Просмотр сообщений

В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.


Сообщения - ctopmbi4

Страницы: [1]
1
Егор может быть как то еще можно определить, что УЗ пользователя только что создана?
То есть атрибут pwdReset хочу добавлять именно через скрипт который должен определить, что пользователь еще не логинился в систему.
Может быть можно прикрутить какой то доп. модуль?

2
Добрый день.
Хотелось бы проверять вновь созданного  пользователя и задавать ему атрибут pwdReset для принудительной смены пароля при первом входе.
Не нашел операционного атрибута о входе пользователя. 
Как можно этот момент реализовать?

3
Добрый день.
Возникла потребность сделать две разные политики для разных пользователей.
Как я понимаю можно собрать данный модуль и подкинуть ему другой конф. файл с другими параметрами.
либо это не возможно сделать?

4
Благодарю Егор за быстрый ответ.
Игрался с параметрами в conf файле отключая разные параметры. Вроде работает корректно.
Параметром "pwdMinLenght" можно перекрыть мин. кол.во символов в большую сторону как мне и нужно по требованиям.
Вопрос objectClass: applicationProcess. objectClass: namedObject.
Не нашел в чем отличие между этими классами.

5
Доброго времени суток.
Прикрутил модуль check_password.so

Вроде как все норм установил. Но не работает. Точнее почему то не проверяет пароль на заданные параметры из конфиг. файла check_password.conf
К примеру minUpper
017]: check_password: Got line |minUpper 4 |
Jan  2 22:18:28 slapd[50017]St.: check_password: Validating parameter [minUpper]
slapd[50017]St.: check_password: Parameter accepted.
Пропускает.
Если установить useCracklib 1 то проверяет, то есть конфиг файл подхватывает.
 

slapd.conf
include         /etc/openldap/schema/ppolicy.schema
moduleload      ppolicy.la
overlay         ppolicy
ppolicy_default "cn=policy,ou=Password-Policies,ou=St,ou=Russia,dc=tab,dc=ru"

dn: cn=policy,ou=Password-Policies,ou=St,ou=Russia,dc=tab,dc=ru
objectClass: applicationProcess
objectClass: pwdPolicy
objectClass: pwdPolicyChecker
cn: policy
pwdMaxAge: 2592000
pwdInHistory: 3
pwdExpireWarning: 86400
pwdGraceAuthNLimit: 3
pwdLockout: FALSE
pwdLockoutDuration: 0
pwdMaxFailure: 0
pwdFailureCountInterval: 0
pwdMustChange: FALSE
pwdAllowUserChange: TRUE
pwdSafeModify: FALSE
structuralObjectClass: applicationProcess
pwdCheckQuality: 1
pwdCheckModule: check_password.so
pwdMinAge: 0
pwdAttribute: userPassword
pwdMinLength: 5

Не могу понять в чем может быть косяк. Благодарю за любую помощь.

Страницы: [1]
Эта страница

Содержание

Новости:
Форум проекта Pro-LDAP.ru
OpenLDAP 2.4 Руководство

Содержание

Введение в службы каталогов OpenLDAPБыстрое развёртывание и начало работыОбщая картина - варианты конфигурацииСборка и установка OpenLDAPНастройка slapd

 

Конфигурационный файл slapdЗапуск slapdКонтроль доступаОграниченияИнструментыМеханизмы манипуляции даннымиНаложенияСпецификация схемы

 

БезопасностьSASLTLSРаспределённая служба каталоговРепликацияОбслуживаниеМониторингПроизводительностьУстранение неполадок
Перевод официального руководства OpenLDAP 2.4 Admin Guide
Полное содержание здесь
LDAP для учёных-ракетчиков

Содержание

О книгеКонцепции LDAPОбъекты LDAPУстановка LDAPПримерыНастройкаРепликация и отсылкиLDIF и DSMLПротоколLDAP API

 

HOWTOНеполадкиПроизводительностьИнструменты LDAPБезопасностьЗаметкиРесурсы LDAPRFC и X.500ГлоссарийОбъекты
Перевод "LDAP for Rocket Scientists"
Полное содержание здесь
Ресурсы

Книги

Руководство OpenLDAP 2.4LDAP для учёных-ракетчиков

Другие

СтатьиТермины LDAPman-страницы OpenLDAP 2.4Список RFCКлиенты LDAPФайлы наборов схемы
Полезные ресурсы
Форум

 

Разделы форумаНепрочитанные сообщенияПоследние сообщения
Форум проекта
Главная

Pro-LDAP.ru

О проектеНовости проектаУчастникиСтаньте участником!Сообщите об ошибке!Об авторских правахСоглашения проекта
Присоединяйсь!