Zu Content springen
Deutsch
  • Es gibt keine Vorschläge, da das Suchfeld leer ist.

Konvertieren von AD Usern in lokale User

Sollte es nötig sein AD User in lokale User umzuwandeln, so ist das über folgendes Skript möglich.

Gründe für die Umwandlung in lokale User

Es kommt oftmals vor, dass User über LDAP aus dem AD importiert werden. Die User authentifizieren sich dann gegenüber dem AD. Soll nun gegenüber Azure / EntraID authentifziert werden, müssen vorab die importierten User in lokale User umgewandelt werden.

Zugriff auf die Datenbank

Derzeit ist die Konvertierung nur auf Datenbankebene möglich. Es muss also die Datenbank zum Bearbeiten geöffnet werden. Je nach verwendeter Datenbank gibt es hier verschiedene Möglichkeiten:

SQLite -> SQLite Manager bzw. andere Tools von Drittanbietern

PostgreSQL -> pgAdmin

MSSQL -> SQL Server Management Studio

Umwandeln der User

Folgende Anweisungen müssen für jeden User ausgeführt werden. Bevor Sie beginnen, erstellen Sie einen neuen temporären lokalen Benutzer mit einem temporären Passwort, dieser User dient dann als Vorlage.

Gehen Sie dann wie folgt vor.
  • Stoppen Sie den Webserver (Pleasant Password Server Dienst bzw. IIS)
  • Öffnen Sie Ihre Datenbank im entsprechenden Tool
  • Führen Sie folgende Anweisung aus. Der Username entspricht hierbei dem Namen des temporären Users:

SELECT PasswortHash
FROM [PleasantPassword].[dbo].[User]
WHERE benutzername = 'USERNAME';
  • Kopieren Sie diesen PasswordHash in ein Textfile. Es wird später noch benötigt. Bewahren Sie auch das temporäre Kennwort auf.
  • Führen Sie folgende Anweisung aus, um den ersten Benutzer zu aktualisieren. Es werden hierdurch Verzeichnisinformationen entfernt und der Passwort-Hash gesetzt. Der Wert Username muss hier durch den zu bearbeiteten User ersetzt werden.
Update [PleasantPassword].[dbo].[User]
set PasswordHash = 'xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx',
directoryid = NULL,
UniqueDirectoryId = NULL
where username = 'USERNAME';
  • Wenn Sie zudem die Rollen konvertieren und von der Synchronisierung mit dem Verzeichnis auf lokale Rollen umstellen möchten, können Sie dies mit einer einzigen Anweisung tun:
    Set UniqueDirectoryId = NULL,
    DirectoryID= NULL;
  • Wiederholen Sie diese Schritte für alle User
  • Starten Sie den Dienst
  • Nun können sich die Benutzer als lokale Benutzer anmelden
  • Informieren Sie die Benutzer, dass sie sich mit einem temporären Passwort anmelden und dieses geändert werden muss.