• ベストアンサー

Oracleプロファイル設定(PASSWORD_GRACE_TIME)

Oracleのプロファイル設定で「PASSWORD_GRACE_TIME」パラメータでの質問です。本で調べたら、「パスワード失効後の最初のログインが成功してからのパスワードを変更するまでの猶予日数」とあります。 その「パスワード失効後」とは「FAILED_LOGIN_ATTEMPTS」で設定した回数でログイン失敗した後及び「PASSWORD_LIFE_TIME」を過ぎた後のことを言っているのでしょうか? 又、後者の場合、有効日数が過ぎて何日が経っても最初のログインを成功させることが出来てしまうのでしょうか? よろしくお願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
  • Fujibo
  • ベストアンサー率75% (3/4)
回答No.1

PASSWORD_LIFE_TIMEで指定した期限をすぎても ログインはでき、その後そのユーザがログインしたときからPASSWORD_GRACE_TIMEで指定した期限を過ぎると初めてユーザーのアカウントはロックされるようです。 --------前回パスワード変更 | | (PASSWORD_LIFE_TIME) | | -------- | | --------PASSWORD_LIFE_TIME経過後初ログイン | (PASSWORD_GRACE_TIME) | --------パスワード変更しないとユーザアカウントロック PASSWORD_LIFE_TIME経過後はログインごとに警告が出るようです。 「オラクルデータベースセキュリティガイド10g」の 「7セキュリティポリシー」の  「パスワード・エイジングおよび期限切れ」にばっちり載っています。 以下URL参照してください。

参考URL:
http://otndnld.oracle.co.jp/document/products/oracle10g/101/doc_v5/network.101/B13508-01.pdf
taka4terada
質問者

お礼

お礼が、大変遅れました。 いろいろ教えていただきありがとうございました。

taka4terada
質問者

補足

返事が遅れました。 早速の回答と資料提供ありがとうございました。 さて、補足ですが 「パスワード失効後」とは「FAILED_LOGIN_ATTEMPTS」で設定した回数でログイン失敗した後でも、「含まれるのでしょうか? (「PASSWORD_GRACE_TIME」の対象になるのでしょうか?)

関連するQ&A