Настройка LDAP (Проблемы.)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Настройка LDAP

Сообщение Ленивая Бестолочь »

в конфиге:

Код: Выделить всё

rootdn "cn=server,dc=sgshm"

меняете на:

Код: Выделить всё

rootdn "cn=server,dc=sgshm,dc=ru"
rootpw "ваш пароль"


Код: Выделить всё

index objectClass eq

меняете на:

Код: Выделить всё

index           entryCSN,entryUUID              eq
index           cn,sn,uid,displayName           pres,sub,eq
index           uidNumber,gidNumber             eq
index           sambaSID                        eq
index           sambaPrimaryGroupSID            eq
index           sambaDomainName                 eq
index           objectClass                     pres,eq

это индексы. для авторизации юзеров и работы с самбой очень не лишним их сделать примерно такими.

Код: Выделить всё

access to attrs=userPassword,sambaNTPassword,sambaLMPassword,shadowLastChange
by dn="cn=server,dc=sgshm" write
by anonymous auth
by self write
by * none

на

Код: Выделить всё

access to attrs=userPassword,sambaNTPassword,sambaLMPassword,shadowLastChange
by anonymous auth
by self write
by * none

rootdn, описаный в конфиге всегда имеен неограниченные права. не надо их еще раз описывать, тем более вы "dn=ru" забыли.

Код: Выделить всё

access to dn.base="" by * read

это на свой страх и риск - это сделает ВСЕ видным ВСЕМ.
я бы все таки описал подробней что можно видеть.

после этого попробуйте создать вот такой файлик:

Код: Выделить всё

dn: dc=sgshm,dc=ru
objectClass: top
objectClass: dcObject
objectClass: organization
o: sgshm
dc: sgshm
structuralObjectClass: organization

dn: cn=server,dc=sgshm,dc=ru
objectClass: simpleSecurityObject
objectClass: organizationalRole
cn: server
description: LDAP administrator
userPassword:: e2NyeXB0fW5QQjh3TWh3WnZYZWc=
structuralObjectClass: organizationalRole

назвать его, допустим base.ldiff

после этого погасить лдап, стереть (переместить) все, что у вас в каталоге /ver/lib/ldap
(это ваши базы)
запустить лдап, и выполнить:
ldapadd -x -D "cn=server,dc=sgshm,dc=ru" -W -f base.ldif
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Настройка LDAP

Сообщение Ленивая Бестолочь »

если у вас будут проблемы со ldapadd - попробуйте тогда просто отредактировать файл, который вам создал slapcat и запихать его в пустой лдап с помощью slapadd (лдап при этом должен быть выключен)
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
yamah
Сообщения: 1116
ОС: Rosa Fresh, Debian, RELS

Re: Настройка LDAP

Сообщение yamah »

JIeHb писал(а):
03.12.2008 11:35

Код: Выделить всё

access to dn.base="" by * read

это на свой страх и риск - это сделает ВСЕ видным ВСЕМ.
я бы все таки описал подробней что можно видеть.

Просто у меня отказвался запускаться slapd при указанных вами описаний, того, что кому можно видеть. Поэтому я оставил это до лучших времен.

JIeHb писал(а):
03.12.2008 11:35
после этого погасить лдап, стереть (переместить) все, что у вас в каталоге /ver/lib/ldap
(это ваши базы)
запустить лдап, и выполнить:
ldapadd -x -D "cn=server,dc=sgshm,dc=ru" -W -f base.ldif


Запустил, но до сих пор, при выполнении команды, получаю ответ:

Код: Выделить всё

server:~# ldapadd -x -D "cn=server,dc=sgshm,dc=ru" -W -f base.ldiff
Enter LDAP Password:
ldap_bind: Can't contact LDAP server (-1)


После запуска slapd, WebMin в службе "LDAP Server" выругался, что нет баз и предложил их создать. Я согласился. Базы успешно создались и я смог ввойти в phpLDAPadmin.
Команда smbldap-populate -u 30000 -g 30000 наконец-то заработала!

JIeHb ! Огромное спасибо!
Понимание - это меч с тремя кромками: ваша правда, наша правда и Истина.
Жизнь - игра: сюжет задуман фигова, но графика хорошая...
Лучший игровой сервер - Земля: карта всего одна, но на 7 миллиардов игроков; читеров нет, админ терпеливый, но если уж забанит...
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Настройка LDAP

Сообщение Ленивая Бестолочь »

да не за что :-)

Просто у меня отказвался запускаться slapd при указанных вами описаний, того, что кому можно видеть. Поэтому я оставил это до лучших времен.

ну я свои acl-и привел как пример. у меня и схемы не такие как у вас, ессесно, что в чистом виде так же они не заработают.
я просто хотел показать, что лучше конкретно перечислить атрибуты, которые можно будет видеть всем (например для адресной книги), чем разрешать все.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
ford1813
Сообщения: 383
ОС: Slackware

Re: Настройка LDAP

Сообщение ford1813 »

server:~# ldapadd -x -D "cn=server,dc=sgshm,dc=ru" -W -f base.ldiff
Enter LDAP Password:
ldap_bind: Can't contact LDAP server (-1)


А вот про поводу этого лучше указывать -h 127.0.0.1
Попробуйте так.
Так и знал что база была пустой))
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали:
Аватара пользователя
yamah
Сообщения: 1116
ОС: Rosa Fresh, Debian, RELS

Re: Настройка LDAP

Сообщение yamah »

JIeHb, wertik !

Еще раз большое спасибо за помощь! :drinks:

Пошел дальше настраивать! :-)
Понимание - это меч с тремя кромками: ваша правда, наша правда и Истина.
Жизнь - игра: сюжет задуман фигова, но графика хорошая...
Лучший игровой сервер - Земля: карта всего одна, но на 7 миллиардов игроков; читеров нет, админ терпеливый, но если уж забанит...
Спасибо сказали: