<br><font size=2 face="sans-serif">Just did that, got the same error. &nbsp;What
do I set passwordallowchange time to? &nbsp;I set it to a time value that
would've been an hour ago since I got an error setting it to 0. </font>
<br>
<br><font size=2 face="sans-serif">Thanks,</font>
<br><font size=2 face="sans-serif">Harry</font>
<br>
<br><font size=2 face="sans-serif">Harry Devine<br>
Common ARTS Software Development<br>
AJT-144<br>
(609)485-4218<br>
Harry.Devine@faa.gov</font>
<br>
<br>
<br>
<table width=100%>
<tr valign=top>
<td><font size=1 color=#5f5f5f face="sans-serif">From:</font>
<td><font size=1 face="sans-serif">Rich Megginson &lt;rmeggins@redhat.com&gt;</font>
<br>
<tr valign=top>
<td><font size=1 color=#5f5f5f face="sans-serif">To:</font>
<td><font size=1 face="sans-serif">&quot;General discussion list for the
389 Directory server project.&quot; &lt;389-users@lists.fedoraproject.org&gt;</font>
<tr>
<td valign=top><font size=1 color=#5f5f5f face="sans-serif">Cc:</font>
<td><font size=1 face="sans-serif">Harry Devine/ACT/FAA@FAA, Rob Crittenden
&lt;rcritten@redhat.com&gt;, Ted Rush/ACT/FAA@FAA, 389-users-bounces@lists.fedoraproject.org</font>
<tr valign=top>
<td><font size=1 color=#5f5f5f face="sans-serif">Date:</font>
<td><font size=1 face="sans-serif">01/10/2011 11:19 AM</font>
<tr valign=top>
<td><font size=1 color=#5f5f5f face="sans-serif">Subject:</font>
<td><font size=1 face="sans-serif">Re: [389-users] Resetting user passwords</font></table>
<br>
<hr noshade>
<br>
<br>
<br><font size=3>On 01/10/2011 08:21 AM, </font><a href=mailto:harry.devine@faa.gov><font size=3 color=blue><u>harry.devine@faa.gov</u></font></a><font size=3>
wrote: </font>
<br><font size=2 face="sans-serif"><br>
I had it set to 2 days (the &quot;allow changes in X days&quot; setting).
&nbsp;I set it to 0, logged in as that user, and got the exact same error.</font><font size=3>
</font>
<br><font size=3>Did you set the global password policy setting or the
per-subtree password policy setting?<br>
You may have to also reset the passwordallowchangetime attribute in the
user's entry - if you change the minage password policy setting, it doesn't
change the passwordallowchangetime in each user's entry since has already
been calculated previously.</font>
<br><font size=2 face="sans-serif"><br>
Thanks,</font><font size=3> </font><font size=2 face="sans-serif"><br>
Harry</font><font size=3> <br>
</font><font size=2 face="sans-serif"><br>
Harry Devine<br>
Common ARTS Software Development<br>
AJT-144<br>
(609)485-4218</font><font size=2 color=blue face="sans-serif"><u><br>
</u></font><a href=mailto:Harry.Devine@faa.gov><font size=2 color=blue face="sans-serif"><u>Harry.Devine@faa.gov</u></font></a><font size=3>
<br>
<br>
</font>
<table width=100%>
<tr valign=top>
<td width=8%><font size=1 color=#5f5f5f face="sans-serif">From:</font><font size=3>
</font>
<td width=91%><font size=1 face="sans-serif">Rob Crittenden </font><a href=mailto:rcritten@redhat.com><font size=1 color=blue face="sans-serif"><u>&lt;rcritten@redhat.com&gt;</u></font></a><font size=3>
</font>
<tr valign=top>
<td><font size=1 color=#5f5f5f face="sans-serif">To:</font><font size=3>
</font>
<td><font size=1 face="sans-serif">&quot;General discussion list for the
389 Directory server project.&quot; </font><a href="mailto:389-users@lists.fedoraproject.org"><font size=1 color=blue face="sans-serif"><u>&lt;389-users@lists.fedoraproject.org&gt;</u></font></a><font size=3>
</font>
<tr>
