2016-06-10 142 views
0

我們正在嘗試爲我們的本地Intranet實施基於php的主動目錄密碼重置。其中一個主要要求是它遵守AD中設置的密碼策略。Active Directory密碼重置

我有一個解決方案,當用戶想要重置密碼,他們知道他們的舊密碼 - 基本上只是一個刪除/添加批處理。

但是,我無法找出用戶忘記密碼的解決方案。 因爲我們不知道舊密碼,所以我們必須執行管理重置,但這不符合密碼策略。或者,我們可以通過管理方式重置密碼,然後立即強制用戶更改密碼。不幸的是,連續執行兩次密碼重置會迫使我們關閉「密碼最小年齡」要求。

這似乎是一個典型的用例,所以我猜我只是錯過了一些明顯的東西?

謝謝!

回答

1

要讓管理員密碼重置尊重用戶的AD密碼策略,您必須使用特定的控制OID。目前已在PHP bug跟蹤系統補丁的同時,以實現更簡單的形式此功能:

https://bugs.php.net/bug.php?id=69445

它仍然可能沒有這個補丁做的,但所使用的控制值的編碼是困難的部分。幸運的是,其他人已經知道了。看到這個答案你正在尋找什麼:

https://stackoverflow.com/a/26763748/2242593

相關問題