CHGKRBPWD
Modifier mot de passe Kerberos
Change Kerberos Password
En bref
La commande Modification de mot de passe Kerberos (CHGKRBPWD) modifie le mot de passe du principal Kerberos indiqué. The Change Kerberos Password (CHGKRBPWD) command changes the password for the specified Kerberos principal.
CHGKRBPWD se lit CHG
(Modifier) + KRBPWD.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
CHGKRBPWD PRINCIPAL(…) CURPWD(…) NEWPWD(…) VFYPWD(…)
Paramètres
-
PRINCIPALPrincipal obligatoire -
CURPWDMot de passe actuel obligatoire -
NEWPWDNouveau mot de passe obligatoire -
VFYPWDMot de passe pour vérification obligatoire -
ADRLSTContient une liste d'adresses Contains address list
Astuce : dans une session 5250, tapez CHGKRBPWD puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande Modification de mot de passe Kerberos (CHGKRBPWD) modifie le mot de passe du principal Kerberos indiqué. The Change Kerberos Password (CHGKRBPWD) command changes the password for the specified Kerberos principal.
Restrictions:
- Si le principal est régi par une politique qui définit des règles, comme la longueur ou le nombre de caractères requis dans le nouveau mot de passe, le nouveau mot de passe doit respecter cette politique. If the principal is governed by a policy that specifies rules, like length or number of characters required in the new password, the new password must conform to the policy.
- You may not change the password for a ticket-granting service principal using the CHGKRBPWD command.
Les commandes et API du service d'authentification réseau prennent en charge les environnements de travail pour la plupart des CCSID EBCDIC. Les CCSID 290 et 5026 ne sont pas pris en charge en raison de la variance des lettres minuscules a à z. The Network Authentication Service Commands and APIs support job environments for most EBCDIC CCSIDs. CCSID 290 and 5026 are not supported because of the variance of lower-case letters a to z.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| PRINCIPAL | Principal | Liste d'éléments | Obligatoire, positionnel 1 |
| Élément 1: Nom | Valeur caractère | ||
| Élément 2: Realm | Valeur caractère, *DFT | ||
| CURPWD | Mot de passe actuel | Valeur caractère | Obligatoire, positionnel 2 |
| NEWPWD | Nouveau mot de passe | Valeur caractère | Obligatoire, positionnel 3 |
| VFYPWD | Mot de passe pour vérification | Valeur caractère | Obligatoire, positionnel 4 |
| ADRLST | Contient une liste d'adressesContains address list | *YES, *NO | Facultatif |
Principal (PRINCIPAL)
Indique le nom de principal d'un utilisateur ou d'un principal de service sur un nom d'hôte dans un réseau Kerberos. Les paires principal/clé du fichier de table de clés permettent aux services s'exécutant sur l'hôte d'être authentifiés par un centre de distribution de clés (KDC). Tous les principaux sont ajoutés au serveur Kerberos, qui gère une base de données de tous les utilisateurs et services d'un domaine Kerberos. Specifies the principal name of a user or service principal on a host name in a Kerberos network. The principal and key pairs in the keytab file allow services running on the host to be authenticated by a Key Distribution Center (KDC). All the principals are added to the Kerberos server which maintains a database of all users and services within a Kerberos realm.
Ce paramètre est obligatoire. This is a required parameter.
Élément 1: Nom
Indique le nom de principal ou le principal de service sur un nom d'hôte donné. Specifies the principal name or service principal on a specified host name.
- valeur-caractère
- Specify the user name of the Kerberos principal.
Le principal Kerberos comporte de 1 à 256 caractères. Les caractères valides sont sensibles à la casse et comprennent tous les caractères alphanumériques (a-z, A-Z, 0-9) et tout caractère ASCII imprimable. Le format du nom de principal est tiré du mécanisme Kerberos 5 GSS-API (RFC 1964). The Kerberos principal has a minimum length of 1 character and a maximum length of 256 characters. Valid characters are case sensitive and include all alpha-numeric characters (a-z, A-Z, 0-9) and any printable ASCII character. The principal name format is taken from the Kerberos 5 GSS-API mechanism (RFC 1964).
Caractères spéciaux autorisés : Special characters allowed:
/ - delimit name components.
Élément 2: Realm
Indique le domaine (realm) dans lequel l'utilisateur Kerberos est enregistré et dans lequel l'authentification initiale a eu lieu. Specifies the realm in which the Kerberos user is registered and in which initial authentication took place.
