динамическая конфигурация openldap-server (без slapd.conf)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

BigBrother
Сообщения: 436
Статус: ¯\_(ツ)_/¯
ОС: linux based

динамическая конфигурация openldap-server

Сообщение BigBrother »

Всем привет.
Помогите разобраться с openldap-server и его новым способом настройки - динамическая конфигурация (без slapd.conf).
Читал тут http://www.zytrax.com/books/ldap/ и тут http://pro-ldap.ru Но внятного объяснения нет. Разные "куски" настроек разбросаны по всей документации, и нет чёткой структуры, как настраивать новую, динамическую конфигурация openldap-2.4. В интернете тоже не смог найти, руководства все идут вперемешку, то с миграцией юзеров из системы в лдап, то настройка по старому стилю через slapd.conf.
Как например, после установки на чистую систему лдап-сервера, сделать
1) установить корневой DN?
2) занести в бд olcRootDN и установить ему пароль?
3) создать ou и u записи для корневого DN?
4) добавить нескольких пользователей в ou и u?

Это все делается через ldif файлы? Пытаюсь склеить части документации в одно целое, но постоянно получаю ошибки

Код: Выделить всё

ldap_modify: Object class violation (65)
        additional info: attribute 'ou' not allowed

Код: Выделить всё

ldap_modify: No such object (32)

Код: Выделить всё

ldap_bind: Invalid credentials (49)

Может кто встречал внятную инструкцию по этой теме?
Спасибо сказали: