[英]AD LDS User Password Management in ADSI
我在 AD LDS 中管理用戶(用戶類型 pbjects)時遇到了一些問題,特別是管理密碼。 根據這篇文章,我應該可以通過右鍵單擊 -> 重置密碼來為用戶 object 設置密碼。 如果我這樣做,對話框就會出現,我可以輸入密碼,但是“userPassword”字段不會更新。 這樣做的唯一方法是手動編輯 userPassword 字段,這是不可取的,因為只能使用十六進制/十進制字符來設置值。 請注意,我確實更新了配置中的 dsHeuristics 字段,並且我假設它可以正常工作,因為我可以通過編輯 userPassword 字段手動設置密碼 我應該檢查設置中缺少的任何內容,以確保我能夠設置密碼字段無需手動編輯 userPassword 字段?
Active Directory 永遠不會在userPassword
中顯示任何值。 這是設計使然。
如果dsHeuristics
設置為允許使用userPassword
屬性,它實際上只是真實密碼屬性的同義詞: unicodePwd
。 但同樣,AD 也永遠不會向您顯示unicodePwd
的值。
但是 rest 保證,當您右鍵單擊 -> 重置密碼,或通過 LDAP(或dsHeuristics
設置為允許時的userPassword
)成功更新unicodePwd
時,密碼實際上已更改。 您可以通過嘗試使用該帳戶進行身份驗證來測試這一點。
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.