コンテンツにスキップ

ldappasswd

ldappasswd は LDAP Password Modify 拡張操作を使って、LDAP ユーザーのパスワードを変更するコマンド。


管理者としてユーザーのパスワードを変更する

Section titled “管理者としてユーザーのパスワードを変更する”
Terminal window
ldappasswd \
-x \
-D "cn=admin,dc=example,dc=com" \
-W \
-H ldap://ldap.example.com/ \
-ZZ \
-S \
"uid=ldapuser,ou=people,dc=example,dc=com"

-S を付けると、新しいパスワードを対話入力する。


ユーザー自身で Bind して自分のパスワードを変更する場合は、次のようにする。

Terminal window
ldappasswd \
-x \
-D "uid=ldapuser,ou=people,dc=example,dc=com" \
-W \
-H ldap://ldap.example.com/ \
-ZZ \
-S

この操作ができるかは、LDAP サーバー側の ACL やパスワードポリシーに依存する。


コマンド 役割
ldappasswd LDAP サーバーへ接続して、既存エントリのパスワードを変更する
slappasswd ハッシュ文字列を生成するだけ。LDAP サーバーへ接続しない

LDIF に userPassword を書いてユーザーを追加する場合は、 slappasswd で作成したハッシュを使う。


オプション 意味
-S 新しいパスワードを対話入力する
-x Simple Bind を使う
-D DN Bind DN を指定する
-W Bind パスワードを対話入力する
-H URI LDAP サーバーの URI を指定する
-ZZ StartTLS を必須にする


  • ldappasswd(1) LDAP Password Modify 拡張操作によるパスワード変更。