2
ответа

Фильтр LDAP для членов Группа

Я пытаюсь запустить фильтр LDAP, чтобы вернуть всех пользователей в группе. Довольно просто, и есть сотни вопросов о переполнении стека, которые уже содержат примеры запросов. Однако тот, кого я ...
вопрос задан: 7 August 2019 20:08
2
ответа

Интеграция Active Directory с OpenLDAP [закрыто]

Я использую Active Directory на сервере Windows и LDAP в Ubuntu. У меня есть клиент, использующий ubuntu-desktop, я хочу интегрировать LDAP с активным каталогом для аутентификации и использовать SSSD ...
вопрос задан: 3 August 2019 16:20
2
ответа

Как вы храните действительное число / число с плавающей запятой в OpenLDAP ?

Как вы храните числа с плавающей запятой / действительные числа в OpenLDAP? Я никогда не видел такого типа данных. Я знаю, что вы можете хранить строковое представление числа с плавающей запятой, но это звучит как ...
вопрос задан: 28 July 2019 16:41
2
ответа

Попробовать аутентификацию LDAP перед локальной аутентификацией

Я установил систему LDAP в моей локальной сети (CentOS7), и, похоже, она работает должным образом. Теперь я создал пользователя в LDAP, чье имя точно такое же, как имя пользователя уже существующего локального ...
вопрос задан: 21 June 2019 16:28
2
ответа

Аутентификация LDAP не работает с IPv6-адресами / хостами

У меня локальная сеть только с IPv6. Я попытался настроить eJabberd (версия 16.09) с аутентификацией LDAP, но он не работает. Ошибка: 2019-06-11 16: 17: 01.256 [ошибка] (скрыта)
вопрос задан: 18 June 2019 01:51
2
ответа

Хеширование паролей Openldap с помощью olcPasswordHash

Я хочу сделать openldap для хранения всех атрибутов userPassword, хэшированных с помощью алгоритма {SSHA}. Мне удалось настроить базу данных внешнего интерфейса с помощью olcPasswordHash: dn: olcDatabase = {- 1} интерфейс objectClass: ...
вопрос задан: 31 May 2019 12:25
2
ответа

RedHat Linux: Настройте и ldap, и Kerberos

Наши серверы RHEL настроены с LDAP, и они работают нормально. Пользователи могут войти в систему, используя свои учетные данные. Есть одно приложение, которому нужен керберос. Мы пытаемся получить оба LDAP ...
вопрос задан: 6 April 2019 01:54
2
ответа

ldapsearch показывает записи участников без CN

Я использую ldapsearch в Linux-системе debian 9 для запроса MS Active Directory. Я хочу запросить / найти всех пользователей в моей группе "mygroupname". Команда ldapsearch -o ldif-wrap = no -xWLLL -D "...
вопрос задан: 21 March 2019 22:55
2
ответа

Как деобфускировать пароль sssd.conf?

Я унаследовал несколько экземпляров EC2 с Centos, которые аутентифицируют пользователей против AWS Directory Service через LDAP. Теперь мне нужно выполнить несколько запросов вручную с помощью ldapsearch, используя ту же учетную запись ...
вопрос задан: 7 March 2019 00:49
2
ответа

FreeRADIUS с LDAP против Kerberos

На следующем сайте обсуждается, как настроить FreeRADIUS для аутентификации в серверной части LDAP (он проходит через учебное пособие, показывающее как раскрыть хешированные пароли NT в FreeIPA, чтобы FreeRADIUS мог ...
вопрос задан: 2 December 2018 13:46
2
ответа

GPO Развернуть принтер на основе атрибута пользователя

Я пытается развернуть принтеры на основе атрибута Office в AD. Если пользователь назначен в офис в Ричмонде, он должен получить эти принтеры. Обратите внимание, что это НЕ печать на основе местоположения. Я просто ...
вопрос задан: 29 November 2018 19:24
2
ответа

ldap_sasl_interactive_bind_s: Не могу связаться с сервером LDAP (-1)

Я использую LDAP, к которому я могу подключиться, но хочу отказаться от slapd.conf и использовать ldif's, я столкнулся со следующими проблемами. Когда я набираю: ldapsearch -H ldap: // -x -s base -b "" -LLL "...
вопрос задан: 22 October 2018 22:31
2
ответа

Automatically block Gitlab users, removed from LDAP

I've migrated this question from StackOverflow. I'm administering a Gitlab-Omnibus (Community Edition) instance in our company as an additional duty. Gitlab uses company's Active Directory server ...
вопрос задан: 8 October 2018 11:58
2
ответа

Групповая политика на Open LDAP [закрыто]

Активный каталог в Windows может дать нам много возможностей для управления нашей сетью, например групповой политикой. В моей компании есть системы Linux. Мой вопрос: есть ли какое-нибудь приложение на базе Linux или ...
вопрос задан: 8 September 2018 18:26
2
ответа

dovecot не может найти пользователя в LDAP

Моя система настроена таким образом. smtp -> postfix -> dovecot (через LMTP) -> почтовый ящик Сложность в том, что аутентификация выполняется против LDAP. Типичная запись LDAP выглядит так: CN = Jon Doe uid = jond ...
вопрос задан: 6 September 2018 11:57
2
ответа

Trying to connect to LDAPS (Windows active directory) but keep receiving Verify return code: 20 (unable to get local issuer certificate) error

I've been given a certificate by the person who runs our Active Directory server so I can use LDAPS but I can't get it to work. When verifying with openssl: openssl s_client -connect domain.com:636 -...
вопрос задан: 30 July 2018 19:37
2
ответа

Установите ACL в OpenLDAP, чтобы пользователь мог найти свою собственную запись в отфильтрованном поддереве

У меня есть каталог пользователей на сервере openldap под базовым DN ou = users, dc = mydomain. Пользовательские записи: uid = user1, ou = users, dc = mydomain. Мои текущие ACL следующие: от {5} до * путем самостоятельной записи dn = "cn = admin, ...
вопрос задан: 20 July 2018 15:57
2
ответа

как экспортировать список всех пользователей FreeIPA в формат csv?

Как экспортировать всех пользователей FreeIPA в файл csv?
вопрос задан: 10 July 2018 12:04
2
ответа

Можем ли мы получить атрибуты всех указанных DN в LDAP с помощью одного запроса?

Например, следующий результат - ldapquery и его вывод: # ldapsearch -LLL -h myldaphost -D uid = myname, ou = People, ou = MyBranch, o = MyOrg -x -w mypasswd -b cn = TEST_USERS, ou = Groups, ou = MyBranch, o = MyOrg ...
вопрос задан: 8 June 2018 14:03
2
ответа

AH00094: Командная строка: '/ usr / sbin / apache2'

Я установил ldap и phpldapadmin 3 недели назад, и все было хорошо . вчера я хотел настроить веб-сервер, чтобы он работал нормально, а служба команд apache2 перезапустила его ...
вопрос задан: 31 May 2018 18:34
2
ответа

Как перезапустить ns-slapd

Я пытаюсь перезапустить сервер LDAP, работающий на машине CentOS, чтобы применить новые сертификаты SSL. Я отслеживал запуск службы как / usr / sbin / ns-slapd -D /etc/dirsrv/slapd-
вопрос задан: 28 May 2018 10:19
2
ответа

Есть ли связь между LDAP и SNMP? Может ли SNMP существовать без LDAP?

Я понимаю, что SNMP - это протокол для удаленного управления (просмотра / обновления) информации о системных ресурсах, а LDAP - это протокол для доступа и использования информации служб каталогов. Но есть ли ...
вопрос задан: 14 May 2018 14:46
2
ответа

nslcd provide multiple values to gidNumber

I need to provide multiple values to gidNumber (assign users to multiple groups). I have tried something like: gidNumber "1000,4" or "1000","4" but it does not work. I can only provide one value ...
вопрос задан: 14 May 2018 11:46
2
ответа

Сценарий оболочки для перечисления (уже существующей) группы LDAP под названием «Пользователи VPN»

Я новичок в LDAP и узнал о ldapsearch и ldap в целом. Хотел бы написать сценарий оболочки, который перечислит (уже существующую) группу LDAP "Пользователи VPN", а затем получит всех пользователей "...
вопрос задан: 3 May 2018 10:35
2
ответа

Почему Get-ADObject -identity не может использовать для GC имя SamAccountname, учитывая, что этот атрибут равен

. Почему Get-ADObject для GC не может использовать SamAccountname для параметра -identity, учитывая, что этот атрибут находится в GC? В справке по этому командлету перечислены только DN и GUID как допустимые для -...
вопрос задан: 24 April 2018 00:59
2
ответа

Автоматический вход на удаленный веб-сайт PHP с использованием сетевых учетных записей Windows

У нас есть внешний веб-сайт PHP, работающий на сервере Digital Ocean. У нас есть внутренняя сеть Windows. - Нам известно, когда приложение PHP выполняется в IIS в пределах ...
вопрос задан: 17 April 2018 13:38
2
ответа

ACL членства в группе openldap

Когда я запускаю поиск, например. ldapsearch -h XX.XX.XX.XX -b 'dc = mycompany, dc = com' -D 'uid = lama, ou = people, mycompany, dc = com' -w YYYY Я хотел бы видеть членство в моих группах и не позволять видеть ...
вопрос задан: 4 April 2018 00:39
2
ответа

SSSD и аутентификация LDAP

Я в настоящее время работаю над развертыванием OpenLDAP и SSSD для аутентификации. Когда я сужу к идентификатору пользователя, который хранится в LDAP, я получаю ответ никакой такой пользователь. Пользователь был добавлен к LDAP правильно...
вопрос задан: 2 March 2018 21:40
2
ответа

Как заставить dovecot и postfix использовать один и тот же почтовый каталог

Я пытаюсь настроить postfix и dovecot для подключения к одному и тому же LDAP, и мне это вроде как удалось. Но теперь у меня есть некоторые неточности. Воспроизведение выглядит следующим образом: Я подключаюсь к dovecot по IMAP с помощью ...
вопрос задан: 21 January 2018 22:28
2
ответа

Когда я вхожу на машину-член Windows, как она аутентифицирует меня?

Когда я вхожу на сервер-член Windows в домене Windows AD, использует ли он LDAP или Kerberos для аутентификации? У меня всегда было впечатление, что это делается с помощью LDAP, но мне интересно...
вопрос задан: 16 January 2018 19:36