暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

华为GaussDB A 解锁LDAP用户和管理帐户

墨天轮 2019-10-12
1189

解锁LDAP用户和管理帐户

操作场景

管理员在LDAP用户和管理帐户被锁定时,需要在管理节点解锁集群LDAP用户“cn=pg_search_dn,ou=Users,dc=hadoop,dc=com”以及LDAP管理帐户“cn=krbkdc,ou=Users,dc=hadoop,dc=com”和“cn=krbadmin,ou=Users,dc=hadoop,dc=com”。

说明:

Ldap用户或管理帐户连续使用错误密码操作Ldap次数大于5次时,会造成LDAP用户或管理帐户被锁定。用户被锁定之后,5分钟后会自动解锁。

操作步骤

  • 使用PuTTY,以omm用户登录主管理节点。
  • 执行以下命令,切换到目录:

    cd ${BIGDATA_HOME}/om-server/om/ldapserver/ldapserver/local/script

  • 执行以下命令,解锁LDAP用户或管理帐户:

    ./ldapserver_unlockUsers.sh USER_NAME ROOT_DN_PASSWORD USER_PASSWORD

    其中,USER_NAME表示将要解锁的用户名称,ROOT_DN_PASSWORD表示Ldap管理员用户的密码,USER_PASSWORD表示将要解锁用户的密码。

    例如,解锁LDAP管理帐户“cn=krbkdc,ou=Users,dc=hadoop,dc=com”的方法如下:

    ./ldapserver_unlockUsers.sh krbkdc LdapChangeMe@123 LdapChangeMe@123

    显示如下结果,说明解锁成功:

    Unlock user krbkdc successfully.


查看更多:华为GaussDB 200 帐户安全设置
「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论