Pomoc Aktywne "Nie zezwalaj użytkownikowi na zmianę hasła"

fan11

System Engineer
Q Specialist
4 Sierpień 2014
124
35
78
45
QNAP
TS-x73
Ethernet
10 GbE
Dzień dobry,

mam problem który dotyczy tylko jednego użytkownika (użytkownik zwykły nie admin). Zmieniałem dzisiaj jako admin użytkownikowi hasło, ale hasło nie działało w aplikacjach np. QSync zalogowałem się tym użytkownikiem i nowym hasłem na konto przez www i na dzień dobry mam wymuszoną opcję zmiany hasła - albo zmieniam hasło albo anuluj i wylogowanie. OK skoro tak bardzo chce zmienić hasło to mu zmieniam, a tu niespodzianka
Kod:
Zmiana hasła nie powiodła się
po małym śledztwie znalazłem, że użytkownik ten ma w opcjach zaznaczone
Kod:
nie zezwalaj użytkownikowi na zmianę hasła
odznaczyłem, robię
Kod:
OK
ale zmienić hasła nadal nie mogę po ponownym sprawdzeniu widzę, ze użytkownik nadal ma zaznaczoną opcję
Kod:
nie zezwalaj...
nie można tej opcji zmienić

- Dlaczego jest i ewentualnie jak wyłączyć wymuszoną zmianę hasła
- Jak wyłączyć blokadę zmiany hasła
- jak w opcjach użytkownika zaznaczam/odznaczam wyłączenie użytkownika to działa to prawidłowo, nie można jedynie odznaczyć blokady zmiany hasła

Cofałem soft do wersji 4.5.3.1652 kompilacja 20210428, wyłączyłem w "bezpieczeństwo" wszelkie "zasady dotyczące haseł" sprawdzałem na innym użytkowniku na tym serwerze i hasła działają prawidłowo - tzn nie wymusza zmiany haseł i pozwala zmienić, dla problematycznego użytkownika i ogólnie na tym serwerze nigdy nie włączałem opcji "nie zezwalaj użytkownikowi na zmianę hasła"

Wersja oprogramowania Firmware: 4.5.3.1670 kompilacja 20210515
Model serwera: QNAP TS-451+
 
Nie, wyłączone jest i nigdy nie było włączane no i problem dotyczy tylko jednego usera na całym serwerze

---edit----

teraz dodałem tego usera do grupy admin i w "edytuj profil konta" nie mam już wcale widocznej opcji "użytkownik nie może zmieniać hasła" ale proglem globalny pozostał, czyli ten użytkownik nie może zmienić hasła i po zalogowaniu od razu jest wymuszona zmiana - jeszcze raz zmieniłem mu hasło
 
hmm

to odpal SSHa i wklep (zamieniając XXX) na nazwę usera:
grep XXX /etc/shadow | awk -F ":" '{print $4}' i grep XXX /etc/config/shadow | awk -F ":" '{print $4}'
coś powinno wypluć

jak nic tam nie będzie to :

upload_2021-5-26_19-1-44.png
 
THX jak zrobię to podeślę
[~] # grep anna /etc/shadow | awk -F ":" '{print $4}'
0
0
0
[~] # grep anna /etc/config/shadow | awk -F ":" '{print $4}'
0
0
0
[~] #
A czy da się jakoś z admina włączyć odzyskanie hasła mailem? Może tak by się udało to przeskoczyć? Niestety użytkownik nie ma tego teraz włączonego, a nie da się włączyć spod pozycji użytkownika
 
No nic, dzięki za pomoc, zastanawiam się, że może założę użytkownik na nowo trochę roboty ale... Na jutro musze to odpalić