【问题标题】:Change local linux password when joined to Active Directory加入 Active Directory 时更改本地 linux 密码
【发布时间】:2013-03-28 14:33:16
【问题描述】:

我有一个 linux 机器: Linux vuappserver 2.6.32-5-686 #1 SMP Mon Oct 3 04:15:24 UTC 2011 i686 GNU/Linux

我使用 SMB + windbind 加入 Active Directory

但现在我尝试添加本地用户:

用户添加测试

但是当我尝试更改密码时收到此错误:

root@server:/home/vu# passwd 测试 当前的 Kerberos 密码: passwd:身份验证令牌操作错误 passwd:密码不变

我检查了这些文件的权限:

-rw-r--r-- 1 0 0 1350 Apr 5 23:17 /etc/passwd -rw-r----- 1 0 42 941 Apr 5 23:17 /etc/shadow

有什么想法吗?

谢谢

【问题讨论】:

    标签: linux active-directory passwords


    【解决方案1】:

    默认情况下 pam_krb5.so 在 /etc/pam.d/common-* 中将“minimun_uid”设置为 1000
    例如:

    password    [success=3 default=ignore]  pam_krb5.so minimum_uid=1000
    

    我的用户有 uid=1001,根据默认设置,kerberos 控制了(坏事)。另一方面,我的 AD 用户的映射范围更大(/etc/samba/smb.conf):

    idmap config * : range = 10000-40000
    

    所以,我将 /etc/pam.d/common-* 中的“minimun_uid”调整为 10000,现在我很高兴 :-)

    【讨论】:

      【解决方案2】:

      如果您在 Windows 域中,您的身份验证配置(很可能是 /etc/pam.d/common-auth 和 /etc/pam.d/passwd)指出要更改密码,必须同步与域(通过 Kerberos/LDAP)。 您可以通过指定要更改的帐户存储库/身份验证领域来指示 passwd 命令更改本地帐户:

      passwd -r files account_name
      

      查看手册页中 -r 选项上的 passwd。

      【讨论】:

        猜你喜欢
        • 2011-12-02
        • 1970-01-01
        • 1970-01-01
        • 2018-03-10
        • 2015-09-11
        • 1970-01-01
        • 2013-09-11
        • 2012-06-26
        • 1970-01-01
        相关资源
        最近更新 更多