Valeur système IBM i (AS/400) · Sécurité
QPWDMAXLEN
Longueur maximale du mot de passe
Fixe le nombre maximal de caractères qu'un mot de passe peut contenir : 10 au plus aux niveaux 0 et 1, 128 aux niveaux 2 et 3.
À quoi elle sert
Cette valeur plafonne la longueur des mots de passe acceptés. Elle est livrée à 8. Le plafond autorisé dépend du niveau de mot de passe : de 1 à 10 caractères aux niveaux 0 et 1, de 1 à 128 au niveau 2 ou plus.
Elle ne peut pas être inférieure à la longueur minimale (QPWDMINLEN). Il faut les droits spéciaux *ALLOBJ et *SECADM.
Les valeurs possibles
| Valeur | Signification |
|---|---|
1-10 | Niveaux de mot de passe 0 et 1. |
1-128 | Niveaux de mot de passe 2 et plus (2, 3, 4). |
Prise en compte : Immédiate, pour les prochains changements de mot de passe.
La valeur recommandée
Ne bridez pas la longueur : au niveau 0 ou 1, mettez 10 ; aux niveaux supérieurs, laissez une grande marge (par exemple 128) afin d'autoriser les phrases de passe.
La changer
CHGSYSVAL SYSVAL(QPWDMAXLEN) VALUE(10)
Pour lire la valeur actuelle et celle de la livraison, en SQL :
SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QPWDMAXLEN'
Le piège
La valeur livrée de 8 refuse les mots de passe de 9 ou 10 caractères, même au niveau 0. Elle est aussi ignorée si QPWDRULES contient autre chose que *PWDSYSVAL (il faut alors un élément *MAXLENnnn) ; tant que QPWDRULES n'est pas *PWDSYSVAL, la modification de cette valeur est même rejetée.