none
Requette LDAP + attribut userpassword RRS feed

  • Question

  • Bonjour,

    J'ai 2 Domaines. Lorsque j'effectue une requette LDAP avec un simple utilisateur à l'aide d'un ldap browser les 2 domaines, je constate une anomalie sur l'un d'eux. Sur le premier l'attribut userpassword n'est pas visible mais sur le second nous pouvons lire la Hash des utilisateurs.

    Les comptes utilisateurs sont créé dans une OU spécifique pour les 2 domaines.

    J'ai du modifier quelques choses mais je ne vois pas quoi.

    • J'ai d'abord regardé du coté des droits sur l'OU. Je n'ai pas trouvé de différence entre les deux.
    • J'ai comparé l'attribut searchflag avec l'ADSI, même résultat.

    J'ai déplacé dans le conteneur User un utilisateur mais je bien l'attribut en revanche les autres comptes l'attribut est bien masqué. J'en déduis que le problème doit venir des objets utilisateurs eux mêmes et certainement une histoire de droits. En comparant deux comptes dont l'un se comporte normalement et pas l'autre, je ne vois rien.

    J'aimerais faire en sorte que l'attribut ne soit plus visible lorsque interroge l'annuaire avec de tels outils.

    Savez vous comment je peux faire ?

    Merci


    Xavier GIRARDIN Technicien Informatique



    lundi 28 octobre 2019 14:14

Réponses

Toutes les réponses