1
ответ

OpenDG - Обработка базы данных ldap с открытым исходным кодом и проблемы

Недавно я присоединился к организации и получил привилегии добавлять / удалять записи или говорить атрибуты в LDAP (OpenDJ ldap и ldap LINUX с открытым исходным кодом). Пока я добавил тысячу модификаций ...
12.02.2018
1
ответ

SSSD: Почему установка ldap_group_nesting_level на "0" значительно улучшает производительность?

Какое значение по умолчанию для этого параметра, если я не упоминаю его в конфигурационном файле? В корпоративной среде, состоящей из сотни человек, используется множество инструментов - CDH Hadoop, инструмент аналитики, Tableau, ...
05.02.2018
1
ответ

Как указать другой домашний каталог для пользователя LDAP на локальном хосте

Итак, прочитав все о редактировании каталога пользователя LDAP, мой вопрос так и остался без ответа. Мне нужно изменить домашний каталог пользователя LDAP только на определенных серверах, не меняя его для каждого сервера....
30.10.2017
1
ответ

Конфигурирование proftpd и запрос mod_ldap.c, не работающий - какие-либо идеи?

Я пытаюсь получить ProFTPD автору LDAP на основе Active Directory. Я все еще не мог выяснить то, что могло быть неправильным с моей конфигурацией с тех пор, выполнение запроса LDAP с ldapsearch кажется прекрасным...
08.09.2017
1
ответ

Sudo для OpenLDAP

Мне нужно было установить поддержку sudo-ldap для сервера с поддержкой LDAP. Вопрос: на какой машине (ldap-client или ldap-server) мне нужно собрать и установить пакет, который я скачал с www.sudo.ws? ...
31.08.2017
1
ответ

Nexenta (Солярис), странное пользовательское членство от LDAP

Почему выполненный идентификатор управляет в ОС Nexenta (Solaris+Ubuntu), я получаю другой результат? идентификатор-G 513 512 1000 201 203 1010 1013 1019 1020 1036 1039 1040 1041 1045 1046 1047 a_ay@nexenta:/a_ay@nexenta:/etc$...
13.07.2017
1
ответ

ldapmodify script [closed]

Я пытаюсь изменить логины многих пользователей без определенного шаблона в LDAP из текстового файла, но я получаю ошибки: это моя попытка: #! / bin / bash для i в `cat users.txt`; do ldapmodify -h 10.X.X.X -...
07.07.2017
1
ответ

Сервер небольшого офиса и преобразование UID

Я хочу настроить небольшой сервер для офиса, чтобы пользователи могли хранить свои собственные файлы, которые также имеют отдельные каталоги, настроенные для групп обмениваться файлами. У меня также есть пользователи и клиенты, которые ...
29.06.2017
1
ответ

Упрощение фильтра LDAP

Мне нужно создать фильтр LDAP с очень длинным условием ИЛИ, и мне интересно, есть ли лучший способ сделать это. В настоящее время я использую строку запроса (| (userid = user1) (userid = ...
31.05.2017
1
ответ

Centos Live Replication Setup

Я пытаюсь найти лучший способ выполнения живой репликации. Я не уверен, может ли он реплицировать весь сервер в реальном времени. Lsyncd может реплицировать каталог. На этом файловом сервере работает Samba и ...
27.04.2017
1
ответ

Предупреждение о конфигурации ACL и LDAP?

У меня возникает следующая ошибка, когда я пытаюсь использовать ldapsearch ldap_bind: Неверные учетные данные (49) Затем я вижу следующий вывод при отладке используя команду slapd для LDAP 58c1b1fa / etc / ...
13.03.2017
1
ответ

Лучший способ добавить пользователя в группу `plugdev` в среде LDAP

У меня есть среда LDAP для аутентификации пользователей в моей сети на основе LTS Ubuntu 14.04 (все клиенты и серверы являются системами на основе Ubuntu 14.04). Моя проблема в том, что конкретный пользователь на самом деле ...
25.01.2017
1
ответ

Как управлять группами, домашними каталогами и оболочкой для пользователей Linux, аутентифицируемых через AD с помощью SSSD?

Мне нужно настроить несколько Linux-машин, чтобы пользователи аутентифицировались для них через AD используя SSSD, как вы управляете группами пользователей, домашними каталогами и оболочкой для учетных записей пользователей в AD, есть ли способ ...
05.01.2017
1
ответ

PAM, LDAP, SSSD, Kerberos

Я в основном знаю, что эти службы делают отдельно друг от друга. Что я хочу знать: что именно происходит при успешном входе в систему на базе Linux, которая использует все эти службы? В ...
02.01.2017
1
ответ

apt-get не находит phpldapadmin в Debian 9 (Stretch)

Я пытаюсь установить пакет phpldapadmin, чтобы протестировать LDAP сервер, который я установил, но когда я пытаюсь запустить apt-get install phpldapadmin, он говорит, что пакет phpldapadmin не ...
05.11.2016
1
ответ

Конфигурация /etc/pam.d

Это пример файла конфигурации /etc/pam.d/sshd в только что установленной системе FreeBSD 11.0: # # $FreeBSD: releng/11.0/etc/pam.d/sshd 197769 2009-10-05 09:28:54Z des $ # # PAM ...
02.11.2016
1
ответ

Change default login shell to /bin/bash for ALL ldap users from LDAP server - not client

Возможно, мое google kungfu сегодня не очень, но я нашел способ сделать это для каждого пользователя (по одному) на стороне клиента, или даже способ сделать это со стороны ldap с помощью ldapmodify снова ...
15.09.2016
1
ответ

mod_authnz_ldap связывают как проходящий проверку подлинности пользователь вместо анонимно

Я пытаюсь переместиться максимально близко к единственным учетным данным. У нас есть веб-приложение, которое имеет довольно ограниченный набор доступных механизмов аутентификации, но (к счастью) позволит администраторам говорить...
10.08.2016
1
ответ

апачская аутентификация LDAP, берущая слишком долго

Я настроил apache2.2 (CentOS 5.6) для предоставления аутентификации LDAP Active Directory. <Каталог "/var/www/html"> AuthType Основные AuthName "Проходят проверку подлинности с учетной записью домена"...
01.07.2016
1
ответ

ldbsearch в samba4 жалуется на аутентификацию для основных поисков

Итак, я понимаю концепцию привязки к серверу LDAP любого типа и выполнения либо аутентифицированных, либо анонимных запросов. И моя цель - получить полный dn=...dc=example,dc=com для конкретного ...
10.06.2016
1
ответ

Как отключить phpLDAPadmin, не удаляя его?

Я установил phpLDAPadmin, и он работает через http: //.../phpldapadmin. Есть ли хороший способ отключить phpLDAPadmin без удалив его, а позже я могу включить его только тогда, когда мне нужно это сделать?
05.06.2016
1
ответ

Используйте альтернативный /etc/ldap.conf с поиском ldap

Я хотел бы выполнять запросы ldap с использованием альтернативного файла (который предназначен для использования с pam.d и поэтому имеет тот же формат, что и /etc/ldap.conf). Я думаю об использовании ldapsearch. В руководстве я ...
19.05.2016
1
ответ

Samba NT_STATUS_NO_TRUST_SAM_ACCOUNT

для проекта у нас есть несколько общих ресурсов samba, настроенных следующим образом: [global] workgroup = <имя домена> имя netbios = <имя компьютера> passdb backend = tdbsam security = ads ...
02.05.2016
1
ответ

SLES 11SP4 LDAP - ошибка при попытке привязки от имени пользователя - (Недействительные учетные данные)

У меня настроен сервер LDAP (с YaST) на SLES 11SP4, и я создал 3 пользователей. Я могу su (от root) любому пользователю, но я не могу войти в систему как любой из них или изменить их пароли. Когда я пытался ...
24.02.2016
1
ответ

Конфигурация сервера IPA: Cannot use IP network address

Я столкнулся с ошибкой при настройке IdM сервера для моей среды. Я получил эту странную ошибку invalid ip address 192.168.1.77 for server.example.com: cannot use ip network address The error came ...
16.10.2015
1
ответ

openldap дополнительные группы, не обнаруживающиеся на определенных серверах

У меня есть несколько серверов, которым не удается отобразить недавно добавленные дополнительные группы. Например, у меня есть пользователь, который Вы выполняете идентификатор, и его группы подходят. идентификатор <имя пользователя> groupblah, grou
30.09.2015
1
ответ

OpenLDAP: Неверная синтаксическая ошибка при попытке добавить LDIF

Я постоянно получаю неверную синтаксическую ошибку при попытке создать пользователя в OpenLDAP (CentOS 7). Это новая установка OpenLDAP для тестирования. Пока мне удалось создать группу под названием «Лаборатория ...
27.07.2015
1
ответ

OpenLDAP cn = config не реплицируется полностью

У меня есть мастер OpenLDAP 2.4.39 и реплика только для чтения, используя конфигурацию cn = config, также известную как "OLC" (в отличие от старого метода slapd.conf). Репликация работает для данных (учетные записи пользователей и т. Д.), Но ...
02.07.2015
1
ответ

Изменение пароля силы LDAP через HTTPS

У нас есть "основной" сервер рабочая Suse Enterprise с LDAP, который управляет доступом пользователя к нашим системам. Мы хотим проводить 90-дневную политику истечения, но проблема - то, что большинство наших серверов...
14.04.2015
1
ответ

Постфиксная Ошибка Unix Голубятни: пропавшие без вести '=' после атрибута

Согласно нескольким документам как https://help.ubuntu.com/community/Postfix/DovecotLDAP Одна из строк конфигурации: Unix голубятни - n n - передает флаги по каналу =...
23.03.2015