Portál AbcLinuxu, 12. května 2025 11:46

Dotaz: Nastaveni OpenLDAP

25.12.2006 14:59 Pavel | skóre: 15 | blog: Pavlův blog | Praha
Nastaveni OpenLDAP
Přečteno: 587×
Odpovědět | Admin
Zdravim,

snazim se rozbehnout OpenLDAP, ale nejak se mi nedari.

Vypis slapd.conf
allow bind_v2
include /etc/openldap/schema/core.schema
include /etc/openldap/schema/cosine.schema
include /etc/openldap/schema/nis.schema
include /etc/openldap/schema/inetorgperson.schema
schemacheck on
pidfile /var/run/slapd.pid
argsfile /var/run/slapd.args
database bdb
suffix "dc=pokus,dc=net"
directory /var/lib/ldap
index objectClass eq
index userPassword eq
index uid pres,eq
password-hash {md5}
rootdn "cn=admin,dc=pokus,dc=net"
rootpw {MD5}E7UKhHUCIp9T6xXInhk6Og==

Vytvoril jsem si soubor LDIF o teto strukture:
dn: dc=pokus,dc=net
dc: pokus
o: Pokus s.r.o.
objectClass: top
objectClass: dcObject
objectClass: organization

dn: cn=admin,dc=pokus,dc=net
cn: admin
userPassword:: e21kNX0waEdZb281b3JqRENZL0NpVXNCRitBPT0=
objectClass: organizationalRole
objectClass: simpleSecurityObject

dn: ou=People,dc=pokus,dc=net
ou: People
objectClass: top
objectClass: organizationalUnit

dn: uid=kovarp,ou=People,dc=pokus,dc=net
uid: kovarp
sn: Kovar
userPassword:: e21kNX1LMWMvVjZ0Q01RZDdjMWFtTExFRjFnPT0=
uidNumber: 1001
gidNumber: 100
homeDirectory: /home/kovarp
objectClass: top
objectClass: person
objectClass: posixAccount
cn: Pavel Kovar
loginShell: /bin/bash

Kdyz chci tento soubor naimportovat prikazem
ldapadd -D "cn=admin,dc=pokus,dc=net" -W -f pokus.ldif

Napise mi to tohle:
Enter LDAP Password:
SASL/DIGEST-MD5 authentication started
SASL username: root
SASL SSF: 128
SASL installing layers
adding new entry "dc=pokus,dc=net"
ldap_add: No such object (32)

Uz jsem bezradny... nevite nekdo kde je chyba?
Vypada to ze mi nechce zalozit korenovy zaznam pro pokus.net

OpenLDAP 2.2.13
CentOS 4.4

Diky

Pavel
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

25.12.2006 19:01 chearius | skóre: 7 | blog: /dev/chearius | Heidelberg
Rozbalit Rozbalit vše Re: Nastaveni OpenLDAP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Dobry vecer,

rekl bych, ze bude nutne pridat do toho prikazu pro pridani prepinac -x, jinak probiha prihlaseni pomoci SASL:

ldapadd -D "cn=admin,dc=pokus,dc=net" -x -W -f pokus.ldif

Marek
25.12.2006 19:34 Radek Hladik | skóre: 20
Rozbalit Rozbalit vše Re: Nastaveni OpenLDAP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ja bych doporucil zkusit Fedora Directory Server, mimo jine ma i peknou grafickou konzoli a setup skript.

Radek
karoliner avatar 26.12.2006 17:35 karoliner | skóre: 9 | blog: karoliner | Mosty u Jablunkova
Rozbalit Rozbalit vše Re: Nastaveni OpenLDAP
Je něco podobného dostupné i pro jiné distribuce? FDS vypadá moc šikovně, ale nechce se mi kvůli tomu měnit celé distro :-D Slyšel jsem něco o eDirectory od Novelu - neřeší třeba SUSE LDAP pomocí yastu?
"Čistý štít!" Kohouti jsou malí páni, to jitřenka řídí kokrhání.
26.12.2006 19:38 Martin
Rozbalit Rozbalit vše Re: Nastaveni OpenLDAP
Zkus tohle - http://sourceforge.net/projects/gqclient. Zatím jsem to nezkoušel, ale chystám se (časem). Je to GTK2 aplikace.
karoliner avatar 26.12.2006 19:57 karoliner | skóre: 9 | blog: karoliner | Mosty u Jablunkova
Rozbalit Rozbalit vše Re: Nastaveni OpenLDAP
Hned to zkusim - jde mi hlavně o to, že pomocí tohodle klikátka si nastavím celé LDAP. Ale stejně vím, že nakonec skončím u textových konfiguráků a nějakého webového rozhraní.
"Čistý štít!" Kohouti jsou malí páni, to jitřenka řídí kokrhání.
26.12.2006 20:28 Dušan Hokův | skóre: 43 | blog: Fedora a další...
Rozbalit Rozbalit vše Re: Nastaveni OpenLDAP
Odpovědět | | Sbalit | Link | Blokovat | Admin
zkuste to podle tohodle

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.