Получите информацию о политике паролей от Сервера LDAP
Есть ли способ получить информацию о политике паролей (длину пароля, сложность и т. Д.) Пользователя с сервера OpenLDAP? (с помощью ldapsearch или каким-либо другим способом).
1 ответ
Да. Получить операционный атрибут pwdPolicySubentry
из пользовательской записи и получить запись по этому DN. Если атрибут отсутствует или пуст, они используют политику по умолчанию, которая также есть в DIT, но вам необходимо знать, где, из конфигурации slapd.conf или slapd.d оверлея ppolicy. Если это онлайн-конфигурация и у вас есть к ней доступ, это DN, заданное атрибутом записи конфигурации модуля ppolicy, которая соответствует ppolicy_default
запись slapd.conf.