<td valign=top><font size=1 color=#5f5f5f face="sans-serif">Cc:</font><font size=3>
</font>
<td><font size=1 face="sans-serif">Harry Devine/ACT/FAA@FAA, Ted Rush/ACT/FAA@FAA,
</font><a href="mailto:389-users-bounces@lists.fedoraproject.org"><font size=1 color=blue face="sans-serif"><u>389-users-bounces@lists.fedoraproject.org</u></font></a><font size=3>
</font>
<tr valign=top>
<td><font size=1 color=#5f5f5f face="sans-serif">Date:</font><font size=3>
</font>
<td><font size=1 face="sans-serif">01/10/2011 10:18 AM</font><font size=3>
</font>
<tr valign=top>
<td><font size=1 color=#5f5f5f face="sans-serif">Subject:</font><font size=3>
</font>
<td><font size=1 face="sans-serif">Re: [389-users] Resetting user passwords</font></table>
<br><font size=3><br>
</font>
<hr noshade><font size=3><br>
<br>
</font><tt><font size=2 color=blue><u><br>
</u></font></tt><a href=mailto:harry.devine@faa.gov><tt><font size=2 color=blue><u>harry.devine@faa.gov</u></font></tt></a><tt><font size=2>
wrote:<br>
&gt;<br>
&gt; I tried that (using a date/time string similar to<br>
&gt; passwordallowchangetime), and I was able to get the &quot;your password
will<br>
&gt; expire in 10 days&quot; message when I log in. I guess I thought that
there<br>
&gt; would have existed either a checkbox or a button similar to Active<br>
&gt; Directory where it says &quot;Reset user password&quot; or something
similar.<br>
&gt;<br>
&gt; Now, whenever I try to change the password using the passwd command,
I<br>
&gt; get the following error:<br>
&gt;<br>
&gt; LDAP password information update failed: Constraint violation<br>
&gt; within password minimum age<br>
&gt; passwd: Permission denied.<br>
&gt;<br>
&gt; Any ideas on that?<br>
<br>
See if you have passwordMinAge set. This defines the minimum amount of
<br>
time that must pass before a password can be changed. This is generally
<br>
used in conjunction with password history (so a user doesn't repeatedly
<br>
change their password so they can re-use one once it gets pushed out of
<br>
history).<br>
<br>
rob<br>
<br>
&gt; Harry<br>
&gt;<br>
&gt; Harry Devine<br>
&gt; Common ARTS Software Development<br>
&gt; AJT-144<br>
&gt; (609)485-4218<br>
&gt; </font></tt><a href=mailto:Harry.Devine@faa.gov><tt><font size=2 color=blue><u>Harry.Devine@faa.gov</u></font></tt></a><tt><font size=2><br>
&gt;<br>
&gt;<br>
&gt; From: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Harry
Devine/ACT/FAA@FAA<br>
&gt; To: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Rich
Megginson </font></tt><a href=mailto:rmeggins@redhat.com><tt><font size=2 color=blue><u>&lt;rmeggins@redhat.com&gt;</u></font></tt></a><tt><font size=2><br>
&gt; Cc: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Ted
Rush/ACT/FAA@FAA, &quot;General discussion list for the 389<br>
&gt; Directory server project.&quot; </font></tt><a href="mailto:389-users@lists.fedoraproject.org"><tt><font size=2 color=blue><u>&lt;389-users@lists.fedoraproject.org&gt;</u></font></tt></a><tt><font size=2><br>
&gt; Date: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;01/07/2011
11:10 PM<br>
&gt; Subject: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Re:
[389-users] Resetting user passwords<br>
&gt; Sent by: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;</font></tt><a href="mailto:389-users-bounces@lists.fedoraproject.org"><tt><font size=2 color=blue><u>389-users-bounces@lists.fedoraproject.org</u></font></tt></a><tt><font size=2><br>
&gt;<br>
&gt;<br>
