Mit abgelaufenem AD-Passwort authentifizierte Linux-Boxen

Mit abgelaufenem AD-Passwort authentifizierte Linux-Boxen

Ich habe einen Linux CentOS 6&7-Server, der sich mit AD-Benutzern und Anmeldeinformationen authentifiziert. Das Kennwort des Benutzers ist im AD-Server abgelaufen, sodass sich der Benutzer mit einer Warnung bei Linux-Boxen anmelden kann. Ich möchte nicht, dass sich Benutzer mit einem abgelaufenen Kennwort anmelden. [Bildbeschreibung]

Antwort1

vorausgesetzt, Sie verwenden SSDD (das haben Sie nicht gesagt), müssen Sie die Zwischenspeicherung der Anmeldeinformationen deaktivieren.

https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/6/html/deployment_guide/sssd-cache-cred

[domain/EXAMPLE]
cache_credentials = true

und schauen Sie auch offline_credentials_expirationin sssd.conf

verwandte Informationen