centos 如何查看和修改LDAP密码配置

lb3vh1jj  于 2023-01-26  发布在  其他
关注(0)|答案(1)|浏览(274)

在我的LDAP服务器中,我想知道为“passwordMinTokenLength”密码策略配置设置的值。
是否有一个命令行来查看它(ldapsearch?)。
我试图用下面的命令将其更新为值64,但找不到属性。因此我不知道它在哪里。

ldapmodify -x -D "cn=admin" -w  "pass" -H ldap:// -f /tmp/test.ldif

modifying entry "cn=xxxxx"
ldap_modify: No such object (32)

LDIF文件:

dn: cn=xxxxx
changetype: modify
# pas de controle
replace: passwordMinTokenLength
passwordMinTokenLength: 64

你能帮帮我吗?

sbtkgmzw

sbtkgmzw1#

在尝试修改项目之前,应该检查每个ldapsearch是否可以找到项目。

ldapsearch -x -D "cn=admin" -w  "pass" -H ldap:// -b (your base) "(&(objectclass=LDAPSubEntry)(cn=xxxxxx))"

你的基础是一个o=或.. ou=...并且引用(我认为是ou)子树/分支,你的策略设置在这个子树/分支上。
“AND”(对象类=LDAPSubEntry)至关重要,否则您将永远找不到您的项目:)

相关问题