Вопрос по LDAP

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Amadeus
ст. сержант
Сообщения: 332
Зарегистрирован: 2008-10-05 12:42:44
Откуда: Kiev

Вопрос по LDAP

Непрочитанное сообщение Amadeus » 2008-11-15 19:19:29

Добрый день,

Вопрос касательно авторизации в LDAP

Настроил домен на самбе, с перемещаемыми профилями, юзеры прекрасно авторизируются, профили подгружаются.

Возникла необходимость настроить репликацию между базами LDAP для авторизации юзеров через сквид в интернет.

Но тут накнулся на такого вида ошибку в логах при загрузке slapd

Код: Выделить всё

Nov 15 19:41:47 comp slapd[1686]: nss_ldap: could not search LDAP server - Server is unavailable
Понятно что косяк в нсс. позез смотреть.

Код: Выделить всё

#host 127.0.0.1

base тут база

uri ldap://%2fvar%2frun%2forenldap%2fldapi/

ldap_version 3

port 389

scope one

timelimit 30

bind_timelimit 10

bind_policy soft

nss_connect_policy persist

idle_timelimit 3600

nss_paged_results yes

pagesize 1000

тут описание юзверей и груп
Изменения типа ковычек в хосте и записи в uri уже потом вносилб прочитав инфу так было ИП хоста локал хоста

установил пам_лдап, созда лдап секрет и положил в /etc/ c соответсвующими правами.

отредактировал к такому виду ldap.conf

Код: Выделить всё

BASE    dc=paritet94,dc=ru
#HOST   127.0.0.1
uri ldapi://%2fvar%frun%2fopenldap%2fldapi/
rootbinddn cn=root,dc=paritet94,dc=ru
binddn cn=root,dc=paritet94,dc=ru

port 389

nss_base_passwd ou=users,dc=paritet94,dc=ru?one
nss_base_passwd ou=computers,dc=paritet94,dc=ru?one
nss_base_passwd ou=groups,dc=paritet94,dc=ru?one[21~
bind_timelimit 10
bind_policy soft
C то же внес изменения вместо закоментировал хост изменил uri


перегрузил ldap

после этого ругань в дебуг лог исчезла, но отсалось вот это

Код: Выделить всё

Nov 15 20:11:40 comp slapd[1932]: @(#) $OpenLDAP: slapd 2.3.43 (Nov  6 2008 20:50:35) $      root@comp.paritet94.ru:/usr/ports/net/openldap23-server/work/openldap-2.3.43/servers/slapd
Nov 15 20:11:40 comp slapd[1933]: WARNING: No dynamic config support for database ldbm.
Nov 15 20:11:40 comp slapd[1933]: slapd starting
Подскажите, где у меня кривые руки)

Заранее спасибо)
Нет ничего невозможного

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Amadeus
ст. сержант
Сообщения: 332
Зарегистрирован: 2008-10-05 12:42:44
Откуда: Kiev

Re: Вопрос по LDAP

Непрочитанное сообщение Amadeus » 2008-11-15 19:31:30

Блин ну всегда так) сначала задаю вопрос а потом сам же его додумываю.

проблема в том что в версии ldap 2.3.43 не юзается ldbm?
Нет ничего невозможного

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Вопрос по LDAP

Непрочитанное сообщение dikens3 » 2008-11-15 20:47:00

В последних версиях от неё уже отказались.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.