1
ответ

ldapsearch - Получить всех членов CN (nisNetgroupTriple)

Я немного новичок в использовании LDAP, особенно LDAP без AD. Мы используем RedHat Directory Server и пытаемся выполнить запрос LDAP (в частности, фильтр), чтобы получить всех пользователей (и их атрибуты) ...
вопрос задан: 4 March 2015 17:37
1
ответ

Аутентификация Ldap+kerberos через AD

Действительно ли возможно настроить ldap+kerberos аутентификацию на машине Linux, не соединяя его с доменом окон? Я должен создать пул VMs, использующего RHEVM с довольно коротким временем жизни, и я не делаю...
вопрос задан: 3 March 2015 17:14
1
ответ

Настроить, какой сервер имен будет реагировать на доменное имя [закрыто]

У меня есть домен с четырьмя серверами имен (два за брандмауэром и два в общедоступной сети). Мы должны были иметь два из серверы за брандмауэром. Это вызывает проблемы при доставке новых ...
вопрос задан: 3 March 2015 17:00
1
ответ

Коммуникация LDAP между двумя локальными серверами

Я хочу сделать свой Порт LDAP доступным в моей частной сети. Действительно ли это возможно? Операционная система: Ubuntu 14.04 x64 Моя конфигурация Сервера LDPA: Ссылка eth1 encap:Ethernet HWaddr 04:01:41:0d:9d:...
вопрос задан: 2 March 2015 14:47
1
ответ

Ошибка аутентификации Fedora 21 pam_sss - разрешение отклонено

Мы настроили сервер OpenLDAP, который хорошо работает. FreeBSD, Debian и плагин WordPress проходят проверку подлинности без проблем. Мы настраиваем Fedora 21 с pam_sss, но мы получаем следующее...
вопрос задан: 1 March 2015 08:36
1
ответ

Процесс SSSD не умрет

Спасибо за то, что заняли время для проверки моей проблемы. Я в настоящее время работаю над проблемой, которая только появилась однажды. Назад на Jan, 3-м, когда это сначала появилось, мы смогли перезагрузить сервер...
вопрос задан: 24 February 2015 00:58
1
ответ

разыскивание первопричины для блокировки учетной записи openldap

Это произошло со мной в прошлом, и я смог найти почтовый клиент или что-то случайное как этот, который был закончен рьяно попытка войти в систему с неправильным паролем, но ни за что в жизни...
вопрос задан: 20 February 2015 01:14
1
ответ

Доступ запрещен для создания пользователя на LDAP

У меня есть веб-приложение, которое должно иметь возможность создавать пользователей на LDAP. Я создал cn = intranet, dc = example, dc = com, и мне нужно, чтобы он мог добавлять пользователей unside ou = People, dc = example, dc = com. Итак, я ...
вопрос задан: 19 February 2015 09:25
1
ответ

freeradius, поврежденные после Кв. - получают обновление

Ubuntu 14.04.1 склонные LTS - получают обновление / обновление, была запущена вчера вечером около 22:00. Этим утром люди говорят, что они не могут войти в ftp и Wi-Fi, потому что эти сервисы являются auth'd freeradius...
вопрос задан: 18 February 2015 20:43
1
ответ

Пользователи LDAP не могут ssh

Когда я ssh к моему серверу CentOS 6 с корневой учетной записью, все хорошо работает. Но когда я пробую пользователем LDAP, я отклонил разрешение. Я пытался войти в систему с корнем, и затем su пользователю LDAP, к...
вопрос задан: 13 February 2015 12:24
1
ответ

Почему gpupdate перестал работать?

Таким образом, у меня есть Windows Active Directory Domain с двумя контроллерами домена, DC1 и DC2, оба рабочих Windows Server 2008 R2. DC1 являются основным DC, содержащим все роли FSMO. Это функционировало хорошо как...
вопрос задан: 12 February 2015 15:15
1
ответ

Действительно ли ObjectSID является функцией Active Directory, или действительно ли это - стандартная функция всех каталогов?

Действительно ли ObjectSID является функцией Active Directory, или действительно ли это - стандартная функция всех каталогов? Есть ли Класс объекта, который обеспечивает ObjectSID, который может использоваться в других службах каталогов такой как...
вопрос задан: 10 February 2015 17:53
1
ответ

Я могу настроить pam_ldap, не настраивая nss?

На моих серверах мне настроили моих пользователей системы с Шеф-поваром и не имею никакого требования подвергнуть любых дополнительных пользователей этим машинам. Я однако хотел бы использовать pam для бэкенда аутентификации для...
вопрос задан: 6 February 2015 04:50
1
ответ

pam_mount на песнях не смонтирует cifs

таким образом, у меня есть эта проблема, что pam_mount не смонтирует, что мои cifs размещают директоров pam_mount, имеет это в/var/log/messages: 3 февраля 15:49:18 centosy nslcd [1278]: [3c9869] <passwd = "tomas"> (ре), загружающееся/etc/.
вопрос задан: 3 February 2015 17:02
1
ответ

Миграция LDAP и GOsa-конфигурации к новому серверу

У меня есть рабочий LDAP-сервер (использующий Ubuntu 12.04) с GOsa, установленным на нем. Существует ли способ переместить целую базу данных включая GOsa-конфигурацию к новому серверу (Ubuntu 14.04)? Я пытался экспортировать...
вопрос задан: 29 January 2015 18:53
1
ответ

