Portál AbcLinuxu, 27. dubna 2024 02:19


Dotaz: nss_ldap: could not search LDAP server

12.10.2008 18:08 jan.rok | skóre: 21
nss_ldap: could not search LDAP server
Přečteno: 495×
Odpovědět | Admin
Dobrý den,

snažil jsem se na Dibianu nakonfigurovat LDAP podle tohoto článku. Až do instalace NSS mi vše chodilo správně, ale po nakonfigurování NSS mi server při bootování dová chyby v
/var/log/auth.log:
Oct 12 17:45:21 fujx slapd[1834]: nss_ldap: could not connect to any LDAP server as cn=admin,dc=domena,dc=cz - Can't contact LDAP server
Oct 12 17:45:21 fujx slapd[1834]: nss_ldap: failed to bind to LDAP server ldap://127.0.0.1/: Can't contact LDAP server
Oct 12 17:45:21 fujx slapd[1834]: nss_ldap: reconnecting to LDAP server (sleeping 1 seconds)...
Nevím, kde najít chybu,
ldapsearch -x uid.....
funguje, přihlášení jako uživatel, který je jen v LDAPu, také proběhne.

V /etc/nsswitch.conf mám:
passwd:         files ldap
group:          files ldap
shadow:         compat

hosts:          files dns
networks:       files

protocols:      db files
services:       db files
ethers:         db files
rpc:            db files

netgroup:       nis
PAM mám nakonfigurované také jen podle toho článku. Původně jsem na tu chybu přišel při konfiguraci Samby, kde mi nechodilo přihlášení z Windows, ale teď jsem to celé nainstalovat znovu bez Samby a chyba je tam pořád. Něco bude v nastavení NSS nebo PAM, ale neumím nikde vygooglit jednoznačné řešení.

Na jednom serveru máme SLES10, kde je také OpenLDAP, ale podle konfiguráků to vypadá, že tam není NSS ani PAM. Přitom všechny operace s uživateli tam fungují (i když se to dělá přes YAST2). Chtěl jsem do toho proniknout, tak jsem chtěl začít od začátku, ale zadrhl jsem se právě na té chybě.

Poradíte, prosím?

Díky, JR
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

13.10.2008 06:27 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: nss_ldap: could not search LDAP server
Odpovědět | | Sbalit | Link | Blokovat | Admin
je to jednoduchy, jelikoz v nsswitch.conf je ldap, a pri bootovani se nespousti ldap jako prvni (to by ani nemelo cenu) tak sluzby ktere se spusti pred ldapem budou mit reci. v tomto pripade se jedna o samotnou sluzbu ldap.
In Ada the typical infinite loop would normally be terminated by detonation.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.