martes, 10 de diciembre de 2013

Habilitar Cambio de Password en Directorio AD LDS sin SSL

Por defecto AD LDS No permite a los usuarios restablecer contraseñas en el repositorio AD LDS a través de conexión sin SSL. La razón es simple, sin SSL la contraseña viaja al igual que los demás datos sin encriptación.
Cuando se instala una instancia de desarrollo de AD LDS es muy probable que no se requiera configurar el SSL para las actividades de desarrollo.
Por conveniencia del AD LDS Permite a los desarrolladores para deshabilitar los requisitos de SSL para la conexión a restablecer las contraseñas.

Procedimiento para deshabilitar el requerimiento de SSL:

C:\Windows\ADAM>dsmgmt
dsmgmt: DS Behavior
AD DS/LDS behavior: Connections
server connections: Connect to server localhost:389
Binding to localhost:389...
Connected to localhost:389 using credentials of locally logged on user.
server connections: q
AD DS/LDS behavior: Allow Passwd op on unsecured connection
Successfully modified AD DS/LDS Behavior to reset password over unsecured network.
AD DS/LDS behavior: q
dsmgmt: q
C:\Windows\ADAM>

Ejemplo:


Luego de ejecutar estos comandos será posible restablecer contraseñas de usuarios del AD LDS sin requerir SSL.

No hay comentarios:

Publicar un comentario