Valeur système IBM i (AS/400) · Sécurité
QPWDPOSDIF
Positions des caractères différentes du mot de passe précédent
Exige que chaque caractère d'un nouveau mot de passe soit différent du caractère placé à la même position dans l'ancien : bloque les changements du type DJS1 vers DJS2.
À quoi elle sert
Quand cette valeur est à 1, un nouveau mot de passe ne peut pas réutiliser le même caractère à la même position que le précédent. Elle sert à empêcher les utilisateurs de contourner l'expiration en changeant un seul caractère.
Au niveau 2 ou plus, la comparaison tient compte de la casse. Il faut les droits spéciaux *ALLOBJ et *SECADM.
Les valeurs possibles
| Valeur | Signification |
|---|---|
0 | Pas de contrôle de position (valeur livrée). |
1 | Chaque position doit différer de celle de l'ancien mot de passe. |
Prise en compte : Immédiate, pour les prochains changements de mot de passe.
La valeur recommandée
1 si vous gardez les règles historiques, en complément de QPWDRQDDIF. C'est un garde-fou simple contre les incrémentations de mots de passe.
La changer
CHGSYSVAL SYSVAL(QPWDPOSDIF) VALUE('1')
Pour lire la valeur actuelle et celle de la livraison, en SQL :
SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QPWDPOSDIF'
Le piège
Elle est ignorée dès que QPWDRULES contient autre chose que *PWDSYSVAL ; l'équivalent est alors l'élément *LMTSAMPOS. Elle rend aussi pénible le changement par l'utilisateur d'un mot de passe court.