Propiedades de configuración para ejecutar comandos después de cambiar contraseñas
Ejecutar algunos comandos después de cambiar contraseñas puede ser necesario en algunos casos específicos, como finalizar sesiones activas que se iniciaron con la contraseña anterior en el dispositivo. Para que estos comandos se ejecuten, las siguientes propiedades deben configurarse en las configuraciones con estrategias SSH y SMB:
post.command | Los comandos que se ejecutarán en el servidor después de un cambio de contraseña exitoso. Se pueden separar varios comandos con caracteres \n. |
|---|---|
post.command.failure.pattern | Si el patrón definido en esta propiedad se encuentra en los resultados de “post-command”, el comando se acepta como "FAILED" y se detiene la ejecución del comando. Los comandos restantes no se ejecutan si la propiedad “post.command.stop.on.fail” está configurada como “true”. |
post.command.stop.on.fail | Cuando el valor de la propiedad está configurado como “true”, si ocurre algún fallo durante la ejecución del comando posterior, los comandos restantes no se ejecutan. El valor predeterminado es “false”. |
execute.post.command.with.super.user | Si está configurado como “true”, las credenciales del superusuario definidas por las propiedades “super.username” y “super.password” se utilizan para ejecutar los comandos después del cambio de contraseña. El valor predeterminado es “false”, lo que significa que se utilizan el nombre de usuario y la contraseña de la cuenta Vault para ejecutar los comandos después del cambio de contraseña. |
Al usar una estrategia SSH, el último comando en la propiedad post.command debe ser un comando de cierre de sesión.
Ejemplo de Windows
post.command | net stop Dnscache\nnet start Dnscache |
|---|---|
post.command.failure.pattern | .*invalid.* |
post.command.stop.on.fail | false |
execute.post.command.with.super.user | true |
Ejemplo de Linux
post.command | systemctl restart rsyslog\nlogout |
|---|---|
post.command.failure.pattern | .*Failed.* |
post.command.stop.on.fail | true |
execute.post.command.with.super.user | true |