目でした。
AuthenticatorはServerかNetwork接続の認証ではないかと思います。
# Administer 管理者, 認証Serverから認証を取得する、Clientは機能が限られる。


追加 良く見たらMac OS X Serverのmanですね。

これが分かりやすいのでは... Programatically Setting Password Policies

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

パスワードの長さ、有効期限の設定(パスワードポリシー)

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。