Aller au contenu

Valeur système IBM i (AS/400) · Sécurité

QPWDPOSDIF

Positions des caractères différentes du mot de passe précédent

Exige que chaque caractère d'un nouveau mot de passe soit différent du caractère placé à la même position dans l'ancien : bloque les changements du type DJS1 vers DJS2.

À quoi elle sert

Quand cette valeur est à 1, un nouveau mot de passe ne peut pas réutiliser le même caractère à la même position que le précédent. Elle sert à empêcher les utilisateurs de contourner l'expiration en changeant un seul caractère.

Au niveau 2 ou plus, la comparaison tient compte de la casse. Il faut les droits spéciaux *ALLOBJ et *SECADM.

Les valeurs possibles

ValeurSignification
0Pas de contrôle de position (valeur livrée).
1Chaque position doit différer de celle de l'ancien mot de passe.

Prise en compte : Immédiate, pour les prochains changements de mot de passe.

La valeur recommandée

1 si vous gardez les règles historiques, en complément de QPWDRQDDIF. C'est un garde-fou simple contre les incrémentations de mots de passe.

La changer

CHGSYSVAL  SYSVAL(QPWDPOSDIF) VALUE('1')

Pour lire la valeur actuelle et celle de la livraison, en SQL :

SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QPWDPOSDIF'

Le piège

Elle est ignorée dès que QPWDRULES contient autre chose que *PWDSYSVAL ; l'équivalent est alors l'élément *LMTSAMPOS. Elle rend aussi pénible le changement par l'utilisateur d'un mot de passe court.