OpenLdap 2.4 на песнях 6 не слушает на порте 636

Вот магические числа, которые я понятия не имею о значении, которое я получил (только что) от Супермикро (через нашего поставщика, Кремниевую Механику):

#vi /etc/raddb/users

Example:
    myuser          Auth-Type   :=Local, User-Password == “123456”
                    Vendor-Specific = “H=4, I=4”

    testuser        Auth-Type   :=Local, User-Password == “654321”
                    Vendor-Specific = “H=3, I=3”

Так, очевидно, H = и я = имею в виду что-то, и по крайней мере 3 и 4 являются допустимыми значениями (и я не полагаю, что синтаксис даже позволяется RFCs, но безотносительно). Я ответил выяснению, что они имеют в виду и не получили ответ. Я просто отправил продолжение...

править

Получил ответ:>

Те, которые устанавливают соответствие тип учетной записи пользователя в сети IPMI GUI.

CallBack (H=1, I=1) = никакой доступ
В основном этот тип учетной записи будет отклонен IPMI. Это может использоваться для временного отключения учетной записи.

Пользователь (H=2, I=2) = пользователь
Этому типу учетной записи только позволяют проверить состояние системы.

Оператор (H=3, I=3) = оператор
Этому типу учетной записи позволяют сделать дистанционное управление и проверить систему statsus, но не может изменить конфигурацию.

Администратор (H=4, I=4) = администратор
Типу accout позволяют сделать все.

Нет никакого другого полномочия.

редактирование 2

Ответьте на два различных полевых значения.

Это - информация SuperMicro, полученный от ATEN:

"H" означает если для полномочий пользователя. Спецификация 2.0 IPMI определяет следующие уровни полномочий канала. Мы не используем OEM Собственный уровень для специального полномочия.

Предел уровня полномочий канала:
      0h = зарезервированный
      1 ч = уровень ОБРАТНОГО ВЫЗОВА
      2 ч = Уровень пользователя
      3 ч = уровень ОПЕРАТОРА
      4-й = УРОВЕНЬ АДМИНИСТРАТОРА
      5-й = OEM Собственный уровень

"I" для цели отладки, и это - зарезервированная опция. Проигнорируйте его.

Ниже определение Уровней полномочий Канала от спецификации 2.0 IPMI:

Обратный вызов
Это можно считать самым низким уровнем полномочий. Только управляет необходимый поддерживать инициирование, которое позволяется Обратный вызов.

Пользователь
Только 'мягкие' команды позволяются. Это, прежде всего, команды, которые читают структуры данных и получают состояние. Команды, которые могут использоваться для изменения конфигурации BMC, пишут данные в BMC или другие контроллеры управления, или выполняют системные действия, такие как сброс, включение/выключение, и сторожевая активация запрещена.

Оператор
Все команды BMC позволяются, за исключением команд конфигурации, которые могут изменить поведение из интерфейсов полосы. Например, полномочие Оператора не позволяет возможности отключить отдельные каналы или изменить пользовательские права доступа.

Администратор
Все команды BMC позволяются, включая команды конфигурации. Adminstrator может даже выполнить команды конфигурации, которые отключили бы канал, который Администратор передает.

1
задан 22 June 2013 в 21:32
2 ответа

В CentOS 6 / OpenLdap 2.4 вы можете включить SSL / порт 636, установив SLAPD_LDAPS = yes.

  • Отредактируйте / etc / sysconfig / ldap
  • Установите SLAPD_LDAPS = yes
  • service slapd restart
4
ответ дан 3 December 2019 в 16:35

Для аналогичных проблем в CentOS 7.2 и OpenLDAP 2.4.40-9 вам необходимо изменить / etc / sysconfig / slapd и добавить ldaps: /// . Это будет выглядеть так:

SLAPD_URLS="ldapi:/// ldap:/// ldaps:///"

Затем перезапустите slapd , автор:

service slapd restart

Спасибо

3
ответ дан 3 December 2019 в 16:35

Теги

Похожие вопросы