Bonjour,
J'ai fait un script qui met le shadowLastChange à 0 pour un uid
(le script fait ldapsearch sur l'uid , modifie à 0 le shadowLastChange dans le fichier .ldif généré, et ldapmodify sur ce fichier .ldif)
Le changement de mot de passe est imposé, mais rebelote pour la connexion suivante car shadowLastChange reste à 0.
J'ai rajouté l'attribut shadowLastChange dans les access controle de slapd.conf (redhat 5)
access to attrs=shadowLastChange,userPassword,sambaLMPassword,sambaNTPassword
by self write
by anonymous auth
by * none
access to *
by * read
mais rien n'y fait, la commande passwd ne permet pas à l'utilisateur de modifier shadowLastChange
# ldap forcer changement de mot de passe avec shadowLastChange
Posté par eazulay . En réponse au message ldap forcer changement de mot de passe à la 1ère connexion linux. Évalué à 1.
J'ai fait un script qui met le shadowLastChange à 0 pour un uid
(le script fait ldapsearch sur l'uid , modifie à 0 le shadowLastChange dans le fichier .ldif généré, et ldapmodify sur ce fichier .ldif)
Le changement de mot de passe est imposé, mais rebelote pour la connexion suivante car shadowLastChange reste à 0.
J'ai rajouté l'attribut shadowLastChange dans les access controle de slapd.conf (redhat 5)
access to attrs=shadowLastChange,userPassword,sambaLMPassword,sambaNTPassword
by self write
by anonymous auth
by * none
access to *
by * read
mais rien n'y fait, la commande passwd ne permet pas à l'utilisateur de modifier shadowLastChange
A bientôt
Elie