1
ответ

SSSD на основе KDC и OpenLDAP?

Я установил экземпляр MIT KDC, поддерживаемый экземпляром OpenLDAP, и все они работают на RHEL 7. Я хочу настроить SSSD чтобы вытащить пользователей и группы из этой комбинации, но я сталкиваюсь с множеством ...
вопрос задан: 25 May 2019 03:07
1
ответ

Сервер Samba: Delay in changed LDAP group membership

После перехода от локальных групп пользователей к членству в группах LDAP в нашей системе, изменение членства перестало распознаваться сразу после выполнения модификации. Вместо этого мы испытываем ...
вопрос задан: 22 May 2019 10:55
1
ответ

изменение пароля - проблема с обновлением ldap

Я установил каталог 389 и сервер 1 как клиент для проверки аутентификации пользователей и т. Д. Для установки каталога я использовал это руководство: Установка и настройка сервера LDAP в CentOS 7 ...
вопрос задан: 20 May 2019 14:49
1
ответ

Невозможно показать cn = config для ldap

Я использую OpenLDAP в Ubuntu 16.04 . Моя конечная цель - использовать каталог LDAP в качестве основы для домена Samba 4 NT (по причинам устаревания). Когда я запускаю slapcat, я вижу все данные, которые я ввел в LDAP. ...
вопрос задан: 16 May 2019 12:48
1
ответ

Запрос dirsync показывает изменения в несуществующем объекте AD.

AdamSync периодически дает сбой. При устранении неполадок мы обнаружили, что он генерирует исключение, когда встречает то, что, по его мнению, является пустым DN. Я воспроизвел запрос, используя файл cookie dirsync, хранящийся в ...
вопрос задан: 16 May 2019 03:41
1
ответ

Сбой аутентификации LDAP в Sonarqube

Я пытаюсь установить sonarqube 7.7 с аутентификацией ldap на сервере Active Directory, но не могу заставить его работать. Я скопировал настройки с другого сервера, который работает на том же хосте, ...
вопрос задан: 14 May 2019 13:32
1
ответ

Ubuntu 18 игнорирует атрибут loginShell пользователя Samba AD (установлен в ZSH, но пользователь получает BASH после входа в систему)

У нас есть Samba AD (4.3.11- Ubuntu), подключенный как к клиентам Windows, так и к Linux (Ubuntu 14 и Ubuntu 18). Если я исследую LDAP для пользователя, его параметр loginShell будет / bin / zsh. Это работало для ...
вопрос задан: 8 May 2019 17:58
1
ответ

OpenLDAP: неанонимный доступ для PAM / NSS

Я установил LDAP с PAM / NSS. Итак, я установил libnss-ldap libpam-ldap nscd на свой Debian 9 apt-get install libnss-ldap libpam-ldap nscd Я настроил его, и все работало нормально. Я решил ...
вопрос задан: 7 May 2019 16:08
1
ответ

Назначение Guacamole Apache LDAP

Мне удалось настроить аутентификацию ldap с моим сервером Active Directory, на котором запущен сервер 2016. Я могу отлично пройти аутентификацию на гуакамоле с учетными записями AD. Теперь приступим к назначению рабочих столов пользователей AD. ...
вопрос задан: 5 May 2019 15:00
1
ответ

Как сделать так, чтобы файл nss_ldap ldap.conf соответствовал фильтру nss_base_passwd с несколькими фильтрами?

У меня есть конфигурация на моих машинах с использованием ldap, где я хочу иметь mod_nss получение пользователей из двух разных фильтров в основном, мне нужно объединить эти два фильтра, чтобы я мог получить один список, ...
вопрос задан: 2 May 2019 22:19
1
ответ

CentOS 7 SSSD LDAP против Windows Server DC не может пройти аутентификацию

У меня проблема с аутентификацией через LDAP с машины CentOS 7 на Windows Server 2012 R2 DC через SSSD. Linux WS100 3.10.0-957.10.1.el7.x86_64 # 1 SMP Mon Mar 18 15:06:45 UTC 2019 x86_64 ...
вопрос задан: 2 May 2019 13:44
1
ответ

проблема с установкой php-ldap на debian 9

Я пытаюсь установить php-ldap на образ mediawiki, который использует php: 7.2-apache для моего развертывания Kubernetes. Я уже запускал apt-get update и пробовал добавить файл ppa. apt-get install php-ldap php7 ....
вопрос задан: 27 April 2019 00:55
1
ответ

OTRS 6 - интеграция с AD - пользователи с правами администратора домена отображаются как агенты, а не как администраторы OTRS

Я тестирую OTRS 6 с модулем ITSM. Прямо сейчас я тестирую его только в нашей среде DEV, поэтому не будет проблемой бросить все и начать с нуля, если это самый простой способ. Я ...
вопрос задан: 25 April 2019 16:03
1
ответ

Kerberos + LDAP в Apache httpd - ObjectSID

Я выполняю авторизацию LDAP вместе с аутентификацией Kerberos в httpd 2.4. Я получаю objectSID из ldap и обнаружил, что формат не читается. Ссылаясь на то и это, использовал ...
вопрос задан: 17 April 2019 14:23
1
ответ

Как перенести пользователей между двумя разными версиями OpenLDAP?

