Bug 22931 - krb5PasswordEnd wird trotz PW-Ablauf-Richtlinie entfernt
krb5PasswordEnd wird trotz PW-Ablauf-Richtlinie entfernt
Status: RESOLVED DUPLICATE of bug 19621
Product: UCS
Classification: Unclassified
Component: AD Connector
UCS 2.4
Other Linux
: P5 normal (vote)
: ---
Assigned To: Bugzilla Mailingliste
:
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2011-06-29 10:34 CEST by Sönke Schwardt-Krummrich
Modified: 2011-06-29 10:51 CEST (History)
0 users

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Sönke Schwardt-Krummrich univentionstaff 2011-06-29 10:34:08 CEST
In einer AD-Connector-Umgebung mit unidirektionalem Write (UCS-->AD) war auf AD-Seite eine Passwort-Ablaufrichtlinie von 5 Tagen gesetzt. Ebenso auf UCS-Seite. Wird ein Passwort auf UCS-Seite für userA gesetzt, wird im OpenLDAP korrekt das Attribut krb5PasswordEnd gesetzt.
Wird anschließend bei dem gleichen User das Passwort im AD geändert und über den PW-Sync-Daemon zurück ins UCS-LDAP synchronisiert, wird dabei die PW-Ablaufrichtlinie nicht beachtet und z.B. krb5PasswordEnd entfernt (ggf. noch mehr Attribute).
Sofern für die Windows-Anmeldung am SambaDomain-Objekt das Attribut sambaMaxPwdAge korrekt gesetzt ist, wird die Ablauf-Richtlinie auf UCS-Seite trotzdem korrekt ausgewertet.
Bei Diensten, die krb5PasswordEnd auslesen, ist ggf. der Login auch mit einem abgelaufenen Passwort möglich bzw. es wird kein PW-Wechsel verlangt.
Comment 1 Sönke Schwardt-Krummrich univentionstaff 2011-06-29 10:51:29 CEST
Dies scheint ein Spezialfall von 19621 zu sein.

*** This bug has been marked as a duplicate of bug 19621 ***