&gt; ------------------------------------------------------------------------<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; I'll try that on Monday when I'm back at work. Is there any specific<br>
&gt; time formatted string I should use? I saw some of the other attributes<br>
&gt; referring to time appear to have a value that looks like it starts
with<br>
&gt; the year and ends with Z.<br>
&gt;<br>
&gt; Thanks!<br>
&gt; Harry<br>
&gt;<br>
&gt; Harry Devine<br>
&gt; Common ARTS Software Development<br>
&gt; AJT-144<br>
&gt; (609)485-4218_<br>
&gt; __Harry.Devine@faa.gov_ &lt;</font></tt><a href=mailto:Harry.Devine@faa.gov><tt><font size=2 color=blue><u>mailto:Harry.Devine@faa.gov</u></font></tt></a><tt><font size=2>&gt;<br>
&gt;<br>
&gt; -----Rich Megginson </font></tt><a href=mailto:rmeggins@redhat.com><tt><font size=2 color=blue><u>&lt;rmeggins@redhat.com&gt;</u></font></tt></a><tt><font size=2>
wrote: -----<br>
&gt;<br>
&gt; To: Harry Devine/ACT/FAA@FAA<br>
&gt; From: Rich Megginson </font></tt><a href=mailto:rmeggins@redhat.com><tt><font size=2 color=blue><u>&lt;rmeggins@redhat.com&gt;</u></font></tt></a><tt><font size=2><br>
&gt; Date: 01/07/2011 08:25PM<br>
&gt; cc: &quot;General discussion list for the 389 Directory server project.&quot;<br>
&gt; </font></tt><a href="mailto:389-users@lists.fedoraproject.org"><tt><font size=2 color=blue><u>&lt;389-users@lists.fedoraproject.org&gt;</u></font></tt></a><tt><font size=2>,
Ted Rush/ACT/FAA@FAA<br>
&gt; Subject: Re: [389-users] Resetting user passwords<br>
&gt;<br>
&gt; On 01/07/2011 06:06 PM, _harry.devine@faa.gov_<br>
&gt; &lt;</font></tt><a href=mailto:harry.devine@faa.gov><tt><font size=2 color=blue><u>mailto:harry.devine@faa.gov</u></font></tt></a><tt><font size=2>&gt;
wrote:<br>
&gt; 0<br>
&gt; Looks like a bug. Because we now use strict GeneralizedTime syntax
with<br>
&gt; checking, you cannot input that value any more. I suppose you could
set<br>
&gt; it to the current time instead.<br>
&gt;<br>
&gt; Harry<br>
&gt;<br>
&gt; Harry Devine<br>
&gt; Common ARTS Software Development<br>
&gt; AJT-144<br>
&gt; (609)485-4218_<br>
&gt; __Harry.Devine@faa.gov_ &lt;</font></tt><a href=mailto:Harry.Devine@faa.gov><tt><font size=2 color=blue><u>mailto:Harry.Devine@faa.gov</u></font></tt></a><tt><font size=2>&gt;<br>
&gt;<br>
&gt; -----Rich Megginson _</font></tt><a href=mailto:rmeggins@redhat.com><tt><font size=2 color=blue><u>&lt;rmeggins@redhat.com&gt;</u></font></tt></a><tt><font size=2>_
&lt;</font></tt><a href=mailto:rmeggins@redhat.com><tt><font size=2 color=blue><u>mailto:rmeggins@redhat.com</u></font></tt></a><tt><font size=2>&gt;<br>
&gt; wrote: -----<br>
&gt;<br>
&gt; To: Harry Devine/ACT/FAA@FAA<br>
&gt; From: Rich Megginson _</font></tt><a href=mailto:rmeggins@redhat.com><tt><font size=2 color=blue><u>&lt;rmeggins@redhat.com&gt;</u></font></tt></a><tt><font size=2>_
&lt;</font></tt><a href=mailto:rmeggins@redhat.com><tt><font size=2 color=blue><u>mailto:rmeggins@redhat.com</u></font></tt></a><tt><font size=2>&gt;<br>
&gt; Date: 01/07/2011 04:31PM<br>
&gt; cc: &quot;General discussion list for the 389 Directory server project.&quot;<br>
&gt; _</font></tt><a href="mailto:389-users@lists.fedoraproject.org"><tt><font size=2 color=blue><u>&lt;389-users@lists.fedoraproject.org&gt;</u></font></tt></a><tt><font size=2>_<br>
&gt; &lt;</font></tt><a href="mailto:389-users@lists.fedoraproject.org"><tt><font size=2 color=blue><u>mailto:389-users@lists.fedoraproject.org</u></font></tt></a><tt><font size=2>&gt;,
Ted Rush/ACT/FAA@FAA<br>
