上次更新时间 : Nov 26, 2021 |
前言信息
Resource Id: GeneralSecurity:32104
安全管理员
安全管理员是一个不能删除或禁用的特殊帐户。它可用于访问系统的安全设置,但不能访问系统的配置设置。
字段
说明
唯一安全管理员
默认 = 关
不再使用此设置。它显示为灰色并设置为关,这意味着访问和更改安全设置的权限也可以通过权限组成员资格分配给其他服务用户帐户。
名称
默认 = “security”。范围 = 6 至 31 个字符。
安全管理员的姓名。
更改密码
范围 = 9 至 31 个字符。
安全管理员的密码。要更改安全管理员密码,必须知道当前密码。该用户的原始密码在系统初始配置期间设置。
最低密码复杂度
默认 = 中。
密码复杂度要求。有如下选项:
  • — 可以无限制地使用任何密码字符。密码不能包含用户名。
  • — 密码必须包含以下列出的至少 2 个字符集中的字符。例如小写字母和大写字母的组合。此外,不允许 3 个或更多任何类型的连续相同字符。
    • 小写字母字符。
    • 大写字母字符。
    • 数字字符。
    • 非字母数字字符,例如 # 或 *。
  • — 与“中”一样,但需要包含上面至少 3 个字符集中的字符。
先前密码限制(条目)
默认 = 24。范围 = 0(关)至 24 条记录。
更改密码时,检查是否有重复的先前密码的数量。设置为 0 时,不检查先前的密码。在安全管理和系统上尝试更改密码时,此设置有效。
话机注册
字段
说明
阻止默认 IP 话机密码
默认 = 开
选中后,不允许在系统中使用默认密码注册现有 IP 话机。管理员必须输入用于注册现有话机的密码。如果未选中,则允许在系统中使用默认密码注册现有 IP 话机。允许使用默认密码注册现有话机会带来安全风险,因为外部人员可以使用这些密码访问系统。
服务用户详细信息
这些设置控制服务用户名和密码/帐户策略。该设置适用于在所有管理接口上尝试更改密码时。
字段
说明
最小姓名长度
默认= 6,范围 1 至 31 个字符。
此字段设置服务用户名的最小姓名长度。
最小密码长度
默认 = 9,范围 1 至 31 个字符。
此字段设置服务用户密码的最小密码长度。
密码拒绝限制(尝试次数)
默认 = 3,范围 0(关)至 255。
设置在 10 分钟内执行密码拒绝操作之前允许的无效姓名或密码输入次数。
密码拒绝操作
默认 = 记录并暂时禁用。
当用户达到密码拒绝限制时执行此操作。有如下选项:
  • 无操作
  • 记录到审计跟踪— 在系统的审计跟踪中创建一个记录,指明上次失败时使用的服务用户帐户名称和时间。
  • 记录并禁用— 创建审计跟踪记录并禁用服务用户帐户。只能通过服务用户设置来重新启用该帐户。
  • 记录并临时禁用— 创建审计跟踪记录并将服务用户帐户暂时禁用 60 秒。
最低密码复杂度
默认 = 中。
密码复杂度要求。有如下选项:
  • — 可以无限制地使用任何密码字符。密码不能包含用户名。
  • — 密码必须包含以下列出的至少 2 个字符集中的字符。例如小写字母和大写字母的组合。此外,不允许 3 个或更多任何类型的连续相同字符。
    • 小写字母字符。
    • 大写字母字符。
    • 数字字符。
    • 非字母数字字符,例如 # 或 *。
  • — 与“中”一样,但需要包含上面至少 3 个字符集中的字符。
先前密码限制(条目)
默认 = 24。范围 = 0(关)至 24 条记录。
更改密码时,检查是否有重复的先前密码的数量。
帐户密码更改周期(天)
默认 = 0(关)。范围从 0 至 999 天。
设置更改密码后密码的有效天数。注意,用户必须是启用了写入自己的服务用户密码选项的权限组的成员。
  • 当设置被更改以后,系统会重新计算所有现有服务用户的密码计时器。
  • 如果此计时器到期,则服务用户帐户会被禁用。只能通过服务用户设置来重新启用该帐户。
  • 要在帐户被锁定前若干天提示用户,请设置到期提醒时间(天)(见下文)。
帐户空闲时间(天)
默认 = 0(关)。范围从 0 至 999 天。
设置禁用服务用户帐户之前该帐户可以处于不活动状态的天数。只要服务用户成功登录,空闲计时器即被重置。
  • 如果此计时器到期,则服务用户帐户会被禁用。只能通过服务用户设置来重新启用该帐户。
  • 只要此设置已更改并且单击了“确定”按钮,系统就会重新计算所有现有的服务用户空闲计时器。
到期提醒时间(天)
默认 = 10。范围 0(关)到 999 天。
设置密码或帐户到期之前的一段时间,在这段时间里,当服务用户登录时会显示提醒。在帐户密码更改周期(天)(上述)或个别服务用户的帐户到期日期导致密码到期时(以先到者为准),系统会发送提醒。目前,Manager 显示提醒但 System status(系统状态)不显示。
IP Office 用户细节
这些设置控制 IP Office 用户密码/帐户策略。
字段
说明
密码实施
默认 = On(开启)。
启用时,密码设置是强制性的。禁用时,密码要求不是强制性的且剩余设置不可编辑。
最小密码长度
默认 = 9,范围 1 至 31 个字符。
此字段设置用户密码的最小密码长度。
最低密码复杂度
默认 = 中。
密码复杂度要求。有如下选项:
  • — 可以无限制地使用任何密码字符。密码不能包含用户名。
  • — 密码必须包含以下列出的至少 2 个字符集中的字符。例如小写字母和大写字母的组合。此外,不允许 3 个或更多任何类型的连续相同字符。
    • 小写字母字符。
    • 大写字母字符。
    • 数字字符。
    • 非字母数字字符,例如 # 或 *。
  • — 与“中”一样,但需要包含上面至少 3 个字符集中的字符。
密码拒绝限制(尝试次数)
默认 = 5,范围 0(关)至 255 次失败。
设置在 10 分钟内执行密码拒绝操作之前允许的无效姓名或密码的输入次数。
密码拒绝操作
默认 = 记录并暂时禁用。
当用户达到密码拒绝限制(尝试次数)时执行此操作。有如下选项:
  • 无操作
  • 记录到审计跟踪— 创建一个记录,指明上次失败时使用的用户帐户名称和时间。
  • 记录并禁用— 创建一个审计跟踪记录,此外还永久性禁用该用户帐户。可使用用户用户页上的帐户状态字段启用帐户。
  • 记录并临时禁用— 创建一个审计跟踪记录,此外还将该用户帐户暂时禁用 60 秒。