修改%AWS_HOME%/bin/conf/aws-high-security.xml
文件中 service
和 securityLevel
属性值为on
。 service
表示三员功能,securityLevel
表示密级设置功能,且仅当三员开启时,密级设置on
才有效。
当开启三员后,在AWS启动窗口会有相关信息输出如下图:
当以三员模式启动AWS平台时,系统会默认初始化两套三员账号,初始密码为%AWS_HOME%/bin/conf/aws-portal.xml
文件中pwdDefault
属性值。
用户可通过修改%AWS_HOME%/bin/conf/aws-high-security.xml
文件中sysadmin > uids
、secadmin > uids
、auditor > uids
值,修改默认三员账号。
在三员模式下,提供了相关人员密码复杂度、强制修改周期配置入口,详细参见%AWS_HOME%/bin/conf/aws-high-security.xml
文件。
在三员模式下,审计日志默认令保留180天(自然天)内的日志信息,超过之前的日志信息系统会自动删除。该时长可由管理员在%AWS_HOME%/bin/conf/aws-high-security.xml
文件 retentionTime > s0
属性配置。