Quero que o Puppet não gerencie uma senha (ou seja, redefina-a quando for alterada), mas defina a senha inicial quando o Puppet criar o usuário.
Eu estava pensando em fazer um notify
para um Exec
recurso que define a senha, mas isso é acionado quando qualquer propriedade gerenciada pelo Puppet é modificada (por exemplo, associação ao grupo, diretório inicial etc.). Eu não quero isso.
Alguma ideia?
fonte
!
para não definir senha, nesse caso,egrep -q '^${user}:[*!]:' /etc/shadow
funciona melhor.egrep '^${username}:!!:.*:' /etc/shadow
grep -Eq '^${user}:[*!]!?:' /etc/shadow"
parece ser o mais portátil e não redefinirá os usuários com uma senha bloqueada.