The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"LDAP, ... вопросы."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"LDAP, ... вопросы."
Сообщение от neuro emailИскать по авторуВ закладки on 17-Мрт-04, 06:27  (MSK)
Настроил ldap... ?? :-)

заходим под рутом:
cd /home
chown 3001:2001 user1
ls -l
drwxr-sr-x    2 user1   vmail          80 Mar 17 11:55 user1

....
заходим под пользователем user1(3001 в ldap)
cd /home
ls -l
drwxr-sr-x    2 3001    2001           80 Mar 17 11:55 user1
----------

Вопрос, почему user1, не берёт инфу из ldap ???
конфиги ниже:


кусок slapd.conf:
------------slapd.conf--------------begin--
access to attribute=userpassword,clearpassword,ldappassword
    by anonymous auth
    by self write
    by dn="cn=admin,dc=a,dc=b,dc=c" write
    by * none

access to attribute=accountstatus
    by dn="cn=admin,dc=a,dc=b,dc=c" write
    by dn="cn=daemon,dc=a,dc=b,dc=c" read

access to attribute=employeeNumber
    by dn="cn=admin,dc=a,dc=b,dc=c" write
    by dn="cn=daemon,dc=a,dc=b,dc=c" read
    by * none

access to *
    by dn="cn=admin,dc=a,dc=b,dc=c" write
    by dn="cn=daemon,dc=a,dc=b,dc=c" read
    by users read
    by self write
    by * read
------------slapd.conf--------------end----

есть такой ldif :
------------goldap.ldif-------------begin--
dn: dc=a,dc=b,dc=c
objectClass: top
objectClass: organization
objectClass: dcObject
dc: a
o: sample

dn: ou=People,dc=a,dc=b,dc=c
objectClass: top
objectClass: organizationalUnit
ou: People

dn: ou=Group,dc=a,dc=b,dc=c
ou: Group
objectClass: top
objectClass: organizationalUnit

dn: cn=wheel,ou=Group,dc=a,dc=b,dc=c
gidNumber: 2000
cn: wheel
memberUid: someadmin
objectClass: posixGroup
objectClass: top
userPassword:: e2NyeXB0fXg=

dn: cn=vmail,ou=Group,dc=a,dc=b,dc=c
gidNumber: 2001
cn: vmail
objectClass: posixGroup
objectClass: top
userPassword:: e2NyeXB0fXg=

dn: cn=admin,dc=a,dc=b,dc=c
objectClass: organizationalRole
objectClass: simpleSecurityObject
cn: admin
description: LDAP Administrator
userPassword: {MD5}????????????????==

dn: cn=daemon,dc=a,dc=b,dc=c
objectClass: organizationalRole
objectClass: simpleSecurityObject
cn: daemon
description: LDAP daemon admin
userPassword: {MD5}????????????????==

dn: uid=user1,ou=People,dc=a,dc=b,dc=c
cn: user user
givenName: user
sn: user
uid: user1
gecos: user1
mail: user1@a.b.c
uidNumber: 3001
homeDirectory: /*/user1
mailMessageStore: /*/user1/Maildir
gidNumber: 2001
shadowMax: 99999
shadowWarning: 7
shadowLastChange: 12416
loginShell: /bin/bash
ou: People
o: sample company
accountStatus: active
physicalDeliveryOfficeName: office address
employeeNumber: 0
telephoneNumber: +7
title: Manager
homePostalAddress: home address
homePhone: +7
userPassword: {MD5}??????????????==
objectClass: top
objectClass: posixAccount
objectClass: shadowAccount
objectClass: account
objectClass: qmailuser
objectClass: couriermailaccount
objectClass: Person
objectClass: OrganizationalPerson
objectClass: inetOrgPerson
------------goldap.ldif------------end-----

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "LDAP, ... вопросы."
Сообщение от Andrey emailИскать по авторуВ закладки on 17-Мрт-04, 07:13  (MSK)
проверь getent passwd
под рутом и пользователем
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "LDAP, ... вопросы."
Сообщение от neuro emailИскать по авторуВ закладки on 17-Мрт-04, 07:32  (MSK)
>проверь getent passwd
>под рутом и пользователем

под рутом видим всё(записи /etc/passwd и записи ldap)
под юзером - только записи /etc/passwd

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "LDAP, ... вопросы."
Сообщение от Andrey emailИскать по авторуВ закладки on 17-Мрт-04, 08:37  (MSK)
а в /etc/ldap.conf
в строке rootbinddn = какой учетный запись стоит?
и есть ли его парол в /etc/ldap.secret ?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "LDAP, ... вопросы."
Сообщение от neuro emailИскать по авторуВ закладки on 17-Мрт-04, 08:45  (MSK)
>а в /etc/ldap.conf
>в строке rootbinddn = какой учетный запись стоит?
>и есть ли его парол в /etc/ldap.secret ?

запись rootbinddn отсутствует в ldap.conf
и файл ldap.secret пуст.

поэтому и не работает?
А для чего нужны ЭТИ файлы?
что берет информацию из них?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "LDAP, ... вопросы."
Сообщение от Andrey emailИскать по авторуВ закладки on 17-Мрт-04, 08:53  (MSK)
это файл из пакета nss_ldap.
в строке указывается пользователь который имее доступ на чтение
его пароль пишется в .секрет
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "LDAP, ... вопросы."
Сообщение от neuro emailИскать по авторуВ закладки on 17-Мрт-04, 09:01  (MSK)
>это файл из пакета nss_ldap.
>в строке указывается пользователь который имее доступ на чтение
>его пароль пишется в .секрет

указал, ... встало всё на свои места,... спасибо.
если у тебя есть icq, постучись ко мне.
19191075.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру