助け合いフォーラム
この問題はプレミアムコンテンツです。
パスワード期限切れ後の「アカウントロック」に関する記述の誤りについて
Oracle Database のパスワードポリシーに関する選択肢について、
「期限切れ後、最初のログインから7日以内にパスワードを変更しないとアカウントをロックされる」という内容がありましたが、
この中の『アカウントをロックされる』という表現は、Oracle の仕様とは異なるため適切ではないと思います。
パスワードの有効期限 (PASSWORD_LIFE_TIME) と猶予期間 (PASSWORD_GRACE_TIME) の設定によって、猶予期間内にパスワードを変更しないとログインはできなくなりますが、この状態は「アカウントがロックされる」わけではありません。
あくまでパスワードが期限切れとなり、ログインが制限されるだけであり、ロック解除などの操作は不要です。
このように、「ロック」と「ログイン不可」は Oracle においては全く別の状態として扱われるため、選択肢の記載には誤解を招く表現が含まれていると考えます。
■参考:Oracle 公式ドキュメント (Oracle Database Security Guide 19c,"Managing Password Expiration and Grace Period")
If a user does not change the password within the grace period, then the password expires and the user cannot log in to the database. (訳:ユーザーが猶予期間内にパスワードを変更しなかった場合、パスワードは期限切れとなり、ユーザーはデータベースにログインできなくなります。)
細かい点で恐縮ですが、誤解を招く表現だと思いましたので投稿させていただきました。
この投稿に対して返信しませんか?
s staff_ishii
2025/06/17 09:51
yito さん、 ご指摘の点を修正いたしました。 ご報告、誠にありがとうございました。