1
ответ

Как проверить политику хранения паролей ldap

Как проверить, как пароли хранятся на локально работающем сервере OpenLDAP? Я бы предпочел какой-то запрос, в котором будет указана используемая конфигурация. В качестве альтернативы доступ к сохраненным паролям, чтобы убедиться, что они зашифрованы, такж
вопрос задан: 7 October 2021 08:58
1
ответ

Не удается подключиться к серверу LDAP с помощью Google WorkspaceLDAP

Я пытаюсь проверить подключение к серверу LDAP Google Workspace. Я следую этой странице справки :https://support.google.com/a/answer/9190869?hl=en#ldap-query&zippy=%2Cldapsearch , но когда я запускаю предложенные команды, я получаю эту ошибку :root@de
вопрос задан: 6 October 2021 15:24
1
ответ

В Active Directory пользователи всегда хранятся в папке «Пользователи»?

Я работаю с очень простой AD-аутентификацией. По сути, пока я могу выполнить привязку с некоторыми учетными данными, я считаю, что пользователь прошел аутентификацию с помощью AD, и все готово.
вопрос задан: 5 October 2021 17:47
1
ответ

Привязка LDAP к доменным службам Azure

Я тестирую Azure AD и Azure AD DS, и у меня есть некоторые проблемы с привязкой к Azure DS с помощью LDAP. Я использовал арендатора AD по умолчанию в своей подписке, поэтому я получил домен foo.onmicrosoft.com. Затем я создаю ADDS, синхронизированный с эт
вопрос задан: 5 October 2021 16:02
1
ответ

Ошибка: Не удалось запустить TLS. Please check your LDAP server configuration. на PhpLdapAdmin

У нас есть LDAP сервер и мы используем phpldapadmin для управления им. Я не использовал его с давних пор, и когда я пытаюсь войти в систему под пользователем admin, я получаю следующее : Could not start TLS. (LDAP Server) Ошибка: Could not start TLS
вопрос задан: 1 September 2021 15:56
1
ответ

Тест синхронизации OPEN LDAP

Может ли кто-нибудь, имеющий опыт работы с открытым LDAP, дать мне ответы на эти вопросы, пожалуйста? Я ищу предварительно настроенные два открытых сервера ldap, которые находятся в зеркальной синхронизации. Как лучше всего определить, действительно ли
вопрос задан: 27 August 2021 02:23
1
ответ

Как решить проблему с более слабым хешем MD4 с помощью samba

Мы используем конфигурацию samba в наших системах RedHat (RHEL7.9), где аутентификация SMB основана на хеш-коде пароля NTLM, который в основном учетные данные в виде открытого текста для аутентификации запрос-ответ, которая сохраняется в отдельном атриб
вопрос задан: 5 August 2021 16:48
1
ответ

Могу ли я использовать LDAP и LDAPS на одном сервере?

Я планирую отправить журнал с Windows Server на сервер журнала. Сервер журнала использует только LDAPS, а мой текущий сервер использует LDAP. Требуется ли включить LDAPS на Windows Server для выполнения этой задачи. Могу я ...
вопрос задан: 28 July 2021 00:18
1
ответ

Apache 2.4 и LDAP. Проблемы с базовой аутентификацией

Я использую CentOS 8 Stream + Apache 2.4 + Subversion. Я хочу разрешить доступ к SVN только пользователям, которые принадлежат к определенной группе LDAP (svn-users). У меня следующие проблемы. случай 1. Введите ...
вопрос задан: 27 July 2021 11:49
1
ответ

Какие числа используются в этих командах LDAP? ldap (3), slapd (8), slapd.conf (5), slurpd (8)

Что означают числа в скобках в приведенных выше командах, находящихся в галактике LDAP? Я правда не могу найти ничего там, ни в документации, ни найти ...
вопрос задан: 22 July 2021 13:16
1
ответ

Разница между управляемой учетной записью службы и неинтерактивной учетной записью сервера в AD

Просто из любопытства я тоже нигде не мог найти ответы на этот вопрос, я изучаю AD LDAP и наткнулся на сценарий использования неинтерактивной учетной записи службы для привязки LDAP. Я не могу ...
вопрос задан: 21 July 2021 15:42
1
ответ

SMTP 550 5.1.1, но почтовый ящик существует

Я создаю почтовый ящик на нашем сервере Postfix. У нас есть скрипт, который синхронизирует наш LDAP с нашей Webmail (~RoundCube), а затем мы должны выполнить следующую команду на сервере Postfix: echo -e "...
вопрос задан: 10 July 2021 13:53
1
ответ

Zentyal, ejabberd и LDAP [закрыто]

Здравствуйте, друзья с ошибками сервера, мы оцениваем комбинацию Zentyal (нашего сервера LDAP) и протокола XMPP через ejabberd, который включен как модуль в Zentyal. В настоящий момент мы можем начать ...
вопрос задан: 6 July 2021 14:43
1
ответ

Контроллеры домена испытывают большую нагрузку на сеть почти со всех компьютеров в домене

Мы наблюдаем частые и высокоскоростные подключения почти со всех компьютеров в нашей среде без какого-либо распознаваемого шаблона. Мы переместили ~ 110 ГБ на / от наших основных контроллеров домена (10.223 ....
вопрос задан: 2 July 2021 21:15
1
ответ

Ошибка групповой политики 1006 с кодом ошибки 49

Вот ситуация: Существовал один контроллер домена, сервер Windows 2008 SBS с функциональным уровнем 2008. В какой-то момент 3-4 года назад весь домен был успешно перенесен на сервер 2016 ...
вопрос задан: 23 April 2021 11:30
1
ответ

Предоставьте права доступа к файлам группы LDAP конкретному пользователю

Вот ситуация: я хочу, чтобы пользователь usr имел те же права доступа, что и группа grp, в любом месте системы. grp не является локальной группой. , он поступает с сервера LDAP, над которым я не могу повлиять. Я ...
вопрос задан: 21 April 2021 20:02
1
ответ

Структура ошибок в Openldap

У меня вопрос по Openldap. Я использую решение (PingFederate), которое получает ошибки от openldap, чтобы делать разные вещи в зависимости от фильтра. Например, я могу сказать: определите недопустимый DN ...
вопрос задан: 19 April 2021 18:09
1
ответ

Простая аутентификация LDAP на Tomcat 9

У меня есть веб-приложение, работающее на Tomcat 9 и использующее LDAPS для аутентификации пользователя. Когда я подключаюсь через LDAP (небезопасный), аутентификация проходит успешно, но когда я переключаюсь на LDAPS (Secure), я получаю & ...
вопрос задан: 12 April 2021 13:57
1
ответ

Есть ли способ сделать samba (smb, nmb), чтобы не регистрировать события запуска/остановки как ошибку?

smbd и nmbd службы регистрируют много вещей как ошибки, которые загромождают мои журналы журнала, когда я фильтрую его с помощью journalctl -p 3. Есть ли способ сказать самбе не регистрировать сообщения start/stop/daemon_ready как...
вопрос задан: 22 March 2021 04:19
1
ответ

Каков самый простой способ настроить составные группы POSIX для аутентификации SSH и Samba?

Справочная информация Я собираю воедино то, что я считаю довольно обычным фрагментом инфраструктуры, но столкнулся с таким количеством проблем, что не могу не задаться вопросом, есть ли более простой способ ....
вопрос задан: 5 March 2021 10:47
1
ответ

Как узнать, какие пути AD пользователь AD сможет запрашивать через LDAP?

Как узнать, какие пути AD пользователь сможет запрашивать через LDAP? ? Например. когда я подключаюсь к нашему серверу фиктивного контроллера AD в качестве тестового пользователя через Microsoft ADExplorer, я замечаю, что могу посмотреть (что появляется
вопрос задан: 4 March 2021 10:17
1
ответ

Создание учетных записей пользователей на компьютерах с использованием LDAP

Сценарий: у меня есть локальная сеть, в которой есть несколько компьютеров под управлением Linux, подключенных к локальной сети. Могу ли я создать учетную запись на другом компьютере в этой сети и дать им sudo ...
вопрос задан: 25 February 2021 08:33
1
ответ

Внедрение LDAP с общедоступным IP-адресом

Я хотел бы реализовать LDAP с использованием FreeIPA для централизованной аутентификации и в целях безопасности (Kerberos). Проблема в том, что мои серверы (Ubuntu) работают как общедоступное облако с нет частного интерфейса ...
вопрос задан: 10 February 2021 18:59
1
ответ

389DS multi master replication with TLS

Я хотел бы заменить наш существующий Directory Server на 389DS multi master replication. Также необходимо включить TLS для настройки sssd клиента. Я искал в Интернете и нашел один 389DS, но я ...
вопрос задан: 6 January 2021 13:03
1
ответ

атрибут для включения / отключения пользователя в openLDAP с использованием java

Мои пользователи - inetOrgPerson . Какой атрибут будет включать / отключать пользователей? Я использую библиотеку JNDI, и я пробую этот код для активного каталога, но получаю LDAP: код ошибки 17 - ...
вопрос задан: 3 December 2020 15:52
1
ответ

Конфигурация клиента LDAP CentOS 8.2

Я пытаюсь настроить клиент LDAP на машине CentOS 8.2, используя SSSD. Сервер не использует TLS или SSL. Я изменил следующие файлы конфигурации: /etc/sssd/sssd.conf [sssd] ...
вопрос задан: 28 November 2020 05:33
1
ответ

Apache UserDir защищен паролем LDAP (не нужен «public_html»)

Я запускаю Apache 2.4.6-93 на CentOS 7. Мне нужно: каждый пользователь должен иметь свой собственный домашний каталог (достигается через UserDir), но каталоги должны быть защищены паролем. Один пользователь не должен ...
вопрос задан: 28 November 2020 05:03
1
ответ

Локальный пользователь не LDAP CI-Pipeline, обращающийся к общему ресурсу NFS, используемому пользователями LDAP

У нас есть каталог кеша на NFS, в который записываются пользователи LDAP. В CI у нас есть проблема, заключающаяся в том, что пользователь, не являющийся пользователем LDAP, не может правильно изменять файлы в этом каталоге кеша. Что такое "правильный &
вопрос задан: 24 November 2020 11:08
1
ответ

Как в LDAP узнать, какую дугу OID использовать в идентификаторе объекта?

Я новичок в LDAP и собираюсь создать новая схема пользователя для хранения учетных данных и личной информации. Я нашел несколько примеров того, как это сделать (например, это), и все они содержат строку ...
вопрос задан: 24 September 2020 00:57
1
ответ

LDAP-запроса для получения участников для всех групп во вспомогательном подразделении

Мне нужно получить всех пользователей, которые являются членами набора групп, настроенных для вспомогательного подразделения. DN для этого подчиненного OU - «OU = OU2, OU = 1, DC = lab, DC = test». Группы будут в "CN =" & ...
вопрос задан: 17 September 2020 18:48