Настройка групповых политик паролей в Samba4
Опубликовано 04 Мар 2013 в рубрике «Samba 4»
Информация взята из открытой группы ВКонтакте Samba. Автор Алексей Бондаренко.
Как я понял через стандртые средства управления групповыми политиками M$ невозможно изменить политики паролей, и делается это только на сервере с Samba4 (или через SSH). Инструкции здесь и на smb-conf.ru я не нашёл, и решил написать здесь.
Как вы уже поняли всё делается через команды:
1) Увидеть текущие параметры политик:
# /usr/local/samba/bin/samba-tool domain passwordsettings show
Password informations for domain 'DC=domain,DC=local' Password complexity: off Store plaintext passwords: off Password history length: 0 Minimum password length: 0 Minimum password age (days): 0 Maximum password age (days): 0
2) Для настройки этих политик используется параметр set и опция к нему.
К примеру:
# /usr/local/samba/bin/samba-tool domain passwordsettings set --min-pwd-length=0
Minimum password length changed! All changes applied successfully!
Таким образом мы изменили минимальную длину пароля на 0.
Список возможных параметров после set :
-H - Помощь --quiet -выход --complexity=on|off|default - Пароль должен отвечать требованиям сложности --store-plaintext=on|off|default - Хранить пароли используя обратимое шифрование --history-length=число - Число хранимых предыдущих паролей пользователей(Требовать неповторяемость паролей) --min-pwd-length=число - Минимальное количество символов в пароле --min-pwd-age=число - Минимальный срок действия пароля --max-pwd-age=число - Максимальный срок действия пароля
Информация взята с Samba-tool-external. Проверено на Ubuntu server 12.10 в качестве сервера и Windows XP SP3 в качестве клиентов.
Метки: Samba 4
Ваш отзыв