Valeur système IBM i (AS/400) · Sécurité
QPWDEXPITV
Durée de validité d'un mot de passe
Nombre de jours avant qu'un mot de passe doive être changé ; passé ce délai, l'ouverture de session impose le changement.
À quoi elle sert
Quand le mot de passe est périmé, l'utilisateur voit un écran qui exige le changement avant de poursuivre.
Le paramètre PWDEXPITV du profil peut reprendre cette valeur (*SYSVAL) ou imposer son propre délai.
Les valeurs possibles
| Valeur | Signification |
|---|---|
1-366 | Nombre de jours de validité. |
*NOMAX | Aucun changement n'est exigé. Valeur livrée. |
Prise en compte : Immédiate : la nouvelle valeur s'applique dès l'enregistrement, sans IPL.
La valeur recommandée
Entre 30 et 90 jours selon IBM ; CFGSYSSEC applique 90. Utilisez le paramètre du profil pour exiger un délai plus court des comptes à droits spéciaux (*ALLOBJ, *SECADM, *SAVSYS, *SERVICE).
La changer
CHGSYSVAL SYSVAL(QPWDEXPITV) VALUE(90)
CHGSYSVAL SYSVAL(QPWDEXPITV) VALUE(*NOMAX)
Pour lire la valeur actuelle et celle de la livraison, en SQL :
SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QPWDEXPITV'
Le piège
La valeur livrée *NOMAX laisse les mots de passe valables indéfiniment. Si vous la changez, les comptes dont le mot de passe n'a jamais été renouvelé peuvent expirer d'un coup : préparez l'annonce et prévoyez de dispenser les comptes techniques via PWDEXPITV(*NOMAX) dans leur profil.