首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为什么在密码过期前几周就警告用户?

为什么在密码过期前几周就警告用户?
EN

Server Fault用户
提问于 2011-10-08 13:50:26
回答 1查看 307关注 0票数 1

在我的工作场所(有人告诉我很多人),在用户密码过期前的两周内,有几个需要密码的系统每天都会警告用户。该警告由一个对话框组成,该对话框以“您的密码将在13天内过期。您现在要更改它吗”之类的消息中断登录进程?麻烦和效率低下是很明显的:如果有三个系统可以做到这一点,我会在每个季度多点击三十个对话框,再加上所有的时间损失,因为通常的工作流程是登录、获取咖啡、桌面会在我返回到登录、获取咖啡、意识到对话框在等待、点击取消、在桌面出现时重新排列桌面玩具。

但我不知道这有什么好处。是否有研究表明,这可以提高安全性?是否有一定比例的用户在76天后屈服并更改密码,而不是通常的90天到期,如果是的话,为什么不强制要求所有用户在76天后更改密码?是否有常见的情况,用户将被锁定,如果他们必须更改他们的密码过期?总得有个理由,但我就是没看到。

EN

回答 1

Server Fault用户

发布于 2011-10-08 14:09:21

简单的解决方案是:在警告弹出后立即更改密码:)

我看到的主要好处是,可能存在连接到中央帐户数据库的系统,如果密码已过期,但无法执行密码更改操作,这些系统将无法登录用户。

这可能适用于各种基于web的系统(即web邮件)、VPN解决方案等,这意味着尝试外部连接的用户在密码过期时没有机会连接。

我甚至遇到了类似的问题,长寿命的系统登录没有警告用户过期的密码,用户后来(密码过期后)试图连接到服务,但无法这样做。调试这些..。

因此,我的建议是可能减少警告期,但只有当连接到您的auth系统的所有系统都能正确处理过期密码时,才能关闭它,并告知您的用户发出警告的原因,并告诉他们不要等到密码过期后才真正更改密码。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/319723

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档