操作系统指定用户密码永不过期

背景

实际生产环境中,数据中心操作系统通常会有基线要求(比如等保之类),要求设置操作系统密码有效期,但是infra团队或者操作系统管理员或者某些业务配置使用的操作系统用户又需要密码不能不停修改(或者说一直修改风险大与收益)

思路

借鉴数据库以及linux操作系统通常可以针对全局设置后,可以针对单个用户进行例外,本次计划针对windows server系统确认对应解决方案

方案

Windows设置指定用户密码不过期

1.查看当前用户应用策略

使用net user kep可以查看用户密码到期时间,通常对应有密码到期时间(结合密码策略会有对应时间)
net user kep

2.修改指定用户密码永不过期

通过wmic执行如下命令修改指定用户密码永不过期
wmic useraccount where "Name='kep'" set PasswordExpires=false

3.确认修改是否生效

设置完成后通过net user kep 查看密码到期时间是否生效
在这里插入图片描述

Linux设置指定用户密码永不过期

1.查看当前用户应用策略

使用chage -l kep可以查看用户密码到期时间,通常对应有密码到期时间(结合密码策略会有对应时间)

2.修改指定用户密码永不过期

通过chage执行如下命令修改指定用户密码永不过期
sudo chage -M -1 kep

3.确认修改是否生效

设置完成后通过chage -l kep 查看密码到期时间是否生效
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Qwier

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值