2
ответа

`ldapmodify` не работает - не меняет содержимое файла

Я выполняю шаги, описанные в этом потоке: Базовая установка openldap с использованием конфигурации slapd.d Я создал и сохранил свой собственный файл .ldif с необходимыми изменениями и сохранил его как changes.ldif. Вот ...
вопрос задан: 5 September 2019 17:37
2
ответа

Я не могу авторизоваться с клиента с помощью ldap, когда пароль пользователя зашифрован с помощью {SHA} {SSHA},когда работает {CRYPT}

Сервер: Centos 7.2, Клиент: Debian 8.6 Проблема в том, что я не могу войти в систему, когда пароль зашифрован с помощью SHA / SSHA на стороне сервера. Ldapsearch с клиентской станции работает. Я могу получить attrs от ...
вопрос задан: 3 September 2019 14:28
2
ответа

Как вы храните действительное число / число с плавающей запятой в OpenLDAP ?

Как вы храните числа с плавающей запятой / действительные числа в OpenLDAP? Я никогда не видел такого типа данных. Я знаю, что вы можете хранить строковое представление числа с плавающей запятой, но это звучит как ...
вопрос задан: 28 July 2019 16:41
2
ответа

Что произойдет, если у вас возникнут конфликты пользователей между системой Linux и сервером LDAP?

У меня есть (Открытый) сервер LDAP, работающий в системе Debian в моей локальной сети, и несколько систем, работающих Linux Mint, настроенный как клиенты LDAP. Вот содержимое моего /etc/nsswitch.conf: passwd: ...
вопрос задан: 1 July 2019 15:40
2
ответа

Проблемы с добавлением нового пользователя в OpenLDAP

Я пытаюсь начать работу с OpenLDAP, и я Я следую этому руководству https://www.itzgeek.com/how-tos/linux/centos-how-tos/step-step-openldap-server-configuration-centos-7-rhel-7.html Я сделал все ...
вопрос задан: 25 June 2019 13:02
2
ответа

Хеширование паролей Openldap с помощью olcPasswordHash

Я хочу сделать openldap для хранения всех атрибутов userPassword, хэшированных с помощью алгоритма {SSHA}. Мне удалось настроить базу данных внешнего интерфейса с помощью olcPasswordHash: dn: olcDatabase = {- 1} интерфейс objectClass: ...
вопрос задан: 31 May 2019 12:25
2
ответа

Игнорировать или изменять домашний каталог LDAP в системах Linux

Есть ли способ игнорировать или изменять домашний каталог LDAP на некоторых клиентах Linux, например, на рабочих станциях? Конечная цель: я пытаюсь использовать нашу базу данных пользователей LDAP, сохраняя при этом домашние каталоги на ...
вопрос задан: 12 April 2019 13:38
2
ответа

ldapsearch показывает записи участников без CN

Я использую ldapsearch в Linux-системе debian 9 для запроса MS Active Directory. Я хочу запросить / найти всех пользователей в моей группе "mygroupname". Команда ldapsearch -o ldif-wrap = no -xWLLL -D "...
вопрос задан: 21 March 2019 22:55
2
ответа

LDAP: резервное копирование с slapcat по сравнению с ldapsearch

Б/У: openldap-servers-2.4.23-34.el6_5.1.x86_64: создайте сценарий для crontab для создания запланированного полного резервного копирования базы данных. 1) slapcat - создают файл в в формате по умолчанию, Беркли DB. 2) slapcat...
вопрос задан: 31 January 2019 14:46
2
ответа

openLDAP не импортирует ldif в «cn = config»

У меня проблемы с настройкой группы администратора для openLDAP. Я только что перешел в olcconfig и установил следующий ldif: dn: olcDatabase = {1} mdb, cn = config changetype: изменить добавить: olcAccess ...
вопрос задан: 2 November 2018 17:55
2
ответа

OpenLDAP cn=config: No such object (32)?

I'm attempting to follow several tutorials on setting the root LDAP password (our previous sysadmin departed...abruptly), which all say more or less the same thing: http://sysadminnotebook.blogspot....
вопрос задан: 1 November 2018 18:57
2
ответа

Ошибка Remove-WindowsFeature «Требуемые привилегии не поддерживаются»

Хорошо, команда, я пытаюсь удалить ядро ​​Powershell 2.0 Core с моего сервера, используя команда ниже: Remove-WindowsFeature PowerShell-v2. Мы получаем следующую ошибку: Требуемые привилегии не удерживаются ...
вопрос задан: 25 October 2018 12:41
2
ответа

ldap_sasl_interactive_bind_s: Не могу связаться с сервером LDAP (-1)

Я использую LDAP, к которому я могу подключиться, но хочу отказаться от slapd.conf и использовать ldif's, я столкнулся со следующими проблемами. Когда я набираю: ldapsearch -H ldap: // -x -s base -b "" -LLL "...
вопрос задан: 22 October 2018 22:31
2
ответа

SSL для OpenLDAP на Centos 7 не работает

В настоящее время я пытаюсь настроить SSL для OpenLDAP на Centos 7 с помощью самоподписанного сертификата. LDAP работает без SSL. Я выполнил следующие команды: Создание сертификата / ключа и изменение ...
вопрос задан: 18 September 2018 18:22
2
ответа

Групповая политика на Open LDAP [закрыто]

