Я хочу, чтобы Puppet не управлял паролем (т. Е. Сбрасывал его при изменении), а устанавливал исходный пароль, когда Puppet создает пользователя.
Я думал делать notify
на Exec
ресурс , который устанавливает пароль , но это срабатывает , когда какое -то свойство , которое управляет кукольный модифицируется (например, членство в группе, домашний каталог и т.д.). Я не хочу этого.
Любые идеи?
источник
!
для установки без пароля, и в этом случаеegrep -q '^${user}:[*!]:' /etc/shadow
работает лучше.egrep '^${username}:!!:.*:' /etc/shadow
grep -Eq '^${user}:[*!]!?:' /etc/shadow"
кажется наиболее переносимым и не сбрасывает пользователей с заблокированным паролем.