Мне нужно экспортировать и импортировать пользователей между двумя разными версиями OpenLDAP, старая версия openldap - 2.42, а новая - 2.44. Оба сервера openldap настроены на Ubuntu. В этом ответе ...
вопрос задан: 16 April 2019 18:50
1
ответ

Как увеличить размер базы данных OpenLDAP MDB? (Код ошибки MDB_MAP_FULL)

Я получаю эту ошибку, связанную со службой slapd (сервер OpenLDAP) в системном журнале mdb_idl_insert_keys: ошибка идентификатора c_put: MDB_MAP_FULL: Достигнут предел размера карты среды (-30792) Эта ошибка возникает, когда ...
вопрос задан: 15 April 2019 12:39
1
ответ

Добавление машин в домен на сайте контроллера домена только для чтения (RODC)

У меня есть сайт с ужасной физической безопасностью и ужасным сетевым подключением. Поэтому мне нужен контроллер домена на месте (на случай, если сетевое соединение обрывается), но он также должен быть контроллером домена только для чтения для ...
вопрос задан: 10 April 2019 03:08
1
ответ

Интеграция Ldap с centos phpipam

Я установил phpipam на CentOS 7, и в настоящее время он работает нормально, и теперь Я пытаюсь интегрировать аутентификацию ldap или аутентификацию AD, чтобы я мог использовать учетные данные домена для входа в службу. ...
вопрос задан: 4 April 2019 17:38
1
ответ

Gitlab + Azure AD + LDAP

У меня есть установка gitlab (ee) с terraform для работы в кластере k8s на лазурном сервере. Все это прекрасно работает, но мне бы хотелось использовать LDAPS для синхронизации разрешений пользователей и групп с Azure AD, поэтому я ...
вопрос задан: 4 April 2019 16:42
1
ответ

Postfix / Dovecot failed mail delivery

Недавно я начал развертывать почтовый сервер с Postfix и Dovecot на моем Ubuntu 18.04. LTS. К сожалению, получение писем не работает, и я еще не понимаю, почему. Установка Dovecot In ...
вопрос задан: 17 March 2019 15:14
1
ответ

Freeradius, аутентификация через сценарий BASH, авторизуйтесь через членство в группе LDAP?

У меня есть собственный контейнер ubuntu, содержащий Freeradius, в кластере kubernetes. Из-за того, как работают контейнеры, обычный метод SAMBA / Winbind интеграции Freeradius / AD не подходит, поэтому я ...
вопрос задан: 12 March 2019 11:44
1
ответ

Клиенты / группы / пользователи, не отображаемые в консоли управления групповой политикой (GPMC)

Я установил приложение ActiveDirectory на свой Synology DS918 +. Уже успешно добавлены пользователи и вставлены два ПК в домен. Если я открою консоль управления групповой политикой на своем компьютере с Windows 10 (v1809), я пропущу ...
вопрос задан: 1 March 2019 18:18
1
ответ

slapd: тип атрибута не определен

Я пытаюсь разместить конфигурацию slapd на новом сервере. Я сделал это так же, но это было, вероятно, два года назад и в немного другой среде (на самом деле я использую Debian, а это было в CentOS ...
вопрос задан: 26 February 2019 17:41
1
ответ

Проверка аутентификации пользователя с помощью ldapwhoami

Я работаю над экземпляром ec2, работающим под управлением Amazon linux (похож на centos). У меня есть ldap-сервер, настроенный с использованием open ldap. Кажется, он работает, но я могу аутентифицировать только администратора, а не другого ...
вопрос задан: 25 February 2019 22:03
1
ответ

Репликация LDAP работает - но пароли пользователей отсутствуют

Мы создали среду master / slave, в которой сервер ldap периодически реплицирует другой. Все записи реплицируются правильно, но атрибут userPass не реплицируется. Мы предположили, что это ...
вопрос задан: 25 February 2019 20:21
1
ответ

ldap_add: Недостаточный доступ (50)

Я не могу добавить атрибут! Кто-нибудь может помочь мне решить эту ошибку!? Ldap_add: Недостаточный доступ (50) дополнительная информация: 00000005: SecErr : DSID-03152612, проблема 4003 (INSUFF_ACCESS_RIGHTS), ...
вопрос задан: 15 February 2019 10:41
1
ответ

ldapsearch не работает с ldap.google.com через stunnel

Не удается заставить его работать. Мне нужно использовать stunnel, чтобы иметь возможность интегрировать Jenkins с сервисом Google LDAP. Он отлично работает без stunnel. $ LDAPTLS_CERT = / etc / stunnel / gldap.crt LDAPTLS_KEY = / etc / stunnel / gldap
вопрос задан: 9 February 2019 17:58
1
ответ

CentOS 7 + Apache с проблемами конфигурации LDAP

Я работаю над настройкой веб-приложения за LDAP. Мы запускаем Apache 2.4.6 на CentOS 7.6 (Core). Kerberos настроен и работает на сервере для обеспечения доступа пользователей через SSH и SCP. В моем /...
вопрос задан: 6 February 2019 22:26
1
ответ

Поиск Pfsense+squid LDAP фильтрует ошибку

Просто установленный pfsense и сквид на запасной машине. Я пытаюсь заставить Сквид аутентифицировать AD пользователей через LDAP. Сначала я попробовал это: http://vicryhc.wordpress.com/2013/07/08/how-to-setting-squid-on-...
вопрос задан: 26 January 2019 11:32
1
ответ

Аутентификация Active Directory через доверие и запросы для пользователей из доверенного домена

Домен A (корень лесного дерева) (основной домен) Домен B (прямой исходящий) (прямой входящий) Существует двустороннее доверие между двумя лесными доменами A / B. Этот сценарий используется для соединения двух компаний ...
вопрос задан: 24 January 2019 02:15