&gt; Subject: Re: [389-users] Resetting user passwords<br>
&gt;<br>
&gt; On 01/07/2011 02:22 PM, _harry.devine@faa.gov_<br>
&gt; &lt;</font></tt><a href=mailto:harry.devine@faa.gov><tt><font size=2 color=blue><u>mailto:harry.devine@faa.gov</u></font></tt></a><tt><font size=2>&gt;
wrote:<br>
&gt;<br>
&gt; Won't let me do it. I get the following error:<br>
&gt;<br>
&gt; Cannot save to directory server:<br>
&gt; netscape.ldap.LDAPException: error result(21); passwordExpirationTime:<br>
&gt; value #0 invalid per syntax; Invalid Syntax.<br>
&gt; What value did you use?<br>
&gt;<br>
&gt; Thanks,<br>
&gt; Harry<br>
&gt;<br>
&gt; Harry Devine<br>
&gt; Common ARTS Software Development<br>
&gt; AJT-144<br>
&gt; (609)485-4218_<br>
&gt; __Harry.Devine@faa.gov_ &lt;</font></tt><a href=mailto:Harry.Devine@faa.gov><tt><font size=2 color=blue><u>mailto:Harry.Devine@faa.gov</u></font></tt></a><tt><font size=2>&gt;<br>
&gt;<br>
&gt; From: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Rich
Megginson _</font></tt><a href=mailto:rmeggins@redhat.com><tt><font size=2 color=blue><u>&lt;rmeggins@redhat.com&gt;</u></font></tt></a><tt><font size=2>_
&lt;</font></tt><a href=mailto:rmeggins@redhat.com><tt><font size=2 color=blue><u>mailto:rmeggins@redhat.com</u></font></tt></a><tt><font size=2>&gt;<br>
&gt; To: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Harry
Devine/ACT/FAA@FAA<br>
&gt; Cc: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&quot;General
discussion list for the 389 Directory server project.&quot;<br>
&gt; _</font></tt><a href="mailto:389-users@lists.fedoraproject.org"><tt><font size=2 color=blue><u>&lt;389-users@lists.fedoraproject.org&gt;</u></font></tt></a><tt><font size=2>_<br>
&gt; &lt;</font></tt><a href="mailto:389-users@lists.fedoraproject.org"><tt><font size=2 color=blue><u>mailto:389-users@lists.fedoraproject.org</u></font></tt></a><tt><font size=2>&gt;,
Ted Rush/ACT/FAA@FAA<br>
&gt; Date: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;01/07/2011
04:10 PM<br>
&gt; Subject: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Re:
[389-users] Resetting user passwords<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; ------------------------------------------------------------------------<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; On 01/07/2011 01:51 PM, _harry.devine@faa.gov_<br>
&gt; &lt;</font></tt><a href=mailto:harry.devine@faa.gov><tt><font size=2 color=blue><u>mailto:harry.devine@faa.gov</u></font></tt></a><tt><font size=2>&gt;
wrote:<br>
&gt;<br>
&gt; In the Directory Server GUI, under the Configuration tab, I have:<br>
&gt;<br>
&gt; Passwords:<br>
&gt; Enable fine-grained password policy (checked)<br>
&gt; User Password Change:<br>
&gt; User must change password after reset (checked)<br>
&gt; User may change password (checked)<br>
&gt; Allow changes in 2 days<br>
&gt; Keep password history: Remember 5 passwords<br>
&gt; Password expiration:<br>
&gt; Password expires after 90 days<br>
&gt; Send warning 10 days before password expires<br>
&gt; Allow up to 1 login attempt(s) after password expires<br>
&gt; Password syntax:<br>
&gt; Check password syntax (unchecked)<br>
&gt; Password Encryption: SSHA<br>
&gt; Account Lockout:<br>
&gt; Accounts may be locked out (checked)<br>
&gt; Password lockout<br>
&gt; Lockout account after 3 login failures<br>
&gt; Reset failure count after 10 minutes<br>
&gt; Lockout duration 30 minutes<br>
&gt;<br>
&gt; In the Directory tab, I right-click on People, then select &quot;Manage<br>
