Hvis du administrerer et Linux-miljø, er en af de ting, du bør være opmærksom på, hvordan brugernes adgangskoder fungerer på dit system. Standardindstillingerne er generelt ideelle, men du kan have specifikke krav i dit miljø, såsom et lovkrav om at nulstille adgangskoder, for eksempel regelmæssigt. Før du foretager nogen gennemgribende ændringer af en eller flere brugerkonti, er det dog vigtigt at gennemgå de aktuelle indstillinger.
For at gøre det skal du bruge kommandoen "passwd" med flaget "-S". Hvis du bare kører kommandoen "passwd -S", vil du se en liste over dine kontoindstillinger for adgangskode. For at se andre brugeres indstillinger, skriv "passwd -S [deres brugernavn]" alternativt, hvis du vil se adgangskodeindstillingerne for hver bruger, skal du bruge "-a" flaget.
Analyse af kommandoens output
Outputtet vil se noget i retning af "[brugernavn] P 09/07/2020 0 99999 7 -1" som det ses på dette skærmbillede.

De røde felter dækker brugernavnet på den forespurgte brugerkonto.
Den første del er altid brugernavnet på kontoen. Dernæst har du et bogstav, der kan være "P", "L" eller "NP." "P" betyder, at kontoen har en gyldig adgangskode sat, "L" betyder, at kontoen er låst af root-kontoen og ikke kan bruges til at logge ind, "NP" betyder, at der ikke er angivet en adgangskode.
Det tredje felt er en dato; det er her, adgangskoden sidst blev ændret. Det fjerde felt er "minimum adgangskodealder", som angiver den tid i dage, der skal gå, før brugere kan ændre deres adgangskode igen. En minimumsværdi på 0 betyder, at der ikke er nogen grænse, og at brugeren kan ændre sin adgangskode, så ofte de vil.
Det tredje til sidste tal er den "maksimale adgangskodealder" i dage. Når denne alder er nået, vil brugeren blive bedt om at ændre deres adgangskode, næste gang de logger på. En max-alder på 99999 dage indikerer, at adgangskoden aldrig udløber.
Det næstsidste tal angiver "ændringsadvarselsperioden" i dage. Hvis en maks-alder håndhæves, vil brugeren begynde at få advarsler om at ændre deres adgangskode så mange dage før den udløber.
Sidste trin
Det sidste tal er "inaktivitetsperioden" i dage. En bruger kan kun ændre deres adgangskode, hvis de logger på systemet; hvis brugeren ikke logger på efter deres adgangskode udløber, kan de ikke ændre den. Denne værdi angiver, hvor mange dage systemet vil vente på at låse brugerens konto, hvis de ikke logger ind. En værdi på "-1" kan deaktivere denne funktionalitet og aldrig låse kontoen.