Die LDAP-ACLs kommen in der Auswertungsreihenfolge einen Tick zu spät, so dass die UCS@school-ACLs eine Passwortänderung durch z.B. Lehrer oder Schuladmins verhindern. +++ This bug was initially created as a clone of Bug #18685 +++ Es sollte eine Standard-Gruppe in UCS geben die die Berechtigung erhält Benutzerpasswörter zurückzusetzen (keine Benutzer anlegen, keine Gruppenmigliedschaften ändern, keine Rechnerkonten ändern). Dazu gehören dann auch Passwort-Attribute von Benutzerobjekten wie Abblaufdaten etc.. siehe Ticket 2010051010000631 Implementierungs-Idee: - Paket univention-xxx erstellen - ACLs definieren - Postinst: Variable für Gruppenname setzen, die Passwortänderungen durchführen darf - Join-Script: UDM-Ansicht konfigurieren - Join-Script: Gruppe anlegen, die Passwortänderungen durchführen darf
65univention-admingrp-user-passwordreset wurde umbenannt in 65admingrp-user-passwordreset, damit dieses von 65ucsschool ausgewertet wird. Changelog-Eintrag ist vorhanden
(In reply to comment #1) > 65univention-admingrp-user-passwordreset wurde umbenannt in > 65admingrp-user-passwordreset, damit dieses von 65ucsschool ausgewertet wird. Getestet in einer UCS@school Umgebung mit UCS 2.4-1 > Changelog-Eintrag ist vorhanden ok
UCS 2.4-1 wurde veröffentlicht. Sollte der hier beschriebene Bug mit einer neueren Version von UCS erneut auftreten, so sollte der Bug dupliziert werden: "Clone This Bug".