Current Alerts -------------- Id Post Time Severity Class Object Message ----- ------------------------ -------- -------- ------ ------------------------------------------------------------------ m0-21 Mon Mar 22 08:54:24 2021 CRITICAL Security EVT-SECURITY-00029: Security officer user account must be created. ----- ------------------------ -------- -------- ------ ------------------------------------------------------------------ There is 1 active alert
보안 책임자 사용자 계정이 생성되면 알림이 자동으로 지워집니다.
첫 번째 보안 책임자 사용자 계정을 만들려면 다음을 수행합니다.
참고: 위의 단계에 따라 ACM에서 첫 번째 보안 책임자 사용자 계정이 생성되면 보안 인증도 자동으로 활성화됩니다.
Sec_Officer01@dd4400> authorization policy show Runtime authorization policy is enabled
Sec_Officer01@dd4400> user password aging show User Password Minimum Days Maximum Days Warn Days Disable Days Status Last Changed Between Change Between Change Before Expire After Expire ----------------- ------------ -------------- -------------- ------------- ------------ -------- Sec_Officer01 Apr 07, 2022 0 90 7 never enabled sysadmin Mar 25, 2022 0 99999 7 never enabled ----------------- ------------ -------------- -------------- ------------- ------------ --------
예:
보안 사용자에 대한 비밀번호 유효 기간을 기본값인 90일이 아닌 120일로 설정하려면 아래 명령을 사용합니다.
Sec_Officer01@dd4400> user password aging set Sec_Officer01 max-days-between-change 120
참고:
만료되었거나 잠긴 보안 책임자 계정을 변경하거나 재설정할 수 있는 권한은 다른 보안 책임자(존재하는 경우)에게만 있으므로 보안 자격 증명을 안전하게 유지하고 비밀번호가 만료되기 전에 비밀번호를 변경하는 것이 중요합니다. 기존 보안 책임자만 다른 보안 책임자 계정을 만들 수 있습니다.