Как снхронизировать Win 2k3 AD и OpenLDAP?
>Как снхронизировать Win 2k3 AD и OpenLDAP?
в какую сторону хоть? что является мастером/источником а что репликой/назначением?\^P^/
>>Как снхронизировать Win 2k3 AD и OpenLDAP?
>в какую сторону хоть? что является мастером/источником а что репликой/назначением?
>
>\^P^/
Если можно, то желательно и в ту и в другую, хотя думаю что лудше в LDAP->AD.
Сейчас собрал ЛДАП+ САМБА(ПДЦ)
самба работает, а лдап в кору валиться, ничё поделать немогу, голову уже сломал, вот такое пишет....
Nov 10 11:34:27 ldap slapd[73389]: nss_ldap: could not search LDAP server - Server is unavailable
ldap# ps aux | grep slapd
root 1514 0.0 1.1 1752 1332 p0 T 9:43AM 0:00.04 /bin/sh /usr/local/etc/rc.d/slapd.sh start
root 1525 0.0 0.0 0 0 p0 RE 9:43AM 0:00.04 [slapd]
root 1672 0.0 1.1 1752 1340 p0 S+ 9:47AM 0:00.04 /bin/sh /usr/local/etc/rc.d/slapd.sh start
root 1683 0.0 2.8 5556 3556 p0 S+ 9:47AM 0:00.05 /usr/local/libexec/slapd -h ldapi://%2fvar%2frun%2fopenldap%2fldapi/ ldap://0.0.0.0/ ldaps://0.0
ldap# netstat -a | grep LISTEN | grep ldap
tcp4 0 0 ldap.domain *.* LISTEN
ldap#
АП! Плиз, хелп, лдап атк и не заработал, при старте даёт такое...
Вот с дебагом...
2.5.13.0 (objectIdentifierMatch): matchingRuleUse: ( 2.5.13.0 NAME 'objectIdentifierMatch' APPLIES ( supportedControl $ supportedExtension $ supportedFeatures $ supportedApplicationContext $ pwdAttribute ) )
>>> dnPrettyNormal: <DN>
DN: <DN> check failed 21 (Invalid syntax)
slapdn destroy: freeing system resources.
В логе ошибка...
Nov 14 11:11:35 ldap slapd[1478]: nss_ldap: could not search LDAP server - Server is unavailableКуда копать?
Может кто конфигами поделится? А то я уже припарился с ним, кучу конфигов переюзал, пересобирал пару раз, ошибка одна и та же, немогу понять где ошибка и как лечить?!
Подскажите плиз...
^
|
UP!
Вопрос в силе.
>В логе ошибка...
>Nov 14 11:11:35 ldap slapd[1478]: nss_ldap: could not search LDAP server -
>Server is unavailableдумаю, при запуске slapd идет поиск ldap-сервера из-за соответствующих настроек в /etc/nsswitch.conf
Вы ведь его корректировали? верните а место старый вариант.
а может и /etc/pam.d/system-auth?