Meilleur auteur de réponses
Requette LDAP + attribut userpassword

Question
-
Bonjour,
J'ai 2 Domaines. Lorsque j'effectue une requette LDAP avec un simple utilisateur à l'aide d'un ldap browser les 2 domaines, je constate une anomalie sur l'un d'eux. Sur le premier l'attribut userpassword n'est pas visible mais sur le second nous pouvons lire la Hash des utilisateurs.
Les comptes utilisateurs sont créé dans une OU spécifique pour les 2 domaines.
J'ai du modifier quelques choses mais je ne vois pas quoi.
- J'ai d'abord regardé du coté des droits sur l'OU. Je n'ai pas trouvé de différence entre les deux.
- J'ai comparé l'attribut searchflag avec l'ADSI, même résultat.
J'ai déplacé dans le conteneur User un utilisateur mais je bien l'attribut en revanche les autres comptes l'attribut est bien masqué. J'en déduis que le problème doit venir des objets utilisateurs eux mêmes et certainement une histoire de droits. En comparant deux comptes dont l'un se comporte normalement et pas l'autre, je ne vois rien.
J'aimerais faire en sorte que l'attribut ne soit plus visible lorsque interroge l'annuaire avec de tels outils.
Savez vous comment je peux faire ?
Merci
Xavier GIRARDIN Technicien Informatique
- Modifié GirardinXavier lundi 28 octobre 2019 14:46
Réponses
-
UserPassword n'est pas l'attribut par défaut pour le stockage des mot de passe, mais Unicode-Pwd.
Selon la configuration du paramètre dSHeuristics, il peut se comporter différemment.
Niveau fonctionnel ?
- Proposé comme réponse Biliana Mouzaphirova mercredi 20 novembre 2019 14:13
- Marqué comme réponse GirardinXavier mercredi 20 novembre 2019 14:37
Toutes les réponses
-
UserPassword n'est pas l'attribut par défaut pour le stockage des mot de passe, mais Unicode-Pwd.
Selon la configuration du paramètre dSHeuristics, il peut se comporter différemment.
Niveau fonctionnel ?
- Proposé comme réponse Biliana Mouzaphirova mercredi 20 novembre 2019 14:13
- Marqué comme réponse GirardinXavier mercredi 20 novembre 2019 14:37
-