Hallo,
in einer UCS 3 Umgebung mit Samba 4 muss das Passwort-Ablaufintervall an unterschiedlichen Stellen definiert werden.
Die Anpassungen in der UMC beziehen sich an dieser Stelle lediglich auf das Passwort-Ablaufintervall auf dem UCS-System (d.h. für Anmeldungen auf dem UCS-System).
Möchten Sie das Passwort-Ablaufintervall für alle Benutzer eines AD’s definieren, so können Sie hierzu das Tool “samba-tool” auf dem DC Master verwenden:
samba-tool domain passwordsettings set --max-pwd-age=0
Es empfiehlt sich an dieser Stelle, UCS-seitig keinen Wert für das Passwort-Ablaufintervall zu setzen, um hier eine Konsistenz in allen Diensten zu gewährleisten.
Zukünftig sollen derartige Attribute, wie auch die Passwort-Komplexitätsprüfung, automatisch synchronisiert werden. Sehen Sie hierzu gern auch [bug]27268[/bug]
Mit freundlichen Grüßen,
Tim Petersen