[Admin-ml] Probl è me d'authentification Comptes mobiles/Active Directory

Vincent Anso vincent.anso at libertysurf.fr
Mer 9 Jan 21:53:00 CET 2008


Bonjour,

J'ai un soucis un peu étrange.

J'utilise un Active Directory pour authentifier des utilisateurs sur des
Mac. 
Un compte mobile est créé lors de l'ouverture de session.
Jusque là tout ce passe bien.

Les utilisateurs doivent changer leur mot de passe tous les 6 mois. Or dès
lors que personne ne s'authentifie pas sur une machine au bout d'un certains
temps, l'Active Directory la supprime. De ce fait lorsque l'utilisateur veut
changer son mot de passe, il n'est plus dans le domaine, et donc ne peut pas
effectuer l'opération.

En consultant les informations disponibles sur l'AD, je vois que dans bien
des cas, la date du changement de mot de passe correspond à la date de
modification du mot de passe sachant que l'utilisateur est obligé de
personnaliser son mot de passe lors de son tout premier accès sur le
domaine.

Est-il normal que les comptes mobiles ne testent pas la présence du réseau
avant de s'authentifier grâce aux informations stockées dans NetInfo ?

Et si ce n'est pas le cas, existe t-il un moyen de le forcer ?

Ou le problème se situe t-il du côté de l'AD (sachant que pour les postes
Windows tout va bien) ?

Merci.

Vincent





Plus d'informations sur la liste de diffusion Admin-ml