&gt; Password Policy&quot; -&gt; For subtree:<br>
&gt;<br>
&gt; Passwords:<br>
&gt; Fine-grained subtree policy enabled (checked)<br>
&gt; User Password Change:<br>
&gt; User must change password after reset (checked)<br>
&gt; User may change password (checked)<br>
&gt; Allow changes in 2 days<br>
&gt; Keep password history: Remember 5 passwords<br>
&gt; Password expiration:<br>
&gt; Password expires after 90 days<br>
&gt; Send warning 10 days before password expires<br>
&gt; Allow up to 1 login attempt(s) after password expires<br>
&gt; Password syntax:<br>
&gt; Check password syntax (unchecked)<br>
&gt; Password Encryption: SSHA<br>
&gt; Account Lockout:<br>
&gt; Accounts may be locked out (checked)<br>
&gt; Password lockout<br>
&gt; Lockout account after 3 login failures<br>
&gt; Reset failure count after 10 minutes<br>
&gt; Lockout duration 30 minutes<br>
&gt;<br>
&gt; I don't have any specific user password policy at this time. When
I<br>
&gt; modify a user's password, I can log in from another PC via SSH as
that<br>
&gt; user using the changed password, but I'm never told it has to be changed.<br>
&gt; In the user's entry, when changing the password, also change the<br>
&gt; attribute passwordExpirationTime to 0. This should trigger the reset<br>
&gt; password code. Note that the attribute passwordExpirationTime is an<br>
&gt; operational attribute.<br>
&gt;<br>
&gt; Thanks,<br>
&gt; Harry<br>
&gt;<br>
&gt; Harry Devine<br>
&gt; Common ARTS Software Development<br>
&gt; AJT-144<br>
&gt; (609)485-4218_<br>
&gt; __Harry.Devine@faa.gov_ &lt;</font></tt><a href=mailto:Harry.Devine@faa.gov><tt><font size=2 color=blue><u>mailto:Harry.Devine@faa.gov</u></font></tt></a><tt><font size=2>&gt;<br>
&gt; From: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Rich
Megginson _</font></tt><a href=mailto:rmeggins@redhat.com><tt><font size=2 color=blue><u>&lt;rmeggins@redhat.com&gt;</u></font></tt></a><tt><font size=2>_
&lt;</font></tt><a href=mailto:rmeggins@redhat.com><tt><font size=2 color=blue><u>mailto:rmeggins@redhat.com</u></font></tt></a><tt><font size=2>&gt;<br>
&gt; To: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Harry
Devine/ACT/FAA@FAA<br>
&gt; Cc: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&quot;General
discussion list for the 389 Directory server project.&quot;<br>
&gt; _</font></tt><a href="mailto:389-users@lists.fedoraproject.org"><tt><font size=2 color=blue><u>&lt;389-users@lists.fedoraproject.org&gt;</u></font></tt></a><tt><font size=2>_<br>
&gt; &lt;</font></tt><a href="mailto:389-users@lists.fedoraproject.org"><tt><font size=2 color=blue><u>mailto:389-users@lists.fedoraproject.org</u></font></tt></a><tt><font size=2>&gt;,
Ted Rush/ACT/FAA@FAA<br>
&gt; Date: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;01/07/2011
03:37 PM<br>
&gt; Subject: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Re:
[389-users] Resetting user passwords<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; ------------------------------------------------------------------------<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; On 01/07/2011 01:23 PM, _harry.devine@faa.gov_<br>
&gt; &lt;</font></tt><a href=mailto:harry.devine@faa.gov><tt><font size=2 color=blue><u>mailto:harry.devine@faa.gov</u></font></tt></a><tt><font size=2>&gt;
wrote:<br>
&gt;<br>
&gt; Nope. Didn't work. I edited the entry, put in another password, then<br>
&gt; login using the new password and never get prompted to change it.
