2023年6月21日发(作者:)

如何为Citrix⽹关⽤户开启修改密码选项⽬标:修改Citrix Gateway⽤户密码有两种⽅式:强制修改和⽤户初始化修改。如CTX201133⽂章所述“”,要强制更改,请使⽤更改AAA-TM⽤户密码的过程。如果启⽤⽤户初始化密码修改,则⽤户登录后,门户页⾯右上⾓会出现“修改密码”选项。⽤例:Citrix Gateway⽤户希望可以选择更改⾃⼰的密码,⽽不依赖于管理员。预备知识在允许⽤户更改密码之前,请确保:完成Active Directory基本认证的配置。请参见 -如何在NetScaler设备上配置LDAP认证。配置CitrixGateway虚拟服务器并绑定LDAP策略。访问LDAP和Active Directory使⽤SSL(端⼝636)。介绍说明Citrix ADC 图形界⾯1.使⽤NetScaler图形界⾯为Citrix Gateway⽤户启⽤修改密码选项。2.在“基本认证”区域,单击“LDAP策略”。3.选择要编辑的LDAP策略,并从“Select Action”列表中选择“Edit Server”。4.向下滚动到其他设置,并选择“Allow Password Chang”复选框。5. 登录到由您配置的虚拟服务器管理的Citrix Gateway设备,并验证Change Password选项是否出现在屏幕的右上⽅。Citrix ADC 命令⾏使⽤命令⾏为Citrix⽹关⽤户启⽤修改密码选项:1.打开⼀个命令⾏编辑器,并登录到ADC设备:ssh nsroot@2.在编辑器中输⼊以下命令:set authentication ldapaction passwdChange ENABLED有关此命令的更多信息,请参阅。3.输⼊show authentication ldapaction ,验证配置。例如:附加资源故障排除:2.在期间,你可能会注意到⼀个以不同格式记录的消息,但它将有⼀个代码773作为它的⼀部分,这段代码是LDAP提到密码必须更改的⽅式。下⾯是关于这些消息可能出现的两个例⼦:Example 1: ns_show_ldap_err_string LDAP error string: <<80090308: LdapErr: DSID-0C0903C5, comment: AcceptSecurityContext error, data 773,

v2580>>Example 2: receive_ldap_user_search_event expired AD password detected delaying update until user bind sends dos code 0x773摘录:Citrix KB:

2023年6月21日发(作者:)

如何为Citrix⽹关⽤户开启修改密码选项⽬标:修改Citrix Gateway⽤户密码有两种⽅式:强制修改和⽤户初始化修改。如CTX201133⽂章所述“”,要强制更改,请使⽤更改AAA-TM⽤户密码的过程。如果启⽤⽤户初始化密码修改,则⽤户登录后,门户页⾯右上⾓会出现“修改密码”选项。⽤例:Citrix Gateway⽤户希望可以选择更改⾃⼰的密码,⽽不依赖于管理员。预备知识在允许⽤户更改密码之前,请确保:完成Active Directory基本认证的配置。请参见 -如何在NetScaler设备上配置LDAP认证。配置CitrixGateway虚拟服务器并绑定LDAP策略。访问LDAP和Active Directory使⽤SSL(端⼝636)。介绍说明Citrix ADC 图形界⾯1.使⽤NetScaler图形界⾯为Citrix Gateway⽤户启⽤修改密码选项。2.在“基本认证”区域,单击“LDAP策略”。3.选择要编辑的LDAP策略,并从“Select Action”列表中选择“Edit Server”。4.向下滚动到其他设置,并选择“Allow Password Chang”复选框。5. 登录到由您配置的虚拟服务器管理的Citrix Gateway设备,并验证Change Password选项是否出现在屏幕的右上⽅。Citrix ADC 命令⾏使⽤命令⾏为Citrix⽹关⽤户启⽤修改密码选项:1.打开⼀个命令⾏编辑器,并登录到ADC设备:ssh nsroot@2.在编辑器中输⼊以下命令:set authentication ldapaction passwdChange ENABLED有关此命令的更多信息,请参阅。3.输⼊show authentication ldapaction ,验证配置。例如:附加资源故障排除:2.在期间,你可能会注意到⼀个以不同格式记录的消息,但它将有⼀个代码773作为它的⼀部分,这段代码是LDAP提到密码必须更改的⽅式。下⾯是关于这些消息可能出现的两个例⼦:Example 1: ns_show_ldap_err_string LDAP error string: <<80090308: LdapErr: DSID-0C0903C5, comment: AcceptSecurityContext error, data 773,

v2580>>Example 2: receive_ldap_user_search_event expired AD password detected delaying update until user bind sends dos code 0x773摘录:Citrix KB: