首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >freeipa管理员密码重置

freeipa管理员密码重置
EN

Server Fault用户
提问于 2015-10-22 22:41:39
回答 2查看 6.5K关注 0票数 1

我正在努力弄清楚如何重置我的freeipa3管理密码。当我搜索域时,我能够看到用户:

代码语言:javascript
复制
 [root@ipaserver ipa]# LDAPTLS_CACERT=/etc/ipa/ca.crt ldapsearch -h localhost -ZZ -x -b uid=admin,cn=users,cn=compat,dc=central,dc=example,dc=com
 # extended LDIF
 #
 # LDAPv3
 # base <uid=admin,cn=users,cn=compat,dc=central,dc=example,dc=com> with scope subtree
 # filter: (objectclass=*)
 # requesting: ALL
 #

 # admin, users, compat, central.example.com
 dn: uid=admin,cn=users,cn=compat,dc=central,dc=example,dc=com
 objectClass: posixAccount
 objectClass: top
 gecos: Administrator
 cn: Administrator
 uidNumber: 1909600000
 gidNumber: 1909600000
 loginShell: /bin/bash
 homeDirectory: /home/admin
 uid: admin

我在网络上找到了这个重新设置密码的片段(似乎)。

然而,当我尝试这样做时,我会得到以下信息:

代码语言:javascript
复制
 [root@ipaserver ipa]# LDAPTLS_CACERT=/etc/ipa/ca.crt ldappasswd -ZZ -D      'cn=directory manager' -W -S      uid=admin,cn=users,cn=compat,dc=central,dc=example,dc=com
 New password:
 Re-enter new password:
 Enter LDAP Password:
 Result: No such object (32)
 Additional info: Failed to update password

有过重置管理freeIPA服务器经验的人可能会有一些建议吗?

EN

回答 2

Server Fault用户

发布于 2015-10-23 07:50:31

不要在更改密码时使用cn=compat条目。cn=compat是只读兼容性树,它是根据cn=accounts中的主数据树自动生成的.Compat树条目没有密码。

您的问题是,您试图更改一个条目的密码,该条目是故意只读的,并且是通过插件实现的,而不是在条目中提供密码字段。

票数 2
EN

Server Fault用户

发布于 2018-06-08 07:40:54

使用ldappasswd实用程序更新密码。更改域,如您所拥有。先出口,然后用下面试一下。

代码语言:javascript
复制
# export LDAPTLS_CACERT=/etc/ipa/ca.crt
# ldappasswd -ZZ -D 'cn=directory manager' -W -S uid=admin,cn=users,cn=accounts,dc=example,dc=com -H ldap://ipa.example.com
New password:
Re-enter new password:
Enter LDAP Password: 
票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/731024

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档