1 votos

Excluir al usuario admin de la política global de contraseñas

He añadido una política global de contraseñas que impone la rotación de contraseñas cada 90 días. Pero hay dos tipos de cuentas:

  1. Cuentas de usuario - Activar la rotación de contraseñas durante 90 días
  2. Cuentas Admin - Sin rotación de contraseñas

No quiero activar la rotación de contraseñas para las cuentas de administrador, pero debería activarla para las cuentas de usuario. Por favor, sugiera un enfoque limpio para lograr esto.

Problema similar: https://www.jamf.com/jamf-nation/discussions/18574/user-password-policies-on-non-ad-machines

(Global Policy = All Users except "admin")

1voto

Prof Pradeep Pai Puntos 21

Las respuestas en el enlace que has puesto al foro JAMF te llevan casi hasta el final.

  1. Obtener todos los usuarios del grupo admin . Ejecutar dscacheutil -q group -a name admin funcionará la mayoría de las veces, pero consulta la respuesta enlazada si te da problemas.

  2. Para cada usuario, pwpolicy -u $USER -clearaccountpolicies (o establecer una política diferente)

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X