Я устанавливаю ApacheDS с включенной политикой по умолчанию. Для тестирования я заблокировал простого пользователя (objectClass = Person, расширенный с помощью некоторого пользовательского класса User-objectClass), введя неверные учетные данные несколько раз. Как я и ожидал, пользователь был заблокирован (ошибка msg: пользователь был заблокирован навсегда).Как разблокировать пользователя на ApacheDS
Вопрос сейчас: Как разблокировать пользователя снова? Есть ли лучший способ, а затем просто удалить и добавить снова?
Я пробовал то же самое с расширенным пользователем (objectClass = pwdPolicy), но при добавлении пользователя не было добавлено никаких атрибутов pwd *.
Спасибо большое! Я попробую. Блокировка учетной записи в течение нескольких минут/часов должна быть достаточной для блокировки атаки грубой силы. В противном случае пользователь может сбросить пароль (удалив старый и создав новый). – Inceddy
Вы правы, пользователь может сбросить пароль. Но когда пользователь постоянно заблокирован, он не может разблокировать использование, сбросив свой пароль с привилегиями, отличными от администратора. Только через администратора. – Mister
Войдите в систему как администратор, найдите пользователя, правого клика и выберите «Fetch-> Fetch operating attributes». Теперь отображается pwdAccountLockedTime, и вы можете удалить его, чтобы разблокировать пользователя. –