开放目录中密码的数据如何变化?

我试图解决一个OS X的OD问题,我很难find什么具体的数据在客户端和服务器之间如何stream动。

具体来说,我很想知道当用户在“系统偏好设置”中更改密码时究竟发生了什么。

能够find关于特定防火墙端口和数据移动方向的具体信息将是一件非常美妙的事情。

不知道有多less苹果改变了典型的LDAP / Kerberos设置的东西。 在LDAP中,密码更改将涉及TCP client:highport -> server:389 (或者LDAPS等效端口,或者如果他们已经采用了像ActiveDirectory那样的LDAP-via-UDP的话,则可能是UDP)。 在Kerberos中,应该对krb*.conf列出的admin_server上的kpasswd (464)端口进行密码更改。

无论如何,我可能会在密码更改期间查看涉及OpenDirectory服务器的stream量的WireShark。