Web用户不用修改Internet密码,按“取消“键可以直接访问Domino的资源

Web用户不用修改Internet密码,按“取消“键可以直接访问Domino的资源


环境

产品:Lotus Domino
平台:Windows
版本: 6.5.2; 6.5.1

问题

管理员在用户的个人文档中启用“强制用户在下次登陆时更改internet口令”。然而,在用户登陆时,用户不用真正修改他的密码,只需要在修改密码表单中点击“取消”按钮就可以直接访问他所需要的资源。管理员所做的设置并不能强制用户在下次登陆时更改internet口令。

解答

经过研究,我们发现这个问题只是在某些Lotus Domino的版本特别是6.5.1和6.5.2才会有。而且,此问题仅仅在启用了多服务器的会话验证才出现。
经过测试,这个问题在R6.5.4版本并没有出现,这很可能是由于修改了涉及以下三个类似问题的相关代码间接解决了此问题。
SPR# MKIN5XZNH7 - Fixed a timing hole in user group list creation that could cause a web user to be re-prompted for their login information.
SPR# KGIS5XTTF4 - Fixed a potential security problem during web server authentication under certain circumstances.
SPR# SHEZ5Y4JHZ - If a user changes the Internet Password , Lotus Domino Web Access will not accept the new password and an error message is displayed. This problem has been fixed in 6.0.5 and 6.5.3.

为了尽快解决问题,请把您的Domino服务器升级到6.5.4或者以后的版本。
关于升级Domino/Notes的详细信息,请参考如下链接:
http://www-306.ibm.com/software/lotus/support/upgradecentral/index.html


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值