I saw<br>
&gt; something online here:<br>
&gt; _</font></tt><a href="http://docs.redhat.com/docs/en-US/Red_Hat_Directory_Server/8.2/html/Administration_Guide/User_Account_Management.html#Managing_the_Password_Policy-Setting_User_Passwords_"><tt><font size=2 color=blue><u>http://docs.redhat.com/docs/en-US/Red_Hat_Directory_Server/8.2/html/Administration_Guide/User_Account_Management.html#Managing_the_Password_Policy-Setting_User_Passwords_</u></font></tt></a><tt><font size=2>.<br>
&gt; Section 13.1.1.5 says something about a bug in Directory Server.<br>
&gt; Are you using per-user/per-subtree (i.e. Fine-Grained) password policy?<br>
&gt; If not, then that section does not apply.<br>
&gt;<br>
&gt; Can you post all of your password policy configuration?<br>
&gt; Is that something that I should follow or is that doc outdated?<br>
&gt;<br>
&gt; Thanks,<br>
&gt; Harry<br>
&gt;<br>
&gt; Harry Devine<br>
&gt; Common ARTS Software Development<br>
&gt; AJT-144<br>
&gt; (609)485-4218_<br>
&gt; __Harry.Devine@faa.gov_ &lt;</font></tt><a href=mailto:Harry.Devine@faa.gov><tt><font size=2 color=blue><u>mailto:Harry.Devine@faa.gov</u></font></tt></a><tt><font size=2>&gt;<br>
&gt; From: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Rich
Megginson _</font></tt><a href=mailto:rmeggins@redhat.com><tt><font size=2 color=blue><u>&lt;rmeggins@redhat.com&gt;</u></font></tt></a><tt><font size=2>_
&lt;</font></tt><a href=mailto:rmeggins@redhat.com><tt><font size=2 color=blue><u>mailto:rmeggins@redhat.com</u></font></tt></a><tt><font size=2>&gt;<br>
&gt; To: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&quot;General
discussion list for the 389 Directory server project.&quot;<br>
&gt; _</font></tt><a href="mailto:389-users@lists.fedoraproject.org"><tt><font size=2 color=blue><u>&lt;389-users@lists.fedoraproject.org&gt;</u></font></tt></a><tt><font size=2>_<br>
&gt; &lt;</font></tt><a href="mailto:389-users@lists.fedoraproject.org"><tt><font size=2 color=blue><u>mailto:389-users@lists.fedoraproject.org</u></font></tt></a><tt><font size=2>&gt;<br>
&gt; Cc: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Harry
Devine/ACT/FAA@FAA, Ted Rush/ACT/FAA@FAA<br>
&gt; Date: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;01/07/2011
03:12 PM<br>
&gt; Subject: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Re:
[389-users] Resetting user passwords<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; ------------------------------------------------------------------------<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; On 01/07/2011 01:02 PM, _harry.devine@faa.gov_<br>
&gt; &lt;</font></tt><a href=mailto:harry.devine@faa.gov><tt><font size=2 color=blue><u>mailto:harry.devine@faa.gov</u></font></tt></a><tt><font size=2>&gt;
wrote:<br>
&gt;<br>
&gt; In my 389-ds setup, I have a password policy in place where the user<br>
&gt; must change their password after a reset, they are allowed to change<br>
&gt; their password, and it expires after 90 days. However, I cannot find<br>
&gt; where the Directory Manager can actually RESET a user's password.
The<br>
&gt; docs are very vague in this area IMO, so I'm sure I overlooked it.<br>
&gt;<br>
&gt; Not sure, but you may be able to login as directory manager, edit
the<br>
&gt; user's entry, and change the password to some bogus value.<br>
&gt;<br>
&gt; Where do I go in the console to reset a particular user's password
so<br>
&gt; they will be prompted to change it when they log in again?<br>
&gt;<br>
&gt; Thanks,<br>
&gt; Harry<br>
&gt;<br>
&gt; Harry Devine<br>
&gt; Common ARTS Software Development<br>
&gt; AJT-144<br>
&gt; (609)485-4218_<br>
&gt; __Harry.Devine@faa.gov_ &lt;</font></tt><a href=mailto:Harry.Devine@faa.gov><tt><font size=2 color=blue><u>mailto:Harry.Devine@faa.gov</u></font></tt></a><tt><font size=2>&gt;<br>
&gt;<br>
&gt;<br>
&gt; --<br>
&gt; 389 users mailing list_<br>
&gt; __389-users@lists.fedoraproject.org_<br>
&gt; &lt;</font></tt><a href="mailto:389-users@lists.fedoraproject.org"><tt><font size=2 color=blue><u>mailto:389-users@lists.fedoraproject.org</u></font></tt></a><tt><font size=2>&gt;_<br>
&gt; __</font></tt><a href="https://admin.fedoraproject.org/mailman/listinfo/389-users_"><tt><font size=2 color=blue><u>https://admin.fedoraproject.org/mailman/listinfo/389-users_</u></font></tt></a><tt><font size=2><br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; --<br>
&gt; 389 users mailing list<br>
&gt; </font></tt><a href="mailto:389-users@lists.fedoraproject.org"><tt><font size=2 color=blue><u>389-users@lists.fedoraproject.org</u></font></tt></a><tt><font size=2><br>
&gt; </font></tt><a href="https://admin.fedoraproject.org/mailman/listinfo/389-users"><tt><font size=2 color=blue><u>https://admin.fedoraproject.org/mailman/listinfo/389-users</u></font></tt></a><tt><font size=2><br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; --<br>
&gt; 389 users mailing list<br>
&gt; </font></tt><a href="mailto:389-users@lists.fedoraproject.org"><tt><font size=2 color=blue><u>389-users@lists.fedoraproject.org</u></font></tt></a><tt><font size=2><br>
&gt; </font></tt><a href="https://admin.fedoraproject.org/mailman/listinfo/389-users"><tt><font size=2 color=blue><u>https://admin.fedoraproject.org/mailman/listinfo/389-users</u></font></tt></a><tt><font size=2><br>
</font></tt><font size=3><br>
<br>
</font>
<br><tt><font size=3><br>
<br>
--<br>
389 users mailing list<br>
</font></tt><a href="mailto:389-users@lists.fedoraproject.org"><tt><font size=3 color=blue><u>389-users@lists.fedoraproject.org</u></font></tt></a><tt><font size=3><br>
</font></tt><a href="https://admin.fedoraproject.org/mailman/listinfo/389-users"><tt><font size=3 color=blue><u>https://admin.fedoraproject.org/mailman/listinfo/389-users</u></font></tt></a>
<br>
<br>
<br>