无法更新 LDAP 的 shadowLastChange 值

nit*_*ins 2 linux password ldap

更改用户 shadowLastChange 的密码时,值未更改。有什么办法可以手动修改?

 objectClass: account
objectClass: posixAccount
objectClass: top
objectClass: shadowAccount
shadowLastChange: **14876**
shadowMax: 90
shadowWarning: 7
loginShell: /bin/bash
uidNumber: 505
Run Code Online (Sandbox Code Playgroud)

这个 shadowLastChange 是什么格式?

Phi*_*l P 6

RFC 2307,又名 nis.schema:

( nisSchema.1.5 NAME 'shadowLastChange'
  EQUALITY integerMatch
  SYNTAX 'INTEGER' SINGLE-VALUE )
Run Code Online (Sandbox Code Playgroud)

RFC 中没有定义整数的值,而是取自Unix 纪元以来的/etc/shadow数。

您应该能够使用 ldapmodify(1) 更改它,除非您的 LDAP 服务器被配置为限制对该属性的访问并使用一些本地策略强制执行它。