1
ответ

Редактирование значения в ldap dn

Каков правильный синтаксис для редактирования значения в LDAP dn ? На данный момент я пробовал следующее:serveradmin @ magic : ~ $ ldapmodify -x -W -D cn = admin, dc = example, dc = com << EOF > dn: uid = foo, ou = ...
вопрос задан: 22 June 2018 16:48
1
ответ

OPENLDAP: Как удалить запись o =?

Я создал организацию (o = otherorg, dc = example, dc = com) на моем сервере OpenLDAP, работающем на Debian stretch. Теперь я хочу удалить его, но ни один инструмент, который я пробовал, не позволяет мне это сделать. Ниже представлен фрагмент slapcat ...
вопрос задан: 19 June 2018 00:15
1
ответ

Модуль оверлея OpenLDAP auditlog не загружается в Debian

Я использую OpenLDAP в Debian Stretch. Я хотел использовать модуль оверлея auditlog, но он не загружается. Я добавил журнал аудита модуля в свою конфигурацию # module {0}, config dn: cn = module {0}, cn = ...
вопрос задан: 14 June 2018 11:11
1
ответ

Добавление ошибки выдачи nis.schema: запись недопустимого формата (строка 2): «»

Я пытаюсь добавить nis.schema в свой База LDAP. Мой файл выглядит так: attributetype: (1.3.6.1.1.1.1.2 NAME 'gecos' DESC 'Поле GECOS; общее имя' EQUALITY ...
вопрос задан: 4 June 2018 18:32
1
ответ

Openldap не принимает учетные данные после перезапуска службы

Я пытаюсь настроить Openldap v2.4 на Centos 7. Я установил slapd и настроил сервер. Я сгенерировал пароль и добавил в свою конфигурацию с помощью команды изменения. Это все ...
вопрос задан: 3 June 2018 08:15
1
ответ

Невозможно сбросить пароль Linux через kerberos

Когда я пытаюсь сбросить пароль пользователя ldap с клиентской машины, я получаю следующую ошибку: $ passwd Смена пароля для демо пользователя. Текущий пароль: Новый пароль: Введите повторно новый пароль: passwd: ...
вопрос задан: 31 May 2018 22:55
1
ответ

ldapmodify error 80 при попытке добавить сертификат ssl

Хорошо, я пытался настроить TLS с LDAP на моем сервере Debian Jessie, но пока безуспешно. Я продолжаю сталкиваться с ужасной ошибкой 80, когда запускаю команду ldapmodify. Вот содержание ...
вопрос задан: 24 May 2018 18:28
1
ответ

Невозможно создать дамп базы данных LDAP после изменений

Я добавил атрибут в свою базу данных LDAP, запустив ldapmodify -QY EXTERNAL -H ldapi: /// -f openssh-lpk.schema от имени пользователя root, где openssh-lpk.schema содержит это: # Автор: Eric AUGE < eau@phear.org& ...
вопрос задан: 22 May 2018 19:58
1
ответ

OpenLDAP ограничивает максимальное количество сеансов на пользователя

У меня есть сервер LDAP slapd, и мне нужно ограничить количество активных сеансов на пользователя. Есть ли параметр конфигурации, который я могу изменить для этого?
вопрос задан: 17 May 2018 17:22
1
ответ

Получение openldap + postgres работает

У меня проблема с настройкой openldap v2.4. 46 + postgres (9.6.x), я столкнулся с проблемой, на которую не могу найти ответа. Этапы установки yum install -y vim libacl-devel libblkid-devel gnutls -...
вопрос задан: 16 May 2018 23:45
1
ответ

Использование одного и того же пароля для Kerberos и openldap

У нас есть рабочая структура для нашего хадопа, в которой openldap использовался для аутентификации со структурой ниже, вместе с ranger и knox. корень openldap: - dn: dc = abchadoop, dc = com, dc = za Поддерево внутри ...
вопрос задан: 8 May 2018 23:27
1
ответ

Cannot query LDAP replica

I'm trying to setup a LDAP server with replica, but I'm having some problems. I have 2 servers - ldap1.example.com (master) and ldap2.example.com (replica). Running search query such as ldapsearch -D "...
вопрос задан: 5 May 2018 01:20
1
ответ

OpenLDAP файлы схемы для имитации ActiveDirectory (для сред разработки и тестирования)

Я поддерживаю среду разработки для приложения ETL, которое взаимодействует с различными службами, включая OpenLDAP. Я установил Docker-Compose с контейнером для каждой службы и хранилища данных ...
вопрос задан: 24 April 2018 23:01
1
ответ

How to migrate LDAP to other computer

How can I migrate LDAP from one computer to other..?? I tried using: slapcat -n 0 -l (config file location) and slapcat -n 1 -l (database backup ldif path) It gives this error: $ slapcat -d -1 -...
вопрос задан: 11 April 2018 16:38
1
ответ

Почему и userPassword, и krbPrincipalKey

При настройке MIT Kerberos для использования вместо этого базы данных LDAP я был удивлен, увидев, что хэши паролей пользователей хранятся в двух разных полях: userPassword и krbPrincipalKey. Кажется, ...
вопрос задан: 5 April 2018 23:32
1
ответ

pam_groupdn вообще не работает. всегда все пользователи, которым разрешен вход в систему

Я попытался установить pam, ldap на fedora23. Я настроил pam.d / system-auth следующим образом: #% PAM-1.0 # Этот файл создается автоматически. # Изменения пользователей будут уничтожены в следующий раз ...
вопрос задан: 28 March 2018 18:17
1
ответ

Заставить Gitolite извлекать ssh-ключи из LDAP

Я думаю, у меня есть некоторые проблемы с пониманием того, чего я хочу достичь. .. Итак, давайте начнем с того, что работает в настоящее время (все описанные серверы работают под управлением CentOS 7): сервер OpenLDAP, который ...
вопрос задан: 23 March 2018 12:40
1
ответ

OpenLDAP: ACL с использованием имени сокета и DN?

