作者:樓高
1重置Directory Server管理員密碼
1.1停止directory server服務(wù)
[root@ipa schema]# start-dirsrv HDP-hadoop
如果你不知道你的實(shí)例名,可以通過(guò)如下方式獲取
1.2生成一個(gè)新的HASH密碼
停止服務(wù)后使用pwdhash命令生成一個(gè)新的HASH密碼
[root@ipa schema]# pwdhash admin123,新密碼是admin123
1.3編輯/etc/dirsrv/slapd-FAYSON-NET/dse.ldif文件
在文件中找到nsslapd-rootpw配置將上一步生成的hash密碼替換該值
[root@ipa schema]# vim /etc/dirsrv/slapd-HDP-HADOOP/dse.ldif
注意:dse.ldif文件中nsslapd-rootpw配置的密碼值默認(rèn)換了行別刪漏了。
1.4啟動(dòng)dirsrv服務(wù)
修改完dse.ldif配置文件后,執(zhí)行如下命令啟動(dòng)dirsrv服務(wù)
[root@ipa schema]# start-dirsrv HDP-HADOOP
1.5驗(yàn)證dirsrv服務(wù)的管理員密碼是否已修改
[root@ipa schema]# ldapsearch -x -D "cn=directory manager" -w admin123 -s base -b "" "objectclass=*"
2重置FreeIPA管理員密碼
根據(jù)上面的操作已完成了目錄管理員密碼的重置,那接下來(lái)需要重置FreeIPA的管理員密碼。
2.1首先檢查你的ldap客戶端配置文件是否正確
[root@ipa schema]# more /etc/openldap/ldap.conf
2.2使用ldappasswd命令修改FreeIPA管理員密碼
查看命令中uid=admin,cn=users,cn=accounts,dc=hdp,dc=hadoop參數(shù)
[root@ipa schema]# ldapsearch -x uid=admin
2.3修改FreeIPA管理員密碼
ldappasswd -ZZ -D 'cn=Directory Manager' -W -S uid=admin,cn=users,cn=accounts,dc=hdp,dc=hadoop -H ldap://ipa.hdp.hadoop
New password和Re-enter new password輸入你新設(shè)置的密碼
Enter LDAP Password需要輸入你的目錄管理員密碼(即上一步重置置的密碼)
2.4使用kinit命令驗(yàn)證admin用戶密碼是否已修改成功
2.5在瀏覽器下訪問(wèn)FreeIPA的管理界面
至此就完成了FreeIPA管理員密碼的重置。
更多技術(shù)信息請(qǐng)查看云掣官網(wǎng)云掣YunChe – 可觀測(cè)運(yùn)維專家 | 大數(shù)據(jù)運(yùn)維托管 | 云MSP服務(wù)
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請(qǐng)發(fā)送郵件至 舉報(bào),一經(jīng)查實(shí),本站將立刻刪除。