Если Вы не хотите проходить проверку подлинности с Kerberos, необходимо сказать инструменты OpenLDAP это при помощи -x
параметр командной строки. Из страницы справочника для ldapsearch
:
-x Use simple authentication instead of SASL.
При использовании -x
, Вам также будет нужно -D
, для определения Вашего связывать DN, и необходимо будет обеспечить пароль через также -W
(для запроса пароль) или -y file
считать пароль из файла.
Итак, вам нужны сохраненные конфигурации для коллекции ресурсов . В другом вопросе я описываю, как использовать марионетку для заполнения файлов / etc / ssh / ssh_known_hosts
на марионеточных клиентах ключами хоста ВСЕХ узлов марионеток с установленным SSH.
Это работает, потому что ключ хоста SSH передается от клиента к мастеру марионетки и сохраняется на сервере в базе данных.
storeconfigs хранит все факты клиентов, поэтому вы можете запрашивать базу данных и получить списки хостов, соответствующих определенным критериям. Некоторые внешние инструменты используют это для некоторых функций.