Sorry, aber ich muss leider nochmal rückfragen:
Zwar habe ich unter /etc/linuxmuster/.secrets/administrator ein Secret – aber wem gehört das? Wenn ich sophomorix-user -i --user administrator (oder auch nur admin) verwende, erhalte ich: 0 users found in AD
Hast du also einen weiteren User mit Admin-Rechten angelegt?
Hintergrund ist: Wenn ich bei der LDAP-Verbindung der Landingpage als binduser den Eintrag administrator@linuxmuster.meine-domain.de eintrage, kann ich mich zwar mit meinen User-Credentials anmelden, doch wenn ich versuche das Passwort zu ändern, erhalte ich Fehlercode (0003). Auf dem Server (ebenfalls ein Ubuntu 18.04) ist das notwendige Tool ldapmodify aber vorhanden (apt install ldapscripts lief durch!)
Kannst du ein weiteres Mal für Klarheit sorgen?
Danke
Michael
Hi Michael,
die DN für den Administrator hierfür ist: CN=Administrator,CN=Users,DC=linuxmuster,DC=lan und das Passwort steht in: /etc/linuxmuster/.secret/administrator.
So hat es bei mir funktioniert.
VG
Chris
Ja, so hatte ich es ja auch eingetragen (sonst könnte sich vermutlich niemand anmelden). Hast du denn auch schon mal versucht (d)ein Passwort zu ändern?
Nein, leider weiterhin nicht … es bleibt hier bei Fehler 0003. Verstehe ich nicht. Beim Login mit meinen Credentials steht richtigerweise da: Schritt 1 von 2: Du nutzt immernoch dein Erstpasswort. Dieses Passwort ist nicht sicher, bitte ändere es jetzt.
Aber das funktioniert dann nicht … man kann doch auch den debug-Mode aktivieren. Würde das in diesem Fall helfen?
Übirgens habe ich auch bereits den LDAP-binduser geändert von: administrator@meine-domain.de
auf CN=Administrator,CN=Users,DC=
aber auch das hat’s nicht gebracht!
ich hab’s … es lag an der Firewall … in der OPNSense hatte ich ein Alias für die Ports 636 UND 3269, das per NAT immer an 3269 zum Server weiterleitet. Eigentlich hatte ich das für eine gute Idee gehalten, da der Zugriff auf diese Weise immer nur read-only möglich ist. In diesem Fall musste es anders sein. Jetzt habe ich zwei Regeln daraus gemacht und konnte gerade sowohl Passwort als auch eMail-Adresse ändern.
Danke für’s Mitdenken.
Übrigens: Die Log-Datei müsste ja die vom v7-Server sein (also der Server, auf den zugegriffen wird)!?
Was ich noch fragen wollte: Hat die Landingpage einen Auto-Logout nach x Minuten Inaktivität eingebaut?
Hi, was kann ich denn tun, um den Check auf das Erstpasswort zu unterbinden? Ich würde das lieber zweistufig machen: im ersten Schritt nur die E-Mail Adresse ändern und später das Passwort…
Geht das irgendwo mit einer true/false Einstellung in der config.php?