2
ответа

Изменить openLDAP cn = config без запуска slapd

Я пытаюсь настроить кластер openLDAP (PoC) с несколькими мастерами. Где-то я создал плохую конфигурацию, и теперь slapd не запускается. Поскольку конфигурация cn = config / olc помечена тегом CRC32, она не принимает ручную ...
вопрос задан: 25 July 2017 20:54
2
ответа

Аутентификация MariaDB OpeLDAP работает локально, а не удаленно?

У меня есть MySQL (MariaDB) в Ubuntu 14.04 для аутентификации пользователей из нашего экземпляра OpenLDAP, используя документацию здесь. Когда я подключаюсь по ssh к серверу и запускаю mysql -u user101 -p, я могу аутентифицироваться ...
вопрос задан: 18 July 2017 18:10
2
ответа

Как добавить уже зашифрованный пароль в openldap

Мне нужно перенести устаревшие данные Mysql, подобные каталогам, в новую базу данных ldap. Никаких хлопот, кроме паролей. Они хранятся как sha1 в базе данных Mysql (я проверил, могу ли я их сгенерировать…
вопрос задан: 24 May 2017 16:20
2
ответа

Не удается найти запись в ldap с помощью ldapsearch

У меня есть следующие записи ldap для группы и пользователя, и я хочу протестировать наложение memberof. dn: cn = аутентификация, dc = groups, dc = groupTestMemberOf, dc = application, dc = company, dc = de description: ...
вопрос задан: 12 May 2017 10:32
2
ответа

Атрибут OpenLDAP memberOf не обновляется после обновления группы

Я сделал, чтобы OpenLDAP установил на Debian 7.1, (OpenLDAP 2.4.31), и я пытаюсь настроить наложение memberof. Моя конфигурация - точно так же, как я читал на большом количестве сайтов всюду по Интернету, однако...
вопрос задан: 13 April 2017 15:14
2
ответа

Настройте OpenLDAP с помощью GnuTLS с TLS = required

У нас есть сервер openldap, и мы не хотим разрешать незашифрованную связь , поэтому приемлемо либо tls через порт 389 (starttls), либо ssl через порт 636 (ldaps). Поскольку мы используем slapd.conf для настройки, ...
вопрос задан: 13 April 2017 15:14
2
ответа

Проблемы Openldap с добавлением атрибута

Я новичок в serverfault, но я уже использую поиск google и serverfault, но не могу найти ответ на свою проблему. Мне нужно добавить новый атрибут в ldap, называемый разрешением, и иметь возможность установить привилегию ...
вопрос задан: 13 April 2017 15:14
2
ответа

Как я перемещаю учетные записи пользователей от OpenLDAP до Active Directory?

Мы хотим переместить наши учетные записи пользователей от OpenLDAP до Active Directory, не изменяя пароли и такой. Пользователи не должны замечать различие, против которого сервера они проходят проверку подлинности...
вопрос задан: 13 April 2017 15:14
2
ответа

Как я добавляю olcAuditLogConfig к openldap на Centos 6

Относительно 'человеку slapo-auditlog' я должен просто должен быть добавить следующее. dn: olcOverlay=auditlog, olcDatabase = {1} hdb, cn=config тип изменения: добавьте objectClass: olcOverlayConfig objectClass:...
вопрос задан: 13 April 2017 15:14
2
ответа

Kerberos интеграция браузера SSO?

Я устанавливаю набор веб-приложений для офиса, и одно из хотения управлялось бы Kerberos SSO. Теперь, я нашел некоторую информацию о вопросе, и я задался вопросом, что интегрируют браузеры...
вопрос задан: 13 April 2017 15:14
2
ответа

Почему я не могу создать свой первый объект в моем Открытом-LDAP сервере?

Я пытаюсь настроить свой первый сервер LDAP, который будет использоваться для хранения учетных записей пользователей (для вещей, таких как почта, сервер мерзавца и несколько других вещей). Мне удалось установить сервер, но я застреваю когда я...
вопрос задан: 13 April 2017 15:14
2
ответа

Прокси OpenLDAP: кэширование учетных данных в случае, если недостижимое ведущее устройство Active Directory

Я настраиваю сервер Debian в своей компании, где пользователями управляют в Active Directory. Я хотел бы аутентифицировать пользователей с AD, но я думаю, что было бы лучше, по возможности, иметь локальное...
вопрос задан: 13 April 2017 15:14
2
ответа

openldap предоставляет группе доступ на запись к поддереву

У меня есть dn: ou = people, dc = example, dc = com objectClass: организационная единица ou: people и группа администраторов для него: dn: cn = people-admins, ou = groups, dc = example, dc = com objectClass: groupOfUniqueNames cn: ...
вопрос задан: 13 April 2017 15:13
2
ответа

Ошибка репликации openLDAP «недопустимый формат записи: olcDatabase = {1} mdb, cn = config»

Я пытаюсь настроить сервер репликации LDAP, выполнив следующие действия (https://www.server-world.info/en /note?os=Ubuntu_16.04&p=openldap&f=5) учебное пособие. На шаге «[3] Настройка потребителя LDAP» я ...
вопрос задан: 31 March 2017 10:50
2
ответа

Почему shadowLastChange - неизвестный атрибут?

Я пытаюсь установить slapd в Oracle Linux 7 и следую разделу Руководства администратора Oracle® Linux по выпуску 7 о настройке сервера LDAP. Когда я перехожу к шагу 7, импортирую конфигурацию ...
вопрос задан: 28 March 2017 21:08
2
ответа

Как проверить версию OpenLDAP, установленную в командной строке?

Я ищу много сообщений, но не вижу хорошего решения, так как просто как ldap -v. Я пробовал много решений, но это не работает.
вопрос задан: 22 March 2017 17:45
2
ответа

ddwrt + Freeradius + LDAP

Я пытаюсь настроить сервер LDAP для аутентификации нескольких серверов, таких как ftp и radius (может быть, даже ssh?) У меня есть маршрутизатор (ddwrt), который я смог аутентифицировать с помощью открытого текста ...
вопрос задан: 19 March 2017 12:53
2
ответа

Где определяется имя моей организационной единицы?

Следует ли называть мою организационную единицу для учетных записей пользователей «пользователи» или «люди»? Прежде всего, чтобы сузить возможные ответы, есть ли какое-либо учреждение, которое это определило? Последующий вопрос: следует ли ...
вопрос задан: 16 March 2017 13:04
2
ответа

Наилучшее использование ОЗУ для нескольких экземпляров SQL?

У меня есть новый Windows Server 2016 с 32 ГБ ОЗУ,он будет использоваться для тестирования разработчика максимум одним или двумя пользователями. Время от времени будут использоваться экземпляры VM / Hyper-V и пара тестовых сайтов IIS ...
вопрос задан: 16 March 2017 11:59
2
ответа

Значения полей OpenLDAP в список

Я установил сервер openLDAP, и я создал собственную схему с различными полями, и она отлично работает. Однако у меня есть несколько полей, в которых я хотел бы иметь только некоторые значения. Для ...
вопрос задан: 28 February 2017 10:29
2
ответа

Невозможно настроить параметры TLS для OpenLDAP

Я не могу настроить TLS для нового сервера OpenLDAP. Система - Debian Jessie (обновлена ​​до последней стабильной версии 8.7), и я настроил сервер, установив пакет slapd, почти…
вопрос задан: 18 February 2017 14:06
2
ответа

Невозможно заставить работать административный ACL OpenLDAP

Я создал группу Posix под названием Admins в моем домене OpenLDAP и добавил в нее пользователя. Затем я добавил следующее к моему файлу slapd.conf для доступа к attrs = userPassword, shadowLastChange ...
вопрос задан: 17 February 2017 13:45
2
ответа

Внедрить apple.ldif в openldap

В настоящее время я запускаю сервер openldap на машине debian. : Debian Описание: Debian GNU / Linux 8.7 (jessie) Релиз: 8.7 Кодовое имя: jessie Slapd version @ (#) $ OpenLDAP: ...
вопрос задан: 11 February 2017 10:42
2
ответа

openldap sizelimit. Не могу получить более 500 записей

Я не могу получить более 500 записей, когда я запрашиваю свой openldap-сервер. Хотя я внес следующие изменения: slapd.conf # Это основной файл конфигурации slapd. См. Slapd.conf (5) для получения дополнительной информации. ...
вопрос задан: 9 February 2017 14:03
2
ответа

Хранит ли Linux кэш членов групп, если он подключен к LDAP? (Разница между группами и getent group))

Конфигурация LDAP наших пользователей и групп работает. Наш сервер использует LDAP для хранения пользователей и групп. # /etc/nsswitch.conf: passwd: compat ldap группа: compat ldap shadow: ...
вопрос задан: 2 February 2017 13:43
2
ответа

pwdInHistory не применяется в openldap ppolicy

У меня есть действующая политика паролей на моем сервере OpenLDAP. Однако, Я только что попробовал протестировать свойство pwdInHistory, и, похоже, это не мешает мне использовать предыдущий пароль, который у меня был только что ...
вопрос задан: 25 January 2017 13:38
2
ответа

как самостоятельно изменить attrs в openldap

Я использую openldap 2.4.40 и применил следующий ACL: olcAccess: {0} к * путем самостоятельной записи dn = "cn = Manager, dc = sample, dc = com "запись по * чтение ...
вопрос задан: 26 October 2016 03:55
2
ответа

Может ли sssd обеспечивать членство в группах между доменами?

Как я могу заставить sssd искать членство в группах во всех настроенных доменах? Учитывая конфигурацию ниже, и alice (@bar), и bob (@foo) должны быть членами testgroup (@bar). Однако только Алиса ...
вопрос задан: 17 August 2016 01:25
2
ответа

Как переместить LDAP (база данных, схема, конфигурация) к другой машине

Я использую openldap 2.4.40, и я должен переместить свою существующую ldap базу данных, конфигурацию и схему (в основном все ldap связанный сервер) к новой машине. проблема, я использую cn=config...
вопрос задан: 11 August 2016 09:34
2
ответа

Клиент OpenLDAP внутри контейнера докеров

У меня есть контейнер докеров под управлением CentOS 6 с пользователем без полномочий root и OpenLDAP. Когда я использую getent passwd, он просто возвращает данные из / etc / passwd. Конфигурационный файл /etc/nsswitch.conf настроен ...
вопрос задан: 12 July 2016 13:03