助け合いフォーラム

Oracle DB

Oracle Master Bronze DBA 2019(1Z0-085)
問題ID : 29562
問題を開く
DEFAULTプロファイルで設定されているデフォルト・パスワード・ポリシーの制限として、正しいものはどれですか(3つ選択して下さい)。

この問題はプレミアムコンテンツです。

上に戻る

パスワード期限切れ後の「アカウントロック」に関する記述の誤りについて

投稿日 2025/06/15

Oracle Database のパスワードポリシーに関する選択肢について、
「期限切れ後、最初のログインから7日以内にパスワードを変更しないとアカウントをロックされる」という内容がありましたが、
この中の『アカウントをロックされる』という表現は、Oracle の仕様とは異なるため適切ではないと思います。

パスワードの有効期限 (PASSWORD_LIFE_TIME) と猶予期間 (PASSWORD_GRACE_TIME) の設定によって、猶予期間内にパスワードを変更しないとログインはできなくなりますが、この状態は「アカウントがロックされる」わけではありません。
あくまでパスワードが期限切れとなり、ログインが制限されるだけであり、ロック解除などの操作は不要です。

このように、「ロック」と「ログイン不可」は Oracle においては全く別の状態として扱われるため、選択肢の記載には誤解を招く表現が含まれていると考えます。

■参考:Oracle 公式ドキュメント (Oracle Database Security Guide 19c,"Managing Password Expiration and Grace Period")
If a user does not change the password within the grace period, then the password expires and the user cannot log in to the database. (訳:ユーザーが猶予期間内にパスワードを変更しなかった場合、パスワードは期限切れとなり、ユーザーはデータベースにログインできなくなります。)

細かい点で恐縮ですが、誤解を招く表現だと思いましたので投稿させていただきました。

スタッフからの返信

s staff_ishii

2025/06/17 09:51

yito さん、 ご指摘の点を修正いたしました。 ご報告、誠にありがとうございました。

この投稿に対して返信しませんか?