Web用户不用修改Internet密码,按“取消“键可以直接访问Domino的资源

来源:互联网 发布:两性聊天软件 编辑:程序博客网 时间:2024/05/19 18:44

Web用户不用修改Internet密码,按“取消“键可以直接访问Domino的资源


环境

产品:Lotus Domino
平台:Windows
版本: 6.5.2; 6.5.1

问题

管理员在用户的个人文档中启用“强制用户在下次登陆时更改internet口令”。然而,在用户登陆时,用户不用真正修改他的密码,只需要在修改密码表单中点击“取消”按钮就可以直接访问他所需要的资源。管理员所做的设置并不能强制用户在下次登陆时更改internet口令。

解答

经过研究,我们发现这个问题只是在某些Lotus Domino的版本特别是6.5.1和6.5.2才会有。而且,此问题仅仅在启用了多服务器的会话验证才出现。
经过测试,这个问题在R6.5.4版本并没有出现,这很可能是由于修改了涉及以下三个类似问题的相关代码间接解决了此问题。
SPR# MKIN5XZNH7 - Fixed a timing hole in user group list creation that could cause a web user to be re-prompted for their login information.
SPR# KGIS5XTTF4 - Fixed a potential security problem during web server authentication under certain circumstances.
SPR# SHEZ5Y4JHZ - If a user changes the Internet Password , Lotus Domino Web Access will not accept the new password and an error message is displayed. This problem has been fixed in 6.0.5 and 6.5.3.

为了尽快解决问题,请把您的Domino服务器升级到6.5.4或者以后的版本。
关于升级Domino/Notes的详细信息,请参考如下链接:
http://www-306.ibm.com/software/lotus/support/upgradecentral/index.html


原创粉丝点击