LDAP에 대한 ShadowLastChange 값을 업데이트할 수 없습니다.

LDAP에 대한 ShadowLastChange 값을 업데이트할 수 없습니다.

사용자의 비밀번호를 변경할 때 ShadowLastChange 값이 변경되지 않습니다. 수동으로 변경할 수 있는 방법이 있나요?

 objectClass: account
objectClass: posixAccount
objectClass: top
objectClass: shadowAccount
shadowLastChange: **14876**
shadowMax: 90
shadowWarning: 7
loginShell: /bin/bash
uidNumber: 505

이 ShadowLastChange 는 어떤 형식인가요?

답변1

RFC 2307, 일명 nis.schema:

( nisSchema.1.5 NAME 'shadowLastChange'
  EQUALITY integerMatch
  SYNTAX 'INTEGER' SINGLE-VALUE )

정수의 값은 RFC에 정의되어 있지 않지만 그 값에서 가져옵니다 /etc/shadow.유닉스 시대부터.

LDAP 서버가 이 속성에 대한 액세스를 제한하고 일부 로컬 정책을 사용하여 이를 시행하도록 구성되지 않은 경우 ldapmodify(1)를 사용하여 이를 변경할 수 있어야 합니다.

관련 정보