<div dir="ltr">Hello,<div><br></div><div>How do I reset the admin password in FreeIPA 4.2.0 running on CentOS7?</div><div><br></div><div>Some details:</div><div><br></div><div>Some months ago I stood up FreeIPA as a POC in our lab.  I was pulled into other projects, and in my infinite wisdom forgot to put the admin password in our password store.  New we've got users trying to use it, but I'm unable to login with the admin credentials, or login to the web gui using my Windows Domain Admin credentials.  (I am able to authenticate using my Windows Domain credentials to linux servers joined to the FreeIPA domain though...)</div><div><br></div><div>I've tried the instructions found here:  <a href="https://www.redhat.com/archives/freeipa-users/2011-May/msg00144.html">https://www.redhat.com/archives/freeipa-users/2011-May/msg00144.html</a></div><div><br></div><div>But as the freeipa domain is a sub sub sub domain of our windows domain, I have no idea how to build the OU tree.  i.e. Windows domain is <a href="http://foo.com">foo.com</a>, FreeIPA domain is <a href="http://biz.baz.bar.foo.com">biz.baz.bar.foo.com</a>.  I've tried: <br><br>- uid=admin,cn=users,cn=accounts,dc=biz,dc=baz,dc=bar,dc=foo,dc=com</div><div>- uid=admin,cn=users,cn=accounts,cn=biz,cn=baz,cn=bar,dc=foo,dc=com<br></div><div>- uid=admin,cn=users,cn=accounts,dc=biz.baz.bar.foo,dc=com<br><br></div><div>and I'm sure a few other iteration, but no matter what, I get the error:</div><div><br></div><div><div>>> ldap_start_tls: Operations error (1)</div><div>>>         additional info: SSL connection already established.</div></div><div><br></div><div>According to this page:  <a href="http://www.freeipa.org/page/Howto/Change_Directory_Manager_Password">http://www.freeipa.org/page/Howto/Change_Directory_Manager_Password</a></div><div><br></div><div>As of 3.2.2 "the procedure" is automated in ipa-replica-prepare...  I'm confused by this statement, because the implication seems to be that the password reset policy is automated in the replica-prepare... "tool"?  the help options say "Prepare a file for replica installation."  So I'm not really sure how that helps...</div><div><br></div><div>I found these instructions on how to reset the directory manager password... </div><div><br></div><div> <a href="http://directory.fedoraproject.org/docs/389ds/howto/howto-resetdirmgrpassword.html">http://directory.fedoraproject.org/docs/389ds/howto/howto-resetdirmgrpassword.html</a></div><div><br></div><div>But I don't think that's what I want as I'm trying to reset the "admin" password.</div><div><br></div><div>So at this point I'm pretty well lost and desperate for hints...  </div><div><br></div><div>Is there any documentation on resetting the admin password for 4.2.0?</div><div><br></div><div>Thanks!</div></div>