1
ответ

Репликация LDAP?

для повышения устойчивости, мы реплицировали сервер OpenLDAP. На клиенте есть только права на чтение. После нескольких попыток сообщений об ошибках больше нет. Часть данных очевидно ...
вопрос задан: 19 November 2018 13:11
1
ответ

Openldap - нераспознанный объектный класс 'olcOverlayConfig'

Я хочу настроить мою наложенную ppolicy, и когда я пытаюсь добавить следующую конфигурацию с ldapadd, slapd возвращает objectClass: значение # 0 недопустимо для синтаксиса dn: olcOverlay = ppolicy, olcDatabase = {2} ...
вопрос задан: 11 November 2018 15:05
1
ответ

openldap «неверные учетные данные» при попытке аутентификации с помощью Active Directory

У нас есть запущенный сервер AD, и он работает на каждой машине Windows в нашем домене для аутентификации во многих службах. Недавно мы подключили RHEL6-машину и пытаемся настроить ...
вопрос задан: 8 November 2018 23:26
1
ответ

Openldap, «olcOverlay = {0} ppolicy, cn = olcDatabase {1} mdb, cn = config» ldap_add: Нет такого объекта (32)

Я пытаюсь включить ppolicy в openldap. Я попробовал это с помощью следующего руководства: https://tobru.ch/openldap-password-policy-overlay/ Шаги, которые я сделал: Загрузите схему ppolicy в OLC -> Успех ...
вопрос задан: 6 November 2018 21:21
1
ответ

How to enable OpenLDAP server trust a self-signed certificate from a client?

I am using JNDI to connect to a remote OpenLDAP server via ldaps by the following code: Hashtable env = new Hashtable(); env.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.ldap....
вопрос задан: 31 October 2018 23:50
1
ответ

openldap, ldapsearch без привязки извне

Если я загляну в свой лог-файл openldap, я всегда нахожу 3-4 раза в день следующие строки (olcLogLevel: 256; IP заменен): 17 октября 23:44:40 debian slapd [674]: conn = 1011 fd = 14 ACCEPT from IP = ______________ ...
вопрос задан: 30 October 2018 22:26
1
ответ

OpenLdap inetOrgPerson object class отсутствует атрибут: “middlename”

На моем сервере установлен openLDAP. Пожалуйста, обратитесь к изображению ниже для получения подробной информации. Моя версия OpenLDAP Моя проблема в том, что я не могу найти атрибут промежуточного имени в классе объекта inetOrgPerson, который является .
вопрос задан: 30 October 2018 05:16
1
ответ

Openldap RootDN и другой пользователь admin работают по-другому при изменении userPassword

с использованием OpenLDAP (2.4. 44) в CENTOS 7 и настроили сквозную передачу {SASL} на другой удаленный LDAP для некоторых пользователей, используя поле userPassword. Это может быть изменено (перезаписано) на использование локального пароля {...
вопрос задан: 29 October 2018 15:00
1
ответ

Трассировка TLS: SSL_connect: ошибка на сервере чтения SSLv2 / v3 привет A

Я пытаюсь запросить пользователей AD и пробовал все доступные варианты, но безуспешно. Операционная система = CentoS7.5 Пакеты = Openldap, ldapsearch Microsoft Active Directory моя команда ldapsearch -x -...
вопрос задан: 20 October 2018 18:15
1
ответ

Как можно настроить Samba для использования LDAP только для аутентификации?

Я хочу настроить новый файловый ресурс Samba, который использует LDAP для внутренней аутентификации. Сервер LDAP уже настроен, и машина, на которой будет установлен сервер Samba, уже настроена для разрешения SSH ...
вопрос задан: 18 October 2018 22:25
1
ответ

Openldap enable ssl on replication

Can you told me how can i modify current configuration for olcSyncRepl? I have following situation: I Configured master ldap server and slave server I Configured replication between these two ...
вопрос задан: 17 October 2018 15:28
1
ответ

Как установить атрибут olcAccess, чтобы gidNumber = 0 + uidNumber = 0 работал как olcRootDN?

Я выполняю обновление сервер Ubuntu 14.04 OpenLDAP до 16.04 и столкнулся с проблемой. Существует сценарий импорта (localhost), который использует ldapdelete -r -Y EXTERNAL -H ldapi: /// ... для удаления некоторых OU и ...
вопрос задан: 16 October 2018 20:23
1
ответ

OpenLDAP slapd как прозрачный прокси, привязка всегда не выполняется

У меня Linux (4.1. 12-61.1.34.el6uek.x86_64) со службой slapd (slapd 2.4.40). Я пытаюсь прозрачно проксировать весь клиентский трафик, связанный с ldap, через этот экземпляр slapd ...
вопрос задан: 9 October 2018 16:28
1
ответ

Как настроить клиентов с двумя серверами ldap: главным и подчиненным?

Я успешно удалось настроить репликацию OPENLDAP: ldap1.mydomain.com ldap2.mydomain.com (ldap2 каждые 10 минут инициирует соединение с ldap1.mydomain.com для синхронизации) Я хочу, чтобы ...
вопрос задан: 9 October 2018 15:42
1
ответ

Debian 9: не удается связаться с сервером LDAP с протоколом ldapi

На моем клиенте при аутентификации pam (libnss-ldap и libpam-ldap пакеты и конфигурация) есть конфигурация, которая приводит меня к nss_ldap: не удалось выполнить привязку к серверу LDAP ldapi: //172.16.10.174/: ...
вопрос задан: 4 October 2018 16:34
1
ответ

OPENLDAP 2.4, разрешить анонимный доступ только для получения открытого ключа пользователя

Я пытаюсь сделать следующее: У меня есть сервер openldap 2.4.45 (тестовый), который содержит пользователей, группы вроде этого: o = Example (dc = example, dc = com) ou = users uid = alice uid = bob PublicKey = "...." ...
вопрос задан: 2 October 2018 10:56
1
ответ

How can I proxy multiple LDAP servers with completely different name spaces?