- *DFT
- Le domaine par défaut du système local est utilisé. En général, le domaine par défaut et le KDC de ce domaine sont indiqués dans le fichier de configuration Kerberos krb5.conf. Si le domaine par défaut n'a pas été défini, il est obtenu à partir de l'entrée default_realm de la section [libdefaults] du fichier de configuration Kerberos. The default realm for the local system will be used. Typically, the default realm and the KDC for that realm are indicated in the Kerberos krb5.conf configuration file. If the default realm has not been set, it is obtained from the default_realm entry in the ¬libdefaults| section of the Kerberos configuration file.
- valeur-caractère
- Specify the name of the Kerberos realm where the user specified for the first element of this parameter is registered.
Le nom comporte de 1 à 256 caractères. Les caractères valides sont sensibles à la casse et comprennent tous les caractères alphanumériques (a-z, A-Z, 0-9) et tout caractère ASCII imprimable. Le format du nom de principal est tiré du mécanisme Kerberos 5 GSS-API (RFC 1964). The name has a minimum length of 1 character and a maximum length of 256 characters. Valid characters are case sensitive and include all alpha-numeric characters (a-z, A-Z, 0-9) and any printable ASCII character. The principal name format is taken from the Kerberos 5 GSS-API mechanism (RFC 1964).
Caractères spéciaux autorisés : Special characters allowed:
à - start realm.
Mot de passe actuel (CURPWD)
Indique le mot de passe actuel du principal indiqué. Specifies the current password for the specified principal.
Ce paramètre est obligatoire. This is a required parameter.
- valeur-caractère
- Indiquez la valeur du mot de passe. Specify the password value.
Nouveau mot de passe (NEWPWD)
Indique le nouveau mot de passe du principal indiqué. Specifies the new password for the specified principal.
Ce paramètre est obligatoire. This is a required parameter.
- valeur-caractère
- Indiquez la valeur du nouveau mot de passe. Specify the new password value.
Mot de passe pour vérification (VFYPWD)
Indique à nouveau le nouveau mot de passe. Specifies the new password again.
Si la valeur indiquée pour ce paramètre est différente de celle indiquée pour le paramètre Nouveau mot de passe (NEWPWD), la commande échoue et le mot de passe n'est pas modifié. If the value specified for this parameter is different from the value specified for the Nouveau mot de passe (NEWPWD) parameter, the command fails and the password is not changed.
Ce paramètre est obligatoire. This is a required parameter.
- valeur-caractère
- Indiquez à nouveau la valeur du nouveau mot de passe. Specify the new password value again.
Contient une liste d'adresses (ADRLST)Contains address list (ADRLST)
Indique si le ticket initial utilisé par cette commande contient une liste d'adresses de clients ou une adresse d'hôte local. Lorsqu'un ticket initial contient une liste d'adresses, il ne peut être utilisé qu'à partir de l'une des adresses de la liste. Specifies whether the initial ticket used by this command will contain or a list of client addresses a local host address. When an initial ticket contains an address list, it can be used only from one of the addresses in the address list.
- *YES
- Le ticket contient une liste d'adresses. Ticket contains an address list.
- *NO
- Le ticket contient uniquement l'adresse de l'hôte local. Ticket contains just local host address.
Exemples
Exemple 1 : Modification du mot de passe d'un principal Kerberos Example 1: Changing Password for a Kerberos Principal
CHGKRBPWD PRINCIPAL('jday' myco.com) CURPWD('myoldpwd')
NEWPWD('mynewpwd') VFYPWD('mynewpwd')
Cette commande remplace le mot de passe 'myoldpwd' par 'mynewpwd' pour le principal Kerberos de nom d'utilisateur jday dans le domaine myco.com. This command will change the password for the Kerberos principal with user name jday in realm myco.com from 'myoldpwd' to 'mynewpwd'.
Messages d'erreur
Messages *ESCAPE *ESCAPE Messages
- CPFC60B
- Les données d'identification initiales ne peuvent pas être obtenues. The initial credentials cannot be obtained.
- CPFC60E
- Le mot de passe n'est pas correct pour le principal. Password is not correct for principal.
- CPFC610
- Aucun cache de données d'identification par défaut n'a été trouvé. No default credentials cache found.
- CPFC615
- Le mot de passe ne peut pas être lu. The password cannot be read.
- CPFC616
- Le principal &1 n'est pas valide. Principal &1 not valid.
- CPFC617
- La demande de modification du mot de passe a été annulée. The password change request was canceled.
- CPFC618
- La demande de modification du mot de passe a échoué. Password change request failed.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.