2020/03/09

EFGP/BPM启用用户密码策略

鼎捷的OA系统EasyFlow GP或称BPM,默认是不启用用户密码规则的,这样有很大的资讯安全风险,用户名与密码相同是超级弱密码了吧?

该怎样启用常见的密码策略呢?

  1. 定位至系统安装路径,我的是D:\EFGP;
  2. 用文本编辑器打开安装目录下的文件jboss-4.2.3.GA\NaNa\conf\NaNaEJB.properties;
  3. 定位至文件尾部,找“密碼政策”或“ForceChangePassword”字眼;
  4. 按注释根据公司的资讯安全策略修改文件,并保存;
  5. 停止EFGP服务,可以用Ctrl+C强行停止CMD窗口;
  6. 删除安装目录下EFGP\jboss-4.2.3.GA\server\default\下的data、tmp和work三个目录;
  7. 在到数据库将以下9个表mails OJB_DLIST OJB_DLIST_ENTRIES OJB_DSET OJB_DSET_ENTRIES JMS_MESSAGES JMS_TRANSACTIONS JMS_ROLES JMS_USERS进行TRUNCATE TABLE;
  8. 启动EFGP服务。

这样就完成了。

说明一下,第2步中的jboss-4.2.3.GA,是因为我的EFGP对应的jboss版本是这个,如果你的不同,请自行更改,我也只在这个版本测试过,其他版本是不是这样,不清楚喔,抱歉。

没有评论: