gpt4 book ai didi

active-directory - 事件目录 : User must change password at Next login

转载 作者:行者123 更新时间:2023-12-02 01:06:33 24 4
gpt4 key购买 nike

我正在尝试使用 LDAP 以编程方式更改用户密码。用户在 Active Directory 中具有“用户下次登录时必须更改密码”标志。但我无法通过该用户向 Active Directory 进行身份验证。我使用了两种 LDAP 身份验证类型 - 简单和 GSSAPI (Kerberos)。有人可以解释一下,当选中“用户必须更改密码”时,Windows 本身如何更改密码? Kerberos 落在 AS_REQ-AS_RSP (AS) 步骤并在身份验证时返回错误 STATUS_PASSWORD_MUST_CHANGE

最佳答案

感谢 Samson 的评论。

当用户选中“下次登录时必须更改密码”时,Windows 首先尝试获取 SPN kadmin/changepw 的票证,然后使用 KPASSWD 服务 (464 UPD/TCP) 通过 KPASSWD 协议(protocol) ( https://www.rfc-editor.org/rfc/rfc3244 ) 更改用户密码。我尝试使用 Windows 为“必须更改密码”用户更改密码,然后通过 Wireshark 分析包,所有操作均根据 rfc3244 进行。另外,我尝试使用MIT KPASSWD工具,密码也像Windows一样更改。

从客户端到 Active Directory 的包 enter image description here

KPASSWD 套餐详情
enter image description here

关于active-directory - 事件目录 : User must change password at Next login,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51065469/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com