<div dir="ltr">I forgot to say that I did a "kinit admin" before theĀ  ipa user-mod. </div><div class="gmail_extra"><br><div class="gmail_quote">On Tue, Feb 23, 2016 at 2:31 PM, Karl Forner <span dir="ltr"><<a href="mailto:karl.forner@gmail.com" target="_blank">karl.forner@gmail.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div><div><div><div>Hello,<br><br></div>I tried to postpone a password expiration date, as indicated here: <br><a href="https://docs.fedoraproject.org/en-US/Fedora/18/html/FreeIPA_Guide/pwd-expiration.html" target="_blank">https://docs.fedoraproject.org/en-US/Fedora/18/html/FreeIPA_Guide/pwd-expiration.html</a><br><br>% ipa user-mod myuser --setattr=krbpasswordexpiration=20170301121443Z<br><br>ipa: ERROR: Insufficient access: Insufficient 'write' privilege to the 'krbPasswordExpiration' attribute of entry 'uid=myuser,cn=users,cn=accounts,dc=quartzbio,dc=com'.<br><br></div>Is this expected ? What is the canonical way of doing this ? <br><br><br></div>Thanks,<br></div>Karl<br></div>
</blockquote></div><br></div>