从LDAP服务器获取密码策略信息

有没有办法从OpenLDAP服务器获取用户的密码策略信息(密码长度,复杂度等)? (使用ldapsearch或其他方式)。

是。 从用户条目中获取操作属性pwdPolicySubentry ,并检索该DN处的条目。 如果该属性不存在或为空,则使用默认策略,该策略也位于DIT中,但您必须知道从ppolicy覆盖的slapd.conf或slapd.dconfiguration中的何处。 如果是在线configuration并且可以访问它,那么ppolicy模块configuration条目的属性给出的DN与ppolicy_default slapd.conf条目对应。