Недопустимая команда: 'AuthLDAPAuthoritative', возможно, написанный c орфографическими ошибками

Имейте апачские 2.2.24, работающие на хинду сервере. Мне нужен апач, чтобы теперь аутентифицировать через окна активный каталог, однако, на апачском сервисном перезапуске, я получаю эту ошибку: Недопустимая команда, '...
вопрос задан: 28 January 2015 18:38
1
ответ

sssd не может сохранить пользователя. Пропавшие без вести uid

Я пытаюсь синхронизировать свой сервер Debian с помощью sssd. Когда я выполняю getent passwd username@domain, пользователь не возвращается. Журнал говорит, что это - потому что я пропускаю uid от ldap поиска. Однако я...
вопрос задан: 27 January 2015 12:35
1
ответ

Сценарий, добавляющий NISMap, возражает в Active Directory из Windows и RHEL6

Я работаю над использованием Сервера 2008R2 Лес для корпуса карт AutoFS в существующей схеме с помощью объектов класса NisObject и NISMap. Я могу вручную создать их (и это работает) с ADSIedit. Я имею...
вопрос задан: 22 January 2015 22:53
1
ответ

Запросы сервера LDAP на UDP

Я пытаюсь запросить сервер LDAP (Активный каталог) по ldaps. Проблема состоит в том, что единственные порты, которые я имею в наличии (389 и 636) являются портами UDP. TCP не позволяется правилами брандмауэра (который я...
вопрос задан: 22 January 2015 14:46
1
ответ

Атрибут LDAP uniqueMember, не распознанный в Linux

У меня есть группа LDAP с groupOfUniqueNames objectclass и и вспомогательный posixGroup objectclass. Когда я использую атрибут memberUid, значения (члены группы) распознаны в Linux. Но...
вопрос задан: 21 January 2015 18:25
1
ответ

AD LDS - LDAP - Как установить права группы на контейнере

Я установил AD LDS на W2012R2. Все хорошо работает. Теперь, я хочу создать новые Роли, предоставить полномочиям групп создать/изменить/удалить пользователей в определенном контейнере. (Я использовал эту статью)...
вопрос задан: 21 January 2015 12:50
1
ответ

LDAP: getent passwd не показывают мое недавнее пользовательское дополнение

Я не знаю, почему getent не показывают мое недавно дополнение пользователя LDAP. файл ldif: dn: uid=user1, ou=People, dc=example, dc=com uid: user1 cn: user1 objectClass: учетная запись objectClass: posixAccount...
вопрос задан: 21 January 2015 12:11
1
ответ

Настройте Jenkins с LDAP: параметр 'Корневой DN'

Я устанавливаю сервер LDAP и настраиваю Jenkins для принятия LDAP для аутентификации. В параметрах Jenkins у меня есть странное поведение с Корнем параметра DN. В документации говорится:...
вопрос задан: 18 January 2015 23:10
1
ответ

LDAPs использование Анонимного Доступа к AD лесу

Существует проблема, связанная с AD, который я не могу понять то, что конфигурация пропускает для устранения проблемы. У меня есть два DCS: теста и testb и оба содержат AD. Я зарегистрирован к тесте, и я пробую...
вопрос задан: 15 January 2015 13:49
1
ответ

аутентификация LDAP postgresql

Я пытаюсь дать аутентификацию LDAP своей postgresql базе данных. Вот мой pg_hba.conf файл конфигурации, локальный все все md5 локален, вся пост-ГРЭС md5 размещает весь весь 0.0.0.0/0 ldap ldapserver =...
вопрос задан: 14 January 2015 10:37
1
ответ

Как я включаю схему Ниса в apacheDS?

Я испытываю затруднения при выяснении, как включить схему Ниса в apacheDS (я хочу смочь использовать posixGroup и posixAccount классы).
вопрос задан: 14 January 2015 02:52
1
ответ

Получение трафика LDAPS с tcpdump

У меня есть сервер приложений, который проходит проверку подлинности против Active Directory с помощью LDAPS. Я соединяюсь с AD сервером по порту 636. Я пытаюсь диагностировать/отлаживать некоторые проблемы производительности и начинаю...
вопрос задан: 13 January 2015 12:04
1
ответ

Аутентификация LDAP с помощью сервера RADIUS

У меня есть сервер RADIUS с пользовательским методом аутентификации. У меня есть Mysql-база-данных с паролями CMS Django, которые хешируются в PBKDF2_SHA256, таким образом, я должен был записать пользовательский сценарий аутентификации...
вопрос задан: 11 January 2015 17:13
1
ответ

pam_check_host_attr, не работающий правильно

Отказ от ответственности: Я плохо знаком с ldap, так надо надеяться, я ничего не сделал абсолютно неправильно! Нацельтесь: централизовать удостоверения пользователя и ограничить клиентский вход в систему определенных машин. У меня есть скелеты openLDAP се
вопрос задан: 6 January 2015 09:35
1
ответ

печать жемчуга ldap древовидная иерархия в командной строке

Существует ли способ распечатать дерево как представление существующего ldap каталога в командной строке с жемчугом? Как 'древовидная' команда делает с файлами/каталогами, но для ldap?
вопрос задан: 20 December 2014 05:59