1 votes

Faire en sorte que les utilisateurs changent leur mot de passe lors de la prochaine connexion en utilisant System Security Services Daemon (SSSD) avec Active Directory (AD)

Nous avons une configuration Active Directory (AD) avec notre Red Hat Enterprise Linux (RHEL) configuré pour utiliser System Security Services Daemon (SSSD ; non-LDAP) pour authentifier les utilisateurs. Nous devons être en mesure de forcer nos utilisateurs AD à changer leur mot de passe lors de leur prochaine connexion.

Actuellement, lorsque nous exécutons chage -l username nous obtenons une erreur "user does not exist in /etc/passwd".

Toute aide serait appréciée, si tant est que cela puisse être fait.

0voto

Avertissement, je n'ai pas d'environnement de réplique, ce n'est qu'une suggestion.

La première chose que je ferais est de tester si ce qui suit fonctionne :

À ce stade, vous devriez être en mesure d'utiliser la fonction rechercher n'importe quel utilisateur dans Active Directory. De plus, la commande getent passwd $USER et la commande getent group $GROUP peuvent être utilisées pour rechercher d'autres informations sur les utilisateurs et les groupes dans Active Directory.

Si ce n'est pas le cas, consultez le troisième lien pour obtenir plus d'informations sur le dépannage.

Suivant pour que tous les mots de passe expirent :

getent passwd|cut -d: -f1|xargs -n1 passwd -e

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X