Anzeige:
Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 15 von 19

Thema: pdbedit

  1. #1
    Registrierter Benutzer
    Registriert seit
    Jun 2001
    Beiträge
    24

    Question pdbedit

    Ich möchte mittels pdbedit die max. Gültigkeitsdauer eines SAMBA-Passworts ändern.

    pdbedit -P "maximum password age" -C 5184000

    Leider greifen diese Angaben erst bei der Neuanlage eines Nutzers. Wie kann ich diesen Wert auch bei bereits bestehenden Nutzern ändern?

    Ich verwende smbpasswd als Datenbank-Backend, kann aber meinetwegen auch tdbsam verwenden. Ich glaube aber, das hat hierbei keine Bedeutung.

    Gruß

    O. Mueller

  2. #2
    de Janeiro ! Avatar von emba
    Registriert seit
    Feb 2003
    Beiträge
    1.681
    bist du sicher, dass bestehende accounts nicht durch diese policy affektiert werden? samba behandelt diese policy doch global, d.h. es sollte diese auch bei bestehenden accounts anwenden

    wie hast du es getestet und mit welcher version?

    greez
    | Don´t Mizz |

    » Death Metal

  3. #3
    Registrierter Benutzer
    Registriert seit
    Jun 2001
    Beiträge
    24

    Testen der Einstellungen: pdbedit

    Die Passwortqualität bzgl. der Länge und Komplexität der Passwörter konnte ich sofort testen und es hat geklappt.

    Bei dem Aufrauf pdbedit -L -v wurde mir allerdings nicht angezeigt, dass sich etwas beim Aublaufdatum des Kennwortes geändert hat (Passwort must change 1901) . Hier wurden nur die entsprechenden Werte bei neu angelegten Nutzern richtig angezeigt.

  4. #4
    de Janeiro ! Avatar von emba
    Registriert seit
    Feb 2003
    Beiträge
    1.681
    welche daten hat denn ein neu angelegter nutzer im feld "Passwort must change", nachdem du die policy aktiviert hast?

    greez
    | Don´t Mizz |

    » Death Metal

  5. #5
    Registrierter Benutzer
    Registriert seit
    Jun 2001
    Beiträge
    24
    Momentan bekomme ich es gar nicht mehr wiederholt. Selbst wenn ich neue Nutzer anlege, steht in "Password must change" :

    "Fri, 13 Dec 1901 21:45:51 GMT"

    Wie aber bereits gesagt, die Komplexität des Passwortes wird sofort angewendet.

  6. #6
    de Janeiro ! Avatar von emba
    Registriert seit
    Feb 2003
    Beiträge
    1.681
    bitte poste mal den output eines nutzers mittels pdbedit

    greez
    | Don´t Mizz |

    » Death Metal

  7. #7
    Registrierter Benutzer
    Registriert seit
    Jun 2001
    Beiträge
    24
    ein Ausdruck von pdbedit -v -L

  8. #8
    de Janeiro ! Avatar von emba
    Registriert seit
    Feb 2003
    Beiträge
    1.681
    ok, du hast es auf 60 tage gesetzt (im obigen beispiel). dreh doch bitte mal die zeit auf dem server um 61 tage nach vorn und log dich am client ein.

    greez
    | Don´t Mizz |

    » Death Metal

  9. #9
    Registrierter Benutzer
    Registriert seit
    Jun 2001
    Beiträge
    24
    Ich denke, ich habe die Lösung.

    Mit smbpasswd funktiniert das Setzen von Qualitätsmerkmalen für Kennwörter nur sehr eingeschränkt.

    Folgende Schritte sind notwendig:

    1. einfügen in smb.conf:
    passdb backend = tdbsam,smbpasswd
    2. ausführen
    servername:/etc/samba#pdbedit -i smbpasswd -e tdbsam
    3. aus der smb.conf den Wert smbpasswd (vgl. Punkt1) entfernen

    Trotzdem werden wesentliche Merkmale der Passwortqualität erst beim Neuanlegen von Nutzern mit "pdbedit" angewendet.

    Noch einmal zum Nachlesen:
    http://gertranssmb3.berlios.de/output/passdb.html

  10. #10
    Registrierter Benutzer
    Registriert seit
    Dec 2002
    Ort
    Darmstadt
    Beiträge
    279
    Kann ich
    pdbedit -i smbpasswd -e tdbsam
    auch zum importieren eines smbpasswd-files us einer alten samba2.x Installation benutzen?
    Bei mir kommt immer:

    No builtin backend found, trying to load plugin
    No builtin nor plugin backend for smbpasswd found
    Loading smbpasswd failed!
    Can't initialize passdb backend.

    Wenn ich pdbedit -i smbpasswd -e tdbsam von der bestehenden (leeren) Datei mache passiert nichts.
    Wenn ich dann pdbedit -L mache kommt:
    Unable to open/create TDB passwd

    CU
    Fedi

  11. #11
    de Janeiro ! Avatar von emba
    Registriert seit
    Feb 2003
    Beiträge
    1.681
    normalerweise sollte dies funktionieren, getestet habe ich es noch nicht.
    bitte rufe pdbedit mal mit höherem debug auf (-d 3 oder mehr)

    greez
    | Don´t Mizz |

    » Death Metal

  12. #12
    Registrierter Benutzer
    Registriert seit
    Dec 2002
    Ort
    Darmstadt
    Beiträge
    279
    OK.
    Habe es jetzt zurecht gebogen.
    Nachdem ich die smbpasswd ins samba-Verzeichnis kopiert habe, hat er sie genommen.

    Allerdings passt das immernoch nicht.
    Wenn ich mich anmelde und zB OulookExpress öffne findet er die Identität nicht.
    Ich denke das liegt an der SID.
    Nur warum hat er die nicht übernommen? In welcher Datei steckt die denn drin?

  13. #13
    de Janeiro ! Avatar von emba
    Registriert seit
    Feb 2003
    Beiträge
    1.681
    | Don´t Mizz |

    » Death Metal

  14. #14
    Registrierter Benutzer
    Registriert seit
    Dec 2002
    Ort
    Darmstadt
    Beiträge
    279
    Also entweder stehe ich sowas von auf dem Schlauch oder wir reden an einander vorbei.
    Ich rede von den ID's der User.
    Die Machine-SID habe ich bereits angepasst.
    Die stand in der MACHINE.SID des alten Samba. Habe sie mit net setlocalsid auf den neuen geschrieben.

    Mein Problem ist, dass die User neue IDs bekommen. Zumindest gehe ich davon aus!

    Ich müsste also wissen, wo ich die User-SIDs aus dem alten Samba auslesen kann und wie ich sie ins neue Samba schreiben kann.

    Hab im Forum was mit smpasswd -S gefunden. Der Schalter ist bei meiner Version aber nicht vorhanden.

  15. #15
    de Janeiro ! Avatar von emba
    Registriert seit
    Feb 2003
    Beiträge
    1.681
    ok, du sprichst von SID oder besser RIDs und nicht UIDs, ja? welche version genau hast du aus dem 2er zweig im einsatz?

    evtl. hilft das schon:
    http://groups.google.com/group/linux...2d09088fffb7f7

    kannst du auf dem alten samba die SIDs (oder besser RIDs) der user anzeigen lassen? die kannst du zur not dann händisch auf dem 3er einpflegen, wenn alle stränge reißen

    greez
    | Don´t Mizz |

    » Death Metal

Ähnliche Themen

  1. samba pdbedit
    Von xman19 im Forum Linux in heterogenen Netzen
    Antworten: 1
    Letzter Beitrag: 17.03.05, 12:59
  2. Problem beim Editieren von pdbedit
    Von snoopy99 im Forum Linux in heterogenen Netzen
    Antworten: 0
    Letzter Beitrag: 18.12.04, 11:06
  3. smbpasswd und pdbedit Probleme
    Von blade74 im Forum Linux in heterogenen Netzen
    Antworten: 0
    Letzter Beitrag: 31.03.04, 12:23
  4. LDAP Samba pdbedit User
    Von Thallez im Forum Linux in heterogenen Netzen
    Antworten: 5
    Letzter Beitrag: 26.02.04, 18:45
  5. pdbedit
    Von Thallez im Forum Linux in heterogenen Netzen
    Antworten: 0
    Letzter Beitrag: 28.01.04, 17:47

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •