Mi Mac en el trabajo está vinculado a nuestro dominio de Active Directory. Está gestionado con JAMF y tengo instalado NoMAD.
La última vez que me tocó cambiar la contraseña (cada sesenta días), un problema desconocido me impidió ejecutar el cambio desde mi Mac. Nuestro personal de TI no pudo resolver el problema, así que me vi obligado a realizar el cambio de contraseña de AD desde un PC con Windows en otro lugar de la red. Esto dejó la contraseña de inicio de sesión de mi Mac, así como mis contraseñas de Llavero y Filevault, igual que antes.
Según tengo entendido, se suponía que NoMAD detectaría que estaban desincronizados y lo arreglaría automáticamente por mí, pero eso no ha sucedido. No he podido determinar por qué.
Nuestros informáticos son chicos de Windows. Uno de ellos conoce el Mac razonablemente bien, pero no es un experto en esta área y está perplejo.
Todo esto fue hace 56 días, así que estoy a punto de cambiar mi contraseña de nuevo. Intenté hacerlo en Preferencias del Sistema -> Usuarios y Grupos, que es mi método normal, pero falla con el mismo error misterioso que tuve la última vez - dice que el servidor no está disponible.
Por lo que sé, el servidor es disponible. Pero esto no es lo importante.
Cuando eso falló, intenté cambiar con NoMAD, pero no puedo. El mensaje de error es el genérico "la contraseña local no cumple con los requisitos de la política", y asumo que es porque mi contraseña local no es la misma que la de AD, así que cuando intenta confirmar mi antigua contraseña, sólo puede tener éxito para uno de los dos sistemas de respaldo. He probado las dos contraseñas antiguas; el mismo error.
Así que, mi pregunta: ¿Qué puedo hacer, si es que puedo hacer algo, para actualizar las contraseñas locales, de llavero y de Filevault de mi Mac que no ¿Intentar actualizar el AD?
Cosas que he probado:
-
Usuarios y Grupos sysprefpane, como se ha descrito anteriormente
-
Cambiando con NoMAD, como se ha descrito anteriormente
-
Utilizando
passwd
en la terminal. Los mismos resultados para ambas contraseñas antiguas:% ~ passwd Changing password for jrobb. Old Password: New Password: Retype New Password: passwd: general failure
-
Repite el número 1 mientras estás desconectado de la red. El mismo mensaje de "el servidor no está disponible" ¡y esta vez me lo creo!
-
Repite el número 2 mientras estás desconectado de la red. El mismo "la contraseña local no cumple con los requisitos de la política" que antes.
Si importa, estoy ejecutando 10.14.6.
ACTUALIZACIÓN: Después de desvincular y volver a vincular mi Mac al dominio de AD, la contraseña de mi Mac se sincronizó con AD. Pero luego me encontré con el mismo error "el servidor no está disponible" al intentar cambiar la contraseña desde Usuarios y Grupos, lo que me obligó a utilizar otro método para actualizar mi contraseña de AD, y ahora están fuera de sincronización de nuevo.
3 votos
Puede ser un buen momento para recordar a su departamento de TI que ya no es aconsejable obligar a los usuarios a cambiar las contraseñas periódicamente. REINO UNIDO & EE.UU. los gobiernos lo desaconsejan e incluso Microsoft ya no lo avalan ;)
0 votos
Oh, lo sé. Una gran empresa, de movimientos lentos, con clientes aún más grandes y lentos. Estamos obligados por contrato con varios de esos clientes a seguir las viejas "mejores prácticas", así que va a pasar un tiempo antes de que algo cambie. Divertido, ¿verdad?
0 votos
@Tetsujin, por hacer de abogado del diablo, aquí hay una discusión Tuve con uno de los administradores de sistemas de mi universidad; ellos obligan a cambiar las contraseñas cada 90 días. Me interesaría saber si alguien tiene alguna opinión contraria a la suya (que, sinceramente, es bastante razonable, en mi opinión).
1 votos
"prácticamente todas las contraseñas son robadas a través de phishing" Citas por favor ;) personalmente, mi principal argumento para no cambiar nunca a menos que se descubra que está comprometido se ve mejor dando un paseo por una oficina ordinaria - sólo hay que ver cuántos están escritos en post-its en la pantalla.. Los trabajadores "más inteligentes" tendrían que sacar sus carpetas del cajón ;) pero hoy en día, especialmente en los Macs, tener todas estas contraseñas masivamente complejas, diferentes para cada cuenta y todas sincronizadas de forma segura en el Llavero pone fin a la mayoría de los argumentos.
0 votos
Yo también les indicaría los enlaces oficiales que he puesto más arriba, en lugar de la opinión de alguna revista sobre ese consejo. Así no podrán poner en duda la integridad de la fuente de información. "El servicio de seguridad nacional de tu gobierno recomienda esto" tiene más fuerza que "El Daily Mail dice " ;))