無法更新 LDAP 的 ShadowLastChange 值

無法更新 LDAP 的 ShadowLastChange 值

更改使用者密碼時,shadowLastChange 值不會變更。有什麼辦法可以手動更改嗎?

 objectClass: account
objectClass: posixAccount
objectClass: top
objectClass: shadowAccount
shadowLastChange: **14876**
shadowMax: 90
shadowWarning: 7
loginShell: /bin/bash
uidNumber: 505

這個shadowLastChange是什麼格式?

答案1

RFC 2307,又稱 nis.schema:

( nisSchema.1.5 NAME 'shadowLastChange'
  EQUALITY integerMatch
  SYNTAX 'INTEGER' SINGLE-VALUE )

該整數的值未在 RFC 中定義,而是取自 的值,因此/etc/shadow自 Unix 時代以來。

您應該能夠使用 ldapmodify(1) 更改它,除非您的 LDAP 伺服器配置為限制對此屬性的存取並使用某些本機原則強制執行。

相關內容