В OpenLDAP (2.4.45, на FreeBSD) я пытаюсь ограничить доступ DN к атрибуту, предоставляя доступ DN только при подключении производится через розетку; но безуспешно. Что я пытаюсь ...
вопрос задан: 17 March 2018 14:54
1
ответ

Структура OpenLDAP и обслуживание пользователей на основе ролей

Я планирую структуру сервера OpenLDAP для интеграции его с несколькими приложениями (скажем, 10 приложений). Здесь у меня есть 8 внутренних приложений (веб-приложения и мобильные приложения) и 2 других ...
вопрос задан: 15 March 2018 18:46
1
ответ

Попытка настроить репликацию LDAP

Я хочу настроить репликацию главный - подчиненный между 2 серверами OpenLDAP. Выполнение ldapsearch -H ldapi: /// -Y EXTERNAL -b "cn = config" -LLL -Q "olcDatabase = *" dn производит следующее: на главном сервере: dn: ...
вопрос задан: 12 March 2018 22:07
1
ответ

Добавление нескольких новых записей к сбоям LDAP

Я не могу добавить более одной записи в LDAP. У меня есть пустая строка перед новой записью DN, но кажется, что она не работает какое-то время. ldapadd -x -D cn = Manager, dc = hadoop, dc = local -w -f ldap.ldif ...
вопрос задан: 28 February 2018 20:14
1
ответ

Подпрограммы SSL: ssl23_write: сбой подтверждения ssl: s23_lib.c: 177:

У меня есть мастер openldap и 2 подчиненных сервера openldap. Использование несамозаверяющего центра сертификации. Мастер openldap: имя debian на основе stretch slapd 2.4.44 + dfsg-5 + d amd64 openssl 1.1.0f-3 + deb9u1 amd64 openldap ...
вопрос задан: 24 February 2018 20:19
1
ответ

OpenLDAP: Добавление olcObjectClasses в схему

Я добавил схему в OpenLDAP через cn = conf. Схема была взята из WSO2 Identity Server, но была изменена для применения к cn = conf и OpenLDAP. Схема загрузилась без ошибок, но не работает. ...
вопрос задан: 16 February 2018 16:28
1
ответ

Как запросить журнал доступа openldap с помощью атрибута reqStart

Мне, вероятно, здесь не хватает чего-то простого в синтаксисе фильтра LDAP. Я пытаюсь запросить базу данных, созданную наложением журнала доступа в OpenLDAP, с помощью атрибута reqStart. Я могу фильтровать по равенству, ...
вопрос задан: 13 February 2018 18:39
1
ответ

Удалить повторяющийся пустой атрибут в среде OpenLDAP

OpenLDAP v2.4 с OLC (On-Line Configuration / cn = config) в кластере зеркального режима в Ubuntu 16.04. База данных была перенесена с другого сервера через LDIF и slapadd. Некоторые группы были ...
вопрос задан: 12 February 2018 23:52
1
ответ

freeradius failover when ldap not available

I am using freeRADIUS 3.0 with two data sources: users file openldap The configuration is working fine, but when freeRADIUS is started at power-on, and LDAP server is not available, freeRADIUS ...
вопрос задан: 11 February 2018 14:33
1
ответ

Аутентификация MySQL против сбоя OpenLDAP

Я пытаюсь настроить аутентификацию OpenLDAP на коммерческом сервере MySQL (5.7.21) Я выполнил все шаги, описанные в сети MySQL https://dev.mysql.com/doc/refman/5. 7 / en / ldap-pluggable -...
вопрос задан: 7 February 2018 15:42
1
ответ

Ошибка аутентификации

Я новичок в этом мире, и мне нужна помощь. Последние недели я пытался найти решение своей проблемы, но безуспешно. Я пытаюсь аутентифицировать свою машину CentOS в Active ...
вопрос задан: 1 February 2018 13:12
1
ответ

Резервное переключение OpenLDAP

Я пытаюсь настроить сервер OpenLDAP в качестве прокси для Active Directory. И он работает нормально, но я не могу настроить сервер openldap для автоматического переключения при отказе без перезапуска службы slapd. У меня есть ...
вопрос задан: 24 January 2018 02:07
1
ответ

Как для доступа к виртуальной машине, подключенной к частной сети с помощью другой виртуальной машины

У меня есть 2 виртуальные машины VMware, каждая из которых работает под управлением Windows Server 2017 (Server Core) Build 17046. Я использую VMware. ВМ № 1 также имеет доступ к ...
вопрос задан: 23 December 2017 20:11