Unsere Konstellation:
- zentraler Master 4.0.3 für mehrere OU/Schulen mit UCS@School ohne Samba
- in den Schulen jeweils einen DC-Slave EDU 4.0.3 und einen DC-Slave GOV 4.0.3, beide mit UCS@School/Samba4
- als Clients benutzen wir hauptsächlich Kubuntu 14.04 in beiden Netzen, Passwortänderungen über KDM und Systemeinstellungen funktionieren.
Wir wollen/müssen für eine externe Anwendung das LDAP-Passwort auf dem Master auslesen. Dies funktioniert auch soweit super, aber:
-
Ändern des Passworts mit der UMC auf dem Master als Administrator:
-> Passwort wird geändert
-> UCS-LDAP Passwort ausgelesen mit ‘univention-ldapsearch uid=xxxx’ -> userPassword:: ‘gecrypted lang’ -
Ändern des Passworts über die UMC auf dem DC-Slave als User:
-> Passwort wird geändert
-> UCS-LDAP Passwort ausgelesen mit ‘univention-ldapsearch uid=xxxx’ -> userPassword:: e0s1S0VZfQ== (bedeutet (K5KEY)) -
Ändern des Passworts über die UMC auf dem DC-Slave als OU-Admin
-> Passwort wird geändert
-> UCS-LDAP Passwort ausgelesen mit ‘univention-ldapsearch uid=xxxx’ -> userPassword:: ‘gecrypted lang’ -
Ändern des Passworts am W7-Client oder Kubuntu-Client(über Systemeinstellungen oder über KDM nach Aufforderung zur Passwortänderung)
-> Passwort wird geändert
-> UCS-LDAP Passwort ausgelesen mit ‘univention-ldapsearch uid=xxxx’ -> userPassword:: e0s1S0VZfQ== (bedeutet (K5KEY))
Die Synchronisation kann man im Logfile des S4-Connector nachverfolgen - sync from ucs, sync to ucs. Bei Punkt 3 erfolgt eine weitere Synchronisation sync from ucs.
Die Authentifizierung der Clients am DC-Slave funtioniert in alle 4 Fällen.
Da unsere Lehrer und Mitarbeiter hauptsächlich über Punkt 2 oder Punkt 4 ihr Passwort ändern, wird ständig als userPassword nicht das aktuelle Passort eingetragen.
Wo liegt der Fehler?
Vielen Dank
Gruss
Detlef Stang