Select the product you need help with
Comment faire pour modifier le mot de passe d'un utilisateur Windows 2000 par le biais de LDAPNuméro d'article: 269190 - Voir les produits auxquels s'applique cet article Cet article peut contenir des liens vers des informations en langue anglaise (pas encore traduites). Résumé
Vous pouvez définir un mot de passe d'utilisateur Windows 2000 par l'intermédiaire du protocole LDAP (Lightweight Directory Access Protocol), compte tenu de certaines restrictions. Cet article décrit comment définir ou modifier l'attribut de mot de passe.
Plus d'informations
Le mot de passe est stocké dans l'annuaire Active Directory sur un objet utilisateur dans l'attribut unicodePwd. Cet attribut peut être écrit dans certaines conditions, mais il ne peut pas être lu. L'attribut peut être modifié seulement, il ne peut pas être ajouté lors de la création d'un objet ou demandé lors d'une recherche. Pour modifier cet attribut, le client doit disposer d'une connexion Secure Socket Layer (SSL) 128 bits au serveur. Pour que cette connexion soit possible, le serveur doit posséder un certificat de serveur pour la connexion RSA 128 bits ; le client doit approuver l'autorité de certification qui a généré le certificat du serveur ; et le client et le serveur doivent tous deux prendre en charge le chiffrement 128 bits. La syntaxe de l'attribut unicodePwd est une chaîne octet-string ; toutefois, le service d'annuaire s'attend à ce que la chaîne octet-string contienne une chaîne UNICODE (comme l'indique le nom de l'attribut). Ceci signifie que toutes les valeurs de cet attribut passées dans le protocole LDAP doivent être des chaînes UNICODE codées suivant les règles BER (Basic Encoding Rules) en tant que chaînes octet-string. En outre, la chaîne UNICODE doit être entourée de guillemets qui ne font pas partie du mot de passe souhaité. Il existe deux méthodes possibles pour modifier l'attribut unicodePwd. La première est semblable à une opération normale de "modification du mot de passe par l'utilisateur". Dans ce cas, la requête de modification doit contenir à la fois une opération de suppression et d'ajout. L'opération de suppression doit contenir le mot de passe actuel entouré de guillemets. L'opération d'ajout doit contenir le nouveau mot de passe entouré de guillemets. La deuxième méthode possible pour modifier cet attribut est similaire à la réinitialisation d'un mot de passe d'utilisateur par un administrateur. Pour cela, le client doit être connecté en tant qu'utilisateur disposant d'autorisations suffisantes pour modifier le mot de passe d'un autre utilisateur. Cette requête de modification doit contenir une opération unique de remplacement, avec le nouveau mot de passe souhaité entouré par des guillemets. Si le client dispose des autorisations suffisantes, ce mot de passe devient le nouveau mot de passe, indépendamment de la valeur du mot de passe d'origine. Les deux exemples de fonctions suivantes illustrent ces opérations : PropriétésNuméro d'article: 269190 - Dernière mise à jour: jeudi 22 décembre 2005 - Version: 3.2 Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Traductions disponibles |


Retour au début








