Alterando a senha do Active Directory sobre LDAP usando o passwd / ldappasswd / Samba

2

Estou tentando alterar o Active Directory (em um servidor Windows 2008) de uma máquina CentOS 6.2 em openLDAP.

Eu tentei passwd, ldappasswd e tentei ver se consigo fazer isso com o Samba sem o uso de TSL / SSL / SASL. Isso é possível?

    
por Shiroi98 31.08.2012 / 19:06

1 resposta

5

Não, o atributo unicodePwd rejeitará as alterações feitas se a conexão não for segura.

Também é muito exigente quanto à formatação do LDAP bruto (o UTF-16 para as cadeias de caracteres de senha é obrigatório), bem como à execução de permissões.

Para reconfigurar uma senha (alterando-a sem conhecer a antiga), o usuário vinculado ao LDAP precisa ter a permissão "Redefinir Senha" no usuário de destino. Se você está fazendo isso, você deve usar a operação replace .

Para alterar uma senha (sabendo o antigo e o novo), não é necessário estar vinculado ao LDAP como usuário específico (supondo que você tenha deixado as permissões padrão em vigor para "Mudar senha"). No entanto, você precisa enviar uma alteração delete LDAP com a senha antiga correta, bem como uma alteração add type com a nova senha, na mesma operação.

Consulte a documentação sobre para o atributo unicodePwd para mais informações.

    
por 31.08.2012 / 19:18