Aller au contenu

CHGKRBPWD

Modifier mot de passe Kerberos

Change Kerberos Password

En bref

La commande Modification de mot de passe Kerberos (CHGKRBPWD) modifie le mot de passe du principal Kerberos indiqué. The Change Kerberos Password (CHGKRBPWD) command changes the password for the specified Kerberos principal.

CHGKRBPWD se lit CHG (Modifier) + KRBPWD. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CHGKRBPWD PRINCIPAL(…) CURPWD(…) NEWPWD(…) VFYPWD(…)

Paramètres

  • PRINCIPAL Principal obligatoire
  • CURPWD Mot de passe actuel obligatoire
  • NEWPWD Nouveau mot de passe obligatoire
  • VFYPWD Mot de passe pour vérification obligatoire
  • ADRLST Contient une liste d'adresses Contains address list

Astuce : dans une session 5250, tapez CHGKRBPWD puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande Modification de mot de passe Kerberos (CHGKRBPWD) modifie le mot de passe du principal Kerberos indiqué. The Change Kerberos Password (CHGKRBPWD) command changes the password for the specified Kerberos principal.

Restrictions:

  • Si le principal est régi par une politique qui définit des règles, comme la longueur ou le nombre de caractères requis dans le nouveau mot de passe, le nouveau mot de passe doit respecter cette politique. If the principal is governed by a policy that specifies rules, like length or number of characters required in the new password, the new password must conform to the policy.
  • You may not change the password for a ticket-granting service principal using the CHGKRBPWD command.

    Les commandes et API du service d'authentification réseau prennent en charge les environnements de travail pour la plupart des CCSID EBCDIC. Les CCSID 290 et 5026 ne sont pas pris en charge en raison de la variance des lettres minuscules a à z. The Network Authentication Service Commands and APIs support job environments for most EBCDIC CCSIDs. CCSID 290 and 5026 are not supported because of the variance of lower-case letters a to z.

Paramètres

Mot-clé Description Valeurs possibles Remarques
PRINCIPAL Principal Liste d'éléments Obligatoire, positionnel 1
Élément 1: Nom Valeur caractère
Élément 2: Realm Valeur caractère, *DFT
CURPWD Mot de passe actuel Valeur caractère Obligatoire, positionnel 2
NEWPWD Nouveau mot de passe Valeur caractère Obligatoire, positionnel 3
VFYPWD Mot de passe pour vérification Valeur caractère Obligatoire, positionnel 4
ADRLST Contient une liste d'adressesContains address list *YES, *NO Facultatif

Principal (PRINCIPAL)

Indique le nom de principal d'un utilisateur ou d'un principal de service sur un nom d'hôte dans un réseau Kerberos. Les paires principal/clé du fichier de table de clés permettent aux services s'exécutant sur l'hôte d'être authentifiés par un centre de distribution de clés (KDC). Tous les principaux sont ajoutés au serveur Kerberos, qui gère une base de données de tous les utilisateurs et services d'un domaine Kerberos. Specifies the principal name of a user or service principal on a host name in a Kerberos network. The principal and key pairs in the keytab file allow services running on the host to be authenticated by a Key Distribution Center (KDC). All the principals are added to the Kerberos server which maintains a database of all users and services within a Kerberos realm.

Ce paramètre est obligatoire. This is a required parameter.

Élément 1: Nom

Indique le nom de principal ou le principal de service sur un nom d'hôte donné. Specifies the principal name or service principal on a specified host name.

valeur-caractère
Specify the user name of the Kerberos principal.

Le principal Kerberos comporte de 1 à 256 caractères. Les caractères valides sont sensibles à la casse et comprennent tous les caractères alphanumériques (a-z, A-Z, 0-9) et tout caractère ASCII imprimable. Le format du nom de principal est tiré du mécanisme Kerberos 5 GSS-API (RFC 1964). The Kerberos principal has a minimum length of 1 character and a maximum length of 256 characters. Valid characters are case sensitive and include all alpha-numeric characters (a-z, A-Z, 0-9) and any printable ASCII character. The principal name format is taken from the Kerberos 5 GSS-API mechanism (RFC 1964).

Caractères spéciaux autorisés : Special characters allowed:

/ - delimit name components.

Élément 2: Realm

Indique le domaine (realm) dans lequel l'utilisateur Kerberos est enregistré et dans lequel l'authentification initiale a eu lieu. Specifies the realm in which the Kerberos user is registered and in which initial authentication took place.

*DFT
Le domaine par défaut du système local est utilisé. En général, le domaine par défaut et le KDC de ce domaine sont indiqués dans le fichier de configuration Kerberos krb5.conf. Si le domaine par défaut n'a pas été défini, il est obtenu à partir de l'entrée default_realm de la section [libdefaults] du fichier de configuration Kerberos. The default realm for the local system will be used. Typically, the default realm and the KDC for that realm are indicated in the Kerberos krb5.conf configuration file. If the default realm has not been set, it is obtained from the default_realm entry in the ¬libdefaults| section of the Kerberos configuration file.
valeur-caractère
Specify the name of the Kerberos realm where the user specified for the first element of this parameter is registered.

Le nom comporte de 1 à 256 caractères. Les caractères valides sont sensibles à la casse et comprennent tous les caractères alphanumériques (a-z, A-Z, 0-9) et tout caractère ASCII imprimable. Le format du nom de principal est tiré du mécanisme Kerberos 5 GSS-API (RFC 1964). The name has a minimum length of 1 character and a maximum length of 256 characters. Valid characters are case sensitive and include all alpha-numeric characters (a-z, A-Z, 0-9) and any printable ASCII character. The principal name format is taken from the Kerberos 5 GSS-API mechanism (RFC 1964).

Caractères spéciaux autorisés : Special characters allowed:

à - start realm.

Mot de passe actuel (CURPWD)

Indique le mot de passe actuel du principal indiqué. Specifies the current password for the specified principal.

Ce paramètre est obligatoire. This is a required parameter.

valeur-caractère
Indiquez la valeur du mot de passe. Specify the password value.

Nouveau mot de passe (NEWPWD)

Indique le nouveau mot de passe du principal indiqué. Specifies the new password for the specified principal.

Ce paramètre est obligatoire. This is a required parameter.

valeur-caractère
Indiquez la valeur du nouveau mot de passe. Specify the new password value.

Mot de passe pour vérification (VFYPWD)

Indique à nouveau le nouveau mot de passe. Specifies the new password again.

Si la valeur indiquée pour ce paramètre est différente de celle indiquée pour le paramètre Nouveau mot de passe (NEWPWD), la commande échoue et le mot de passe n'est pas modifié. If the value specified for this parameter is different from the value specified for the Nouveau mot de passe (NEWPWD) parameter, the command fails and the password is not changed.

Ce paramètre est obligatoire. This is a required parameter.

valeur-caractère
Indiquez à nouveau la valeur du nouveau mot de passe. Specify the new password value again.

Contient une liste d'adresses (ADRLST)Contains address list (ADRLST)

Indique si le ticket initial utilisé par cette commande contient une liste d'adresses de clients ou une adresse d'hôte local. Lorsqu'un ticket initial contient une liste d'adresses, il ne peut être utilisé qu'à partir de l'une des adresses de la liste. Specifies whether the initial ticket used by this command will contain or a list of client addresses a local host address. When an initial ticket contains an address list, it can be used only from one of the addresses in the address list.

*YES
Le ticket contient une liste d'adresses. Ticket contains an address list.
*NO
Le ticket contient uniquement l'adresse de l'hôte local. Ticket contains just local host address.

Exemples

Exemple 1 : Modification du mot de passe d'un principal Kerberos Example 1: Changing Password for a Kerberos Principal

CHGKRBPWD   PRINCIPAL('jday' myco.com)  CURPWD('myoldpwd')
            NEWPWD('mynewpwd')  VFYPWD('mynewpwd')

Cette commande remplace le mot de passe 'myoldpwd' par 'mynewpwd' pour le principal Kerberos de nom d'utilisateur jday dans le domaine myco.com. This command will change the password for the Kerberos principal with user name jday in realm myco.com from 'myoldpwd' to 'mynewpwd'.

Messages d'erreur

Messages *ESCAPE *ESCAPE Messages

CPFC60B
Les données d'identification initiales ne peuvent pas être obtenues. The initial credentials cannot be obtained.
CPFC60E
Le mot de passe n'est pas correct pour le principal. Password is not correct for principal.
CPFC610
Aucun cache de données d'identification par défaut n'a été trouvé. No default credentials cache found.
CPFC615
Le mot de passe ne peut pas être lu. The password cannot be read.
CPFC616
Le principal &1 n'est pas valide. Principal &1 not valid.
CPFC617
La demande de modification du mot de passe a été annulée. The password change request was canceled.
CPFC618
La demande de modification du mot de passe a échoué. Password change request failed.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.