使用openldap的ppolicy - 从Ubuntu登录时pwdReset无效

时间:2013-05-25 11:35:51

标签: ubuntu openldap reset-password

我们在ldap服务器上安装了ppolicy overlay。密码策略在X次密码尝试失败后正确锁定用户,但我们无法强制用户更改密码。

当我们为用户设置pwdReset属性时 - 用户可以像往常一样从Ubuntu客户端机器登录。

Ldap服务器&根据Ubuntu howto:https://help.ubuntu.com/12.10/serverguide/openldap-server.html

设置客户端

如何让ubuntu客户端荣誉pwdReset属性?

1 个答案:

答案 0 :(得分:0)

客户端必须使用密码响应连接控制,并通过要求在应用程序中更改密码来响应它。这不是自动的。响应控件不包含在JNDI中,但我在大约一年前在Oracle Java JNDI论坛上发布了代码。