Im Einsatz ist UCS 3.02 (mit Samba Version 4) mit allen Hotfixes. Wenn eine Passwortrichtlinie eingerichtet ist, gilt diese für alle Benutzerkonten. Es gibt jedoch Benutzer, für die das Passwort nicht ablaufen darf (Services). Es gibt auch in der UMC ein Feld für das Ablaufdatum des Passworts, nur ist dieses Feld ausgegraut und nicht beschreibbar.
In älteren UCS-Versionen 2.x gab das Script “update_sambaPwdLastSet” (wiki.univention.de/index.php?tit … ichtlinien), mit welchem solche Benutzer-PW von der PW-Richtlinie abweichend eingestellt werden konnten.
Wie können bei UCS 3.x bestimmten Benutzern eine sehr lange Passwortperiode vergeben werden?
Können evtl. mehrere Passwort-Richtlinien erstellt werden?
Das scheint immer so zu sein. Ich denke, deswegen ist die Prozedur, eine FineGrainedPolicy zu erstellen, eben auch so kompliziert.
[quote=“DBGTMaster”]
Dieses unterstützt aber nicht Samba4, oder?[/quote]
Zumindest der Weg über das New-ADFineGrainedPasswordPolicy cmdlet funktioniert nicht von einer Maschine mit RSAT.
Fehler: “Es wurde kein Standardserver gefunden, auf denen die Active Directory-Webdienste ausgeführt werden.”
Ich habe nun für einen Kunden ein Skript geschrieben, welches via Crontab 1x am Abend alle Benutzer einer bestimmten Gruppe überprüft, wann zuletzt das Passwort geändert wurde. Wenn ein bestimmter Zeitraum eintrifft, wird beim Benutzer gesetzt, er muss das Kennwort ändern.