Publicada por andkaiser em 04/07/2007 - 15:22h:
* andkaiser usa Slackware

Gostaria de Tirar uma dúvida sobre politica de senha usando Samba + LDAP.

Tenho instalado na empresa um servidor Debian Etch com os seguintes serviços: DNS, DHCP, Samba (Dominio) + LDAP e Proxy.

Todas as minhas estações são Windows 2000 (SP4) e XP(SP2) e tenho um 2003 que está com Terminal Service mas que já to trocando por VPN.

Quase tudo está perfeito. Porém, não consigo fazer com que as minhas senhas do Windows obedeçam uma certa complexidade.

O que fiz, no PAM, coloquei a seguinte configuração:

/etc/pam.d/commom-password:
password required pam_cracklib.so retry=3 minlen=6 maxlen=10 difok=4 dcredit=3 ucredit=3 lcredit=3 ocredit=3
password required pam_unix.so use_authtok nullok md5

No /etc/pam.d/commom-auth:
auth [success=1 default=ignore] pam_unix.so
auth required pam_ldap.so use_first_pass
auth required pam_permit.so

Em /etc/pam.d/login e os outros arquivos deste diretório têm referencia aos arquivos sem problemas.

O que ocorre é que não consigo replicar essa configuração para minhas estações Windows. Ou seja, quando algum usuário solicita a troca da senha, ele consegue colocar qualquer coisa, como 123, abcd etc.

O Samba + LDAP tem um arquivo específico para esse ajuste? O que está errado?

Obrigado.

  
 
Resposta de DiegoR0dr1gu3s em 04/07/2007 - 15:35h:
* DiegoR0dr1gu3s usa Ubuntu
* DiegoR0dr1gu3s tem conceito: nenhum voto.
 


uma solução seria vc criar, numa estação windows, uma configuração padrão de segurança (painel de controle - ferramentas administrativas - diretiva de segurança local) e exportar suas configurações pra um arquivo. inserir esse arquivo na pasta NETLOGON e inserir no script de logon um comando para importar as configurações desse arquivo.

espero ter dado uma luz, hehe!

falows!

  


ATENÇÃO: Antes de contribuir com uma resposta, leia o artigo Qualidade de respostas e certifique-se de que esteja realmente contribuindo com a comunidade. Muitas vezes o ímpeto de contribuir nos leva a atrapalhar ao invés de ajudar.

Contribuir com resposta



CAPTCHA
[ Recarregar imagem ]

Digite o código acima:

  
* Nota: só é possível enviar respostas usuário que possui conta e esteja logado com ela, caso contrário sua mensagem será perdida.



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts