簡體   English   中英

ADSI 中的 AD LDS 用戶密碼管理

[英]AD LDS User Password Management in ADSI

我在 AD LDS 中管理用戶(用戶類型 pbjects)時遇到了一些問題,特別是管理密碼。 根據這篇文章,我應該可以通過右鍵單擊 -> 重置密碼來為用戶 object 設置密碼。 如果我這樣做,對話框就會出現,我可以輸入密碼,但是“userPassword”字段不會更新。 這樣做的唯一方法是手動編輯 userPassword 字段,這是不可取的,因為只能使用十六進制/十進制字符來設置值。 請注意,我確實更新了配置中的 dsHeuristics 字段,並且我假設它可以正常工作,因為我可以通過編輯 userPassword 字段手動設置密碼 我應該檢查設置中缺少的任何內容,以確保我能夠設置密碼字段無需手動編輯 userPassword 字段?

Active Directory 永遠不會在userPassword中顯示任何值。 這是設計使然。

如果dsHeuristics設置為允許使用userPassword屬性,它實際上只是真實密碼屬性的同義詞: unicodePwd 但同樣,AD 也永遠不會向您顯示unicodePwd的值。

但是 rest 保證,當您右鍵單擊 -> 重置密碼,或通過 LDAP(或dsHeuristics設置為允許時的userPassword )成功更新unicodePwd時,密碼實際上已更改。 您可以通過嘗試使用該帳戶進行身份驗證來測試這一點。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM