Bug 51640

Summary: FR: добавить возможность просмотра, какой PSO действует для пользователя
Product: Sisyphus Reporter: Elena Mishina <lepata>
Component: admcAssignee: samael <samael>
Status: NEW --- QA Contact: qa-sisyphus
Severity: normal    
Priority: P5 CC: kevl, samael
Version: unstable   
Hardware: x86_64   
OS: Linux   
Attachments:
Description Flags
Отображение имени применяемого объекта парольных настроек none

Description Elena Mishina 2024-10-05 13:33:34 MSK
К одному и тому же пользователю может применяться несколько различных объектов парольных настроек (PSO) (напрямую или через группы).

Прошу рассмотреть возможность добавления в окно свойств пользователя информации о том, какой PSO действует для данного пользователя:

# samba-tool domain passwordsettings pso show-user isakova
The following PSO settings apply to user 'isakova'.

Password information for PSO 'PwPolicyUser'

Precedence (lowest is best): 1
Password complexity: on
Store plaintext passwords: off
Password history length: 24
Minimum password length: 10
Minimum password age (days): 1
Maximum password age (days): 42
Account lockout duration (mins): 30
Account lockout threshold (attempts): 3
Reset account lockout after (mins): 30

PSO applies to user via group membership.
Comment 1 Elena Mishina 2025-07-28 13:26:01 MSK
Created attachment 19204 [details]
Отображение имени применяемого объекта парольных настроек

В admc версии 0.21.0-alt1 добавлено отображение имени применяемого объекта парольных настроек на вкладку «Учетная запись». Но имя отображается только если парольная политика применяется к пользователю напрямую (см. 1 во вложении). Если парольная политика назначена на группу, в которую входит пользователь, имя политики не отображается (2)

Через группу:
# samba-tool domain passwordsettings pso show-user lyan
The following PSO settings apply to user 'lyan'.

Password information for PSO 'PwPolicyUser'

Precedence (lowest is best): 3
Password complexity: on
Store plaintext passwords: off
Password history length: 24
Minimum password length: 8
Minimum password age (days): 1
Maximum password age (days): 42
Account lockout duration (mins): 30
Account lockout threshold (attempts): 3
Reset account lockout after (mins): 30

PSO applies to user via group membership.

Напрямую:
# samba-tool domain passwordsettings pso show-user orlov
The following PSO settings apply to user 'orlov'.

Password information for PSO 'PwPolicyUser'

Precedence (lowest is best): 3
Password complexity: on
Store plaintext passwords: off
Password history length: 24
Minimum password length: 8
Minimum password age (days): 1
Maximum password age (days): 42
Account lockout duration (mins): 30
Account lockout threshold (attempts): 3
Reset account lockout after (mins): 30

Note: PSO applies directly to user (any group PSOs are overridden)