Bienvenido(a) a Alcance Libre 11/09/2025, 10:31

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 OpenLDAP
Tópico anterior Tópico siguiente
   
Joe Montana
 21/09/11 12:04 (Leído 1,324 veces)  

Participa poco
working

Estado: desconectado
Forum User

Identificado: 23/04/08
Mensajes: 15
hola a todos, les comento tengo un servidor centos 5.5 con OpenLdap como servidor de autenticacion funcionando de acuerdo a el manual aqui publicado, los clientes son equipos con windows XP y todos se autentican sin ningun problema, pero tengo dos pendientes:

1.- que mis usaarios requieren cambiar la contraseña de acceso desde su lugar, existe algun metodo para que ellos lo hagan?

2.- como puedo hacer para que solo les permita ingresar su usuario y password una sola vez, ya que se loggean al sistema mas de una vez.

Frown
 
Profile Email
 Quote
al-serv
 22/09/11 04:08  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 01/03/08
Mensajes: 641
Localización:Cataluña
Hola!

todo esto lo puedes definir instalando el smbldap-tools, puedes definir la vigencia de las contraseñas, si se tiene que cambiar la contraseña en el próximo logeo, etc... existe, también, el phpldapadmin que te permite gestionar desde una interface web.

Lo del cambio de contraseñas, si no recuerdo mal, cuando haces ctrol+alt+sup en windows te pone la opción del cambio de contraseñas y yo en varios casos que lo probe me funciono, no dejas de estar conectado a la bd del ldap y tener permisos de usuario para poder administrar tu propia cuenta. Lo que no recuerdo, pero creo que debe de ser así, es que los usuarios, para poder cambiar su password tenían que ser administradores o tener permisos de usuarios avanzado ya que el usuario estandar no tiene permisos ni para cambiar la hora de su PC!

Espero que te haya servidor la respuesta!
 
Profile Email Website
 Quote
Joe Montana
 26/09/11 01:45  

Participa poco

Estado: desconectado
Forum User

Identificado: 23/04/08
Mensajes: 15
Gracias por responder, pero con el phpldapadmin, me podrias indicar en que parte esta donde yo pueda decirle a algun usuario que ingrese y el mismo pueda cambiar su contraseña.
Por otro lado me dice que con alt-ctrl-sup, pero como te vuelvo a repetir mis usuarios no se logean a ningun PDC solo se autentican sin entrar a ningun PDC, por lo que no tienen la posiblilidad de cambiarlo asi, espero ahora si me explique.

Ojala alguien por aqui me pudiera ayudar.

saludos
 
Profile Email
 Quote
al-serv
 27/09/11 02:13  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 01/03/08
Mensajes: 641
Localización:Cataluña
Hola!

pensaba que si que se validaban en el PDC que seria lo aconsejable, por eso se monta openldap ya que si tus usuarios trabajan sobre " grupo de trabajo " a la que se cambien la contraseña del usuario del servidor verán también lo tienen que hacer en su equipo, sino no coincidir las cotraseñas y cuando acedan al recurso compartido del servidor les pedirá la contraseña.

En el phpmyadmin, el parámetro que tienes que buscar es el password samba que no se como lo especifica pero es esa la que tienen que cambiar tus usuarios, las demás no.
 
Profile Email Website
 Quote
jbecerril
 28/09/11 10:14  

Nuevo
okay

Estado: desconectado
Forum User

Identificado: 28/09/11
Mensajes: 5
Hola que tal!! Qué es lo que pasa cuando tus usuarios quieren cambiar ellos mismos su password?? No se los permite?? Les envía un mensaje de error?? En caso de que ya lo hayan intentado y no les permita el cambio de contraseña, creo que lo que puedes necesitar es una acl en el slapd.conf de tu OpenLDAP para permitir que los mismos usuarios puedan cambiar el atributo UserPassword. Supongo que sí tienes ese atributo en las ramas de los usuarios verdad?? Para lograr que los usuarios puedan cambiar su password necesitas agregar una ACL en el slapd.conf de este tipo:
PHP Formatted Code

access to attr=userPassword
                        by self write
                        by anonymous auth
                        by dn.base="cn=Directory Manager,dc=example,dc=com" write #Aqui sustituye por la rama de tu usuario administrador del LDAP.
                       by * none
 
 
Profile Email
 Quote
Contenido generado en: 0.18 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 10:31 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado