Pages : 1
#1 Le 10/04/2014, à 08:46
- benjamin_72
Problème demande de changement de mdp
SAMBA+LDAP
Bonjour,
Voilà, je suis bloqué sur un point qui ne me paraît pourtant pas sorcier, mais je suis incapable depuis maintenant plusieurs jours de le régler.
Je dois simplement demander le changement de mot de passe à la prochaine connexion de l'utilisateur.
J'ai vu qu'il fallait mettre sambaPwdMustChange à 0, ce que je fais avec la commande:
smbldap-usermod -B 1 uid_user
Mais, aucune demande de changement de mot de passe à la connexion. Le problème viendrais de l'attribut sambaPwdLastSet qui devrait, lui aussi, être remis à zéro. Mais aucun paramètre de smbldap-usermod ne permet d'agir dessus.
Si quelqu'un aurait une réponse . Merci d'avance.
Hors ligne
#2 Le 10/04/2014, à 08:53
- jplemoine
Re : Problème demande de changement de mdp
regardes là. Au dernier paragraphe, il y a 2 trucs à faire pour que ça fonctionne.
Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.
Hors ligne
#3 Le 10/04/2014, à 08:58
- benjamin_72
Re : Problème demande de changement de mdp
Merci pour ta réponse.
J'ai déjà mis le sambaAcctFlags à la valeur [U ].
Il me manque simplement de pouvoir mettre sambaPwdLastSet à 0. Mais impossible de le faire avec smbldap-tools (smbldap-moduser).
Hors ligne
#4 Le 10/04/2014, à 09:55
- benjamin_72
Re : Problème demande de changement de mdp
Depuis Samba 3.2 l'attribut sambaPwdLastSet doit être mis à 0 pour demander le changement de mot de passe de l'utilisateur. Le problème c'est que je n'ai pas le mot de passe de l'annuaire LDAP (mon admin réseau n'a pas le droit de me communiquer cette information) afin de le modifier manuellement.
Une solution pour changer la valeur de cet attribut sans le mot de passe de l'annuaire LDAP? Ou alors, une autre option qui permettrait de demander le changement de mot passe de l'utilisateur en contournant la mise à 0 de sambaPwdLastSet?
Merci d'avance.
Hors ligne
#5 Le 10/04/2014, à 12:46
- benjamin_72
Re : Problème demande de changement de mdp
Je viens d'essayer ceci:
# pdbedit -u monusername -r -f monfullname -P "user must logon to change password" -C 2
et voici le message d'erreur que j'obtiens:
Incompatible or insufficient options on command line!
Hors ligne
Pages : 1