We are developing R/Shiny Applications on Ubuntu Server. Authentication is done via OpenLDAP on Ubuntu Server. The Shiny Server only supports one LDAP directory. Now, we have an external customer ...
вопрос задан: 1 October 2018 12:21
1
ответ

Как добавить ACL в OpenLDAP

Я хочу добавить ACL для подчиненной организации на моем OpenLDAP. Это их документация ACL: https://www.openldap.org/doc/admin24/access-control.html Я использую ldapmodify для обновления ldap db на ...
вопрос задан: 9 September 2018 13:06
1
ответ

OpenLDAP - пользователь не может войти в систему после изменения правил ACL

Я играю с серверами OpenLDAP с репликацией, и мне нужно установить соответствующие ACL, чтобы дать пользователю репликации возможность читать все на исходном хосте. После прочтения этой статьи я создал этот набор ...
вопрос задан: 5 September 2018 22:33
1
ответ

openldap с клиентами macOS

Я пытаюсь настроить клиентов mac на использование LDAP для подключения к сессии (используя openLDAP). Я создал PosixAccounts с PosixGroups, и попробовал на системах ubuntu: я могу войти в систему с моими пользователями. ...
вопрос задан: 30 August 2018 10:23
1
ответ

Должен имя ldap группы быть уникальным?

Поскольку мы настраиваем openldap с несколькими местоположениями. Должны имена групп быть уникальными? Например, vpn, adm, sudo группа будет в NL, но также и в БЫТЬ. Что такое лучшая практика? Мог...
вопрос задан: 15 August 2018 19:37
1
ответ

Как дублировать БД openldap с разными учетными данными? (SLADP-LDAP)

Удаленный сервер LDAP принимает только анонимный вход. Я настраиваю прокси-сервер Windows openldap, используя бэкэнд LDAP. Что я хотел бы сделать, так это аутентифицировать пользователя, запрашивающего прокси openldap. Могу я узнать ...
вопрос задан: 12 August 2018 16:29
1
ответ

Отложенный перезапуск неудачного контейнера - Ошибка синхронизации модуля в Minikube

Я сталкиваюсь с этой ошибкой при попытке создать модули. Это происходит даже с очень распространенными образами, такими как Ubuntu, Alpine. Я новичок в Kubernetes и использую узел Minikube (версия v0.24.1) ...
вопрос задан: 1 August 2018 15:56
1
ответ

LDAP on Ubuntu 16 won't connect

I've installed LDAP on an Ubuntu 16.04 machine, using this command: sudo apt install slapd ldap-utils This is my config file /etc/ldap/ldap.conf # # LDAP по умолчанию # # Подробности смотрите в ldap.conf (5). #...
вопрос задан: 25 July 2018 20:43
1
ответ

Openldap и проверка цепочки сертификатов SSL

Я только что настроил TLS для slapd на одном сервере, используя простой PKI, например: ldap cert <промежуточный сертификат CA <сертификат корневого CA В чтобы подключиться к серверу ldap с помощью TLS от клиента, я ...
вопрос задан: 24 July 2018 21:32
1
ответ

Автоматическое монтирование домашних папок LDAP на клиентских машинах

Я создал пару пользователей на своем ldap и установил пару клиентских машин ubuntu ldap, где пользователи могут войдите со своими учетными записями. Теперь я хочу предоставить общий доступ к их домашним папкам и сделать их централизованными ...
вопрос задан: 20 July 2018 10:27
1
ответ

OpenLDAP: Как включить оверлей memberOf, если attribuType (memberof) уже существует?

Я хочу настроить оверлей memberOf. Он не может быть загружен, поскольку memberof attributeType уже существует в настроенной схеме. Как настроить его с помощью существующего attributeType? ...
вопрос задан: 18 July 2018 13:39
1
ответ

openldap с haproxy - (ldap_result () не удалось: не удается связаться с сервером LDAP)

У меня проблема с проксированием openldap через haproxy. Аутентификация отлично работает в CentOS (7.5.1804) и Debian (9.4). Единственная проблема в том, что я получаю ошибки в syslog и authlog: ...
вопрос задан: 12 July 2018 17:41
1
ответ

разрешений ACL OpenLDAP для cn = config

Я пытаюсь добавить ssl-сертификаты в olcTLSCertificateFile. dn: cn = config changetype: изменить заменить: olcTLSCertificateFile olcTLSCertificateFile: /etc/openldap/certs/file.crt dn: cn = config ...
вопрос задан: 6 July 2018 15:11
1
ответ

ppolicy не применяется к клиенту OpenLDAP при использовании 'passwd'

Проблема: Политика паролей не применяется, когда я меняю пароль с помощью команды passwd. Это принудительно применяется, когда я использую команду ldappaswd. Но пароль OpenLDAP по-прежнему изменяется с помощью ...
вопрос задан: 5 July 2018 19:36