Активный каталог в Windows может дать нам много возможностей для управления нашей сетью, например групповой политикой. В моей компании есть системы Linux. Мой вопрос: есть ли какое-нибудь приложение на базе Linux или ...
вопрос задан: 8 September 2018 18:26
2
ответа

systemd, override, slapd daemon fails

I've tried to override the standard slapd (OpenLDAP) daemon start parameters with systemd, but as soon as I override the ExecStart, the daemon fails to start. My questions is why it fails and how I ...
вопрос задан: 30 July 2018 14:55
2
ответа

Установите ACL в OpenLDAP, чтобы пользователь мог найти свою собственную запись в отфильтрованном поддереве

У меня есть каталог пользователей на сервере openldap под базовым DN ou = users, dc = mydomain. Пользовательские записи: uid = user1, ou = users, dc = mydomain. Мои текущие ACL следующие: от {5} до * путем самостоятельной записи dn = "cn = admin, ...
вопрос задан: 20 July 2018 15:57
2
ответа

Использование бэкэнда базы данных метаданных для объединения базы данных активного каталога и локальной базы данных openldap

Я пытаюсь использовать бэкэнд метаданных openldap для выполнения следующих задач в один запрос: запросите учетную запись в локальной базе данных openldap. (Я контролирую этот ресурс, и только несколько аккаунтов будут ...
вопрос задан: 13 July 2018 23:02
2
ответа

Можем ли мы получить атрибуты всех указанных DN в LDAP с помощью одного запроса?

Например, следующий результат - ldapquery и его вывод: # ldapsearch -LLL -h myldaphost -D uid = myname, ou = People, ou = MyBranch, o = MyOrg -x -w mypasswd -b cn = TEST_USERS, ou = Groups, ou = MyBranch, o = MyOrg ...
вопрос задан: 8 June 2018 14:03
2
ответа

AH00094: Командная строка: '/ usr / sbin / apache2'

Я установил ldap и phpldapadmin 3 недели назад, и все было хорошо . вчера я хотел настроить веб-сервер, чтобы он работал нормально, а служба команд apache2 перезапустила его ...
вопрос задан: 31 May 2018 18:34
2
ответа

Сценарий оболочки для перечисления (уже существующей) группы LDAP под названием «Пользователи VPN»

Я новичок в LDAP и узнал о ldapsearch и ldap в целом. Хотел бы написать сценарий оболочки, который перечислит (уже существующую) группу LDAP "Пользователи VPN", а затем получит всех пользователей "...
вопрос задан: 3 May 2018 10:35
2
ответа

ACL членства в группе openldap

Когда я запускаю поиск, например. ldapsearch -h XX.XX.XX.XX -b 'dc = mycompany, dc = com' -D 'uid = lama, ou = people, mycompany, dc = com' -w YYYY Я хотел бы видеть членство в моих группах и не позволять видеть ...
вопрос задан: 4 April 2018 00:39
2
ответа

OpenLDAP ACLs не работает

Первые вещи сначала, я в настоящее время работаю с OpenLDAP: slapd 2.4.36 на выпуске 19 Fedora (CAT Schrödinger). Я имею, просто устанавливают openldap с конфеткой, и моя конфигурация является следующей:...
вопрос задан: 1 March 2018 23:35
2
ответа

Ошибка “никакое правило соответствия равенства” при редактировании LDAP Наложение Syncprov

У меня есть сервер OpenLDAP OLC (2.4.23), к которому я пытаюсь просто добавить два атрибута к файлу наложения Syncprov, но встречаюсь с некоторой трудностью. Вот содержание olcOverlay = {0}...
вопрос задан: 22 February 2018 17:18
2
ответа

Аутентификация SSSD LDAP с использованием двух разных серверов LDAP

Я пытаюсь настроить аутентификацию LDAP с помощью SSSD на CentOS 7. Можно ли настроить SSSD таким образом, чтобы он использовал два сервера LDAP : один сервер LDAP используется только для аутентификации (в основном ...
вопрос задан: 12 December 2017 03:37
2
ответа

Защита OpenLDAP и AD

Мы используем сервер OpenLDAP в качестве прокси для AD, добавляя AD в качестве подчиненного OpenLDAP. Я защитил трафик OpenLDAP с помощью соединения StartTLS. Теперь мне сказали использовать протокол LDAPS для ...
вопрос задан: 7 December 2017 11:16
2
ответа

Как я настраиваю LDAP на Centos 6 для аутентификации пользователя самым безопасным и корректным способом?

В течение последних дней я использовал много F-слов при просмотре Интернета для хорошей документации о том, как установить LDAP-сервер. До сих пор я не нашел ни один, но много, которое является меньше...
вопрос задан: 2 December 2017 18:48
2
ответа

Как отключить режим отладки в OpenLDAP?

Я запустил открытый сервер ldap с режимом журнала с помощью команды ниже slapd -u ldap -g ldap -d 65 после этого я попытался остановить сервер и перезапустите его снова, но я все еще получаю слишком много входа в терминал. ...
вопрос задан: 28 November 2017 11:30
2
ответа

Как разрешить пользователям и / или группам доступ только к определенным клиентским машинам, подключенным к серверу openldap?

Мне бы очень хотелось выяснить, как я могу разрешить пользователям и / или группирует доступ к определенным клиентским машинам, которые все подключены к серверу OpenLDAP. Я хотел бы сделать это независимо от того, является ли пользователь ...
вопрос задан: 28 November 2017 00:41
2
ответа

OpenLDAP: slapd. conf больше нет, так как же редактировать права?

Я хочу изменить некоторые права в моей базе данных LDAP, поэтому я заметил, что slapd.conf больше нет. Я хотел добавить в slapd.conf следующие строки: access to dn.subtree = "ou = contacts, dc = ...
вопрос задан: 24 November 2017 01:30