Question

Je peux me connecter avec un utilisateur disposant des autorisations nécessaires pour définir des mots de passe. Je peux modifier les attributs, mais je ne peux pas définir le mot de passe.

Des instructions ont été trouvées pour définir l'attribut unicodePwd sur \UNC:"*password*", mais il indique:

  

Erreur: Modifier: ne pas vouloir exécuter. < 53 >

Définir LDAP_OPT_ENCRYPT sur 1 ne fonctionnait pas non plus. Le port que j'utilise est le 389.

Était-ce utile?

La solution

Vous devez définir l'attribut userpassword.

Autres conseils

Pour définir unicodePwd directement à l'aide de ldp.exe, définissez LDAP_OPT_ENCRYPT = 1 pour établir une liaison avec un canal chiffré et utilisez cette syntaxe:

\ UNI: & "; pwdhere &";

Le \ UNI: et les guillemets sont très importants car le mot de passe doit être passé en Unicode et les guillemets sont utilisés par le système pour délimiter le mot de passe.

Vous devez également disposer de l'autorisation Réinitialiser le mot de passe si vous souhaitez remplacer le mot de passe existant et les autorisations Modifier le mot de passe pour effectuer une opération de suppression et d'ajout.

À partir d'ici: http: // microsoft .public.windows.server.active-directory.narkive.com / tBRamxYg / reset-password-problem

L'opération de changement de mot de passe sur l'AD peut uniquement être effectuée à l'aide de la connexion cryptée. Utilisez ssl ouvert avec le port 636 pour établir une connexion ssl qui chiffrera tout ce qui sera envoyé au serveur une fois la connexion établie. AD empêche l’envoi du mot de passe en clair et impose donc une connexion cryptée. Lors de l’ouverture de la connexion SSL, le certificat doit être installé sur votre ordinateur client pour que la négociation entre le serveur et le client soit complète. Et l'attribut correct à utiliser est userpassword. Cependant, lors de l'utilisation de l'unicodepwd, la valeur correcte doit être entrée comme \ UNI: & "Newpassword &";

Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow
scroll top