[Linuxtrent] Re: ssh active directory e cambio password al successivo login

  • From: Enrico <enrico@xxxxxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Wed, 11 Nov 2015 22:20:35 +0100

On Tuesday 10 November 2015 10:09:21 Diaolin wrote:

Pam per locale intendo pam locale
A me sembra che pam funzioni.
Una volta aggiunta la macchina linux al dominio è possibile gestire
completamente e senza problemi il cambio della password sia dalla shell che da
ssh.
Anche con una password da cambiare al successivo login, il prompt della shell
chiede di immettere la vecchia password e poi la nuova, completando
l'operazione con successo.
Il problema si presenta solo con il login grafico, nel mio caso kdm.
Ciao
Enrico


Il 09 novembre 2015 22:45:17 CET, Enrico <enrico@xxxxxxxxxxxx> ha scritto:
On Monday 09 November 2015 09:47:37 Diaolin wrote:
Il 2015-11-08 23:21 Enrico ha scritto:
On Saturday 07 November 2015 20:09:24 Enrico wrote:
On Saturday 07 November 2015 16:05:33 Mauro Colorio wrote:
non è che sei incappato in questo?

https://bugzilla.samba.org/show_bug.cgi?id=11038

ciao
Mauro

In realtà non c'è alcun bug.
Abilitando ChallengeResponseAuthentication in /etc/ssh/sshd_config
ora è possibile cambiare la password al primo avvio anche da ssh.
Purtroppo non va con LDM.
Enrico

Condivido i risultati finali, purtroppo non molto incoraggianti.
Dalle mie prove sembra che LDM non riesca a gestire il cambio della
password.
In realtà, (ho fatto un solo tentativo e di fretta), anche kdm non
riesce.
LDM mostra, sotto il campo password, quanto sta accadendo, quindi

"new

password" e Repeat new password", ma passa la password che gli è

stata

fornita
la prima volta senza mostrare un nuovo campo ove inserire la nuova.

Nessuno riesce a farlo (se non locale)

Cosa intendi con "se non locale"?
Ti riferisci al login sul server ltsp?
Se è per questo kdm non funziona neanche sul server.
Al login mostra un messaggio che la password è scaduta, ma non offre la

possibilità di inserire la nuova e dà errore dicendo che la password è
già
stata utilizzata, come se passasse sempre la stessa.
Comportamento del tutto analogo a ldm sul client.

Enrico

Diaolin

--
Per iscriversi (o disiscriversi), basta spedire un messaggio con
OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx

--
Per iscriversi (o disiscriversi), basta spedire un messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: