Chcę, aby Puppet nie zarządzał hasłem (tj. Resetował je po zmianie), ale ustawił hasło początkowe, gdy Puppet tworzy użytkownika.
Myślałam o robi notify
się do Exec
zasobu, który ustawia hasło, ale jest to uruchamia każda właściwość, która zarządza Lalek jest modyfikowany (np członków grupy, katalog domowy, itd.). Nie chcę tego.
Jakieś pomysły?
źródło
!
trybu bez hasła, w którym to przypadkuegrep -q '^${user}:[*!]:' /etc/shadow
działa lepiej.egrep '^${username}:!!:.*:' /etc/shadow
grep -Eq '^${user}:[*!]!?:' /etc/shadow"
wydaje się być najbardziej przenośny i nie resetuje użytkowników z zablokowanym hasłem.