Linux client AD (Автоматическая смена пароля)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

kirkir
Сообщения: 472
ОС: Fedora

Linux client AD

Сообщение kirkir »

Есть такая проблема, Linux десктопы введены в виндовый домен, но фишка в том что если выставить например в домене пароль менять при первом входе, то ничего не происходит.
Спасибо сказали:
Аватара пользователя
guglez
Сообщения: 394
ОС: GNU/Linux

Re: Linux client AD

Сообщение guglez »

А в домен входит? Что в логах? Где поставили менять пароль при перовй смене? На хостах или в домене?
Спасибо сказали:
kirkir
Сообщения: 472
ОС: Fedora

Re: Linux client AD

Сообщение kirkir »

guglez писал(а):
21.10.2008 11:08
А в домен входит? Что в логах? Где поставили менять пароль при перовй смене? На хостах или в домене?

В домене.
Счас логи еще гляну.
Спасибо сказали:
Аватара пользователя
guglez
Сообщения: 394
ОС: GNU/Linux

Re: Linux client AD

Сообщение guglez »

Еще есть passwd -e
Спасибо сказали:
kirkir
Сообщения: 472
ОС: Fedora

Re: Linux client AD

Сообщение kirkir »

guglez писал(а):
21.10.2008 11:27
Еще есть passwd -e

Я в курсе, что есть, просто такой момент человек входит первый раз на Linux дескотоп и ему должно автоматически предложить поменять пароль это как-то реализуется или надо извращатся просто что-то по поиску толком ничего не нашел.
Спасибо сказали:
Аватара пользователя
guglez
Сообщения: 394
ОС: GNU/Linux

Re: Linux client AD

Сообщение guglez »

Реализуется. Если у вас редхат или подобный дистриб - надо смотреть в сторону кикстарта, если дебиан - то в сторону дебиан-инсталлера. Я делал так: ставился дистрибутив с моими настройками (убунту) - при этом в системе был локальный юзер с админскими правами и настроенна авторизация по домену. Непомню почему, но при входе в GDM под доменным юзером он сам просил меня сменить пароль. Я что-то в конфигах PAM-a менял. Что - уже не вспомню. Но вычитал об этом кажется на форуме убунту.ру.
Спасибо сказали:
kirkir
Сообщения: 472
ОС: Fedora

Re: Linux client AD

Сообщение kirkir »

guglez писал(а):
21.10.2008 12:08
Реализуется. Если у вас редхат или подобный дистриб - надо смотреть в сторону кикстарта, если дебиан - то в сторону дебиан-инсталлера. Я делал так: ставился дистрибутив с моими настройками (убунту) - при этом в системе был локальный юзер с админскими правами и настроенна авторизация по домену. Непомню почему, но при входе в GDM под доменным юзером он сам просил меня сменить пароль. Я что-то в конфигах PAM-a менял. Что - уже не вспомню. Но вычитал об этом кажется на форуме убунту.ру.

Спасиб буду рыть в конфигах PAM может чего найду, а можите кстати показать свой памовский конфиг?
Спасибо сказали:
Аватара пользователя
guglez
Сообщения: 394
ОС: GNU/Linux

Re: Linux client AD

Сообщение guglez »

Давай почту - пришлю архив. Там несколько файлов менять надо.
Спасибо сказали:
kirkir
Сообщения: 472
ОС: Fedora

Re: Linux client AD

Сообщение kirkir »

guglez писал(а):
21.10.2008 13:45
Давай почту - пришлю архив. Там несколько файлов менять надо.

Ушло в личку.
Спасибо сказали:
Аватара пользователя
guglez
Сообщения: 394
ОС: GNU/Linux

Re: Linux client AD

Сообщение guglez »

отправил
Спасибо сказали:
kirkir
Сообщения: 472
ОС: Fedora

Re: Linux client AD

Сообщение kirkir »

Проблема была решина добавлением в smb.conf
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n *passwd:*password\supdated\ssuccessfully* .
Спасибо сказали: