1
ответ

Добавление пользователя системы группе LDAP с SSSD

Наш сервер LDAP работает, группы RFC 2307 (memberuid содержит имя пользователя, не DN). С нашей старой установкой nscd/nss_ldap/pam_ldap Вы могли перечислить непользователя LDAP (пользователь системы от/etc/passwd) в...
27.02.2015
1
ответ

клиент authenicate OpenSUSE 10.2 к серверу CentOS 6.6 LDAP

В нашей компании у нас есть сеть, где я установил работу сервер LDAP для наших серверов CentOS 6 (серверы FTP/WEB/Pydio/VOD/etc) приблизительно 25 из них. Вся работа отлично с аутентификацией LDAP...
20.01.2015
1
ответ

основанный на тексте инструмент для запросов ldap

Мне нужен способ сделать запросы LDAP через основанный на тексте интерфейс. Я использую jXplorer на своей собственной машине, но это - графический клиент. Btw, я выполняю сервер Ubuntu 14.04. Фон: сервер в моем...
26.11.2014
1
ответ

OpenLdap - восстанавливают резервное копирование - slapcat/slapadd

Я использую slapcat для создания резервного копирования как это: slapcat-n 1> $ {BACKUP_PATH}/ldap.domain.com.ldif Затем импортирует использование slapadd: slapadd-F/etc/ldap/slapd.d-n 1-l ldap.domain.com.ldif я не могу...
31.10.2014
1
ответ

Как запретить использование корневой учетной записи LDAP

Я ответственен за несколько серверов в своем университете. Все эти машины настроены, чтобы говорить с сервером LDAP моего departement для разрешения централизованных пользовательских логинов. На этом сервере LDAP там...
15.10.2014
1
ответ

Как разъединить сервер от LDAP

Мне настроили сервер Fedora для LDAP. Однако сервера LDAP не стало, и теперь я неспособен к SSH в него. Я перезагрузил сервер в однопользовательский режим, поднял eth0 и запустил sshd, но...
18.07.2014
1
ответ

Проблема, настраивающая iptables (заблокированный трафик LDAP)

Мой сервер приложений находится в сети, защищенной организацией широкий брандмауэр, и мой сервер также использует fail2ban. Тем не менее я хотел бы настроить дополнительный слой защиты с iptables...
14.05.2014
1
ответ

Используя LDAP для аутентификации, как я могу безопасно отключить/деактивировать учетную запись, не удаляя его?

Мы используем LDAP для аутентификации для тысяч пользователей. Основная тактика, которую мы использовали для создания пользователя не могущим войти в систему, не удаляя их учетную запись, должна изменить атрибут LDAP "...
04.02.2014
1
ответ

Что случилось с моим AD/интеграцией LDAP?

Я обновил систему от openSuSE 12.3 до 13,1 ранее на этой неделе. Обновление повредило сети и LDAP. Сети я смог зафиксировать путем удаления плохого адаптера что добавленное обновление...
10.01.2014
1
ответ

LDAP: ldapadduser - я могу добавить к двум различным группам?

Обычно - ldapadduser принимает только один атрибут для названия группы: # ldapadduser sysuser2 sysusers Может я добавлять включить это пользователи двум группам при создании пользователя? Если я пробую выполненный как: # ldapadduser...
06.01.2014
1
ответ

OpenLDAP: как я могу перечислить активные схемы, классы и т.д.?

Я использую openldap-server-2.4.38_1 на FreeBSD 9.1-RELEASE-p5. 1) я могу получить список активных (связанных) схем, не просматривая slapd.conf файл? 2) как я могу получить описание obectClasses и/или этого'...
03.01.2014
1
ответ

Попытка обнаружить приемлемый LDAP основывает значения по умолчанию DN для различных серверов каталогов в сценарии удара

В основном я пишу сценарий, который определяет приемлемое значение по умолчанию для основного DN при указании на конкретное имя хоста. Я переношу его вокруг вывода ldapsearch. Я могу сделать Active Directory...
30.07.2013
1
ответ

LDAP: один суффикс: ищите несколько разделяют Active Directory

Я настроил OpenLDAP 2.4.23, поскольку прокси нескольким разделяет Active Directory, он хорошо работает когда каждый AD как различная суффиксная/поисковая основа. У меня есть вариант использования для выполнения: одно приложение...
20.06.2013
1
ответ

Какие-либо openldap инструменты поддерживают Управление Ответом Идентификационных данных Авторизации?

Я имею мягкую фетровую шляпу 389 серверов каталогов и не могу использовать ldapwhoami, потому что это не поддерживается. Однако 389-ds действительно поддерживает следующие средства управления, которые, как предполагается, предлагают схожую функциональност
14.01.2013
1
ответ

Как отфильтровать состав группы с ldap сервера?

Контекст: у Нас есть Ubuntu 12.04 с аутентификацией, сделанной на ldap сервере. К сожалению, один (ldap) пользователь принадлежит (ldap) группе, названной "администратором". Я знаю, что существует опция...
08.10.2012
1
ответ

OpenLDAP Centos 6

Я пытаюсь настроить некоторый ACLs (начинающийся с простым userpassword ACL) на новом развертывании OpenLdap. Я пытаюсь справиться с новым conf.d форматом конфигурации - но борюсь...
07.02.2012
1
ответ

Не может su базироваться после редактирования конфигурации PAM на поле Rackspace Linux

Я только что полил из шланга систему. Работая над pam-ldap на поле Ubuntu, я выполнил pam-auth-update и сказал ему переопределять локальные модификации (который ранее допускал sudo su, но у меня были проблемы...
20.01.2012
1
ответ

Сервер каталогов Centos / 389 серверов каталогов - какие-либо различия?

У меня есть очень широкое представление, что Сервер каталогов Redhat, 389 Серверов каталогов и Сервер каталогов Centos являются всеми одинаковыми. Это - просто поддержка, за которую Вы платите на версии Redhat. Действительно ли это верно?...
16.11.2011
1
ответ

выполнение OpenLDAP конфигурирует изменения в RHEL 6

Я настраивал OpenLDAP на RHEL 6, и кажется, что Вы выполнили следующее для восстановления директоров конфигурации, я соглашаюсь с этим, но мои проблемы, скажите, что я хочу изменить сервер passwd, чтобы сделать я имею к...
05.07.2011
1
ответ

Массовое обновление/etc/ldap.secret

У меня есть группа серверов, проходящих проверку подлинности против сервера LDAP. Я хотел бы смочь периодически обновить/etc/ldap.secret файл с обновленным секретом. Я записал маленький сценарий, который читает...
12.05.2011
1
ответ

Ресурс должен был управлять файлами сертификата db7 для AIX

На AIX для получения аутентификации LDAP, работающей его, хотел сохранить доверяемый корень сертификата SSL LDAP в файле сертификата db7. Mozilla прекратил поддерживать его в NSS (Службы безопасности Netscape) некоторое время...
26.01.2011
0
ответов

GlobalProtect (альтернатива )для Linux

Моя новая компания подарила мне Mac, и я с трудом привыкаю к ​​нему. Этот пост, вероятно, вызовет раздражение у некоторых из вас, но, пожалуйста, имейте в виду, что я много лет использую компьютеры с Linux и Windows, и многие ключи добавлены в мышечную па
01.11.2021
0
ответов

baseDN для ldapsearch и ldapdd

Я учусь использовать OpenLDAP и не могу понять, почему вам нужно указывать базовый dn для поиска в дереве ldap, но он не нужен для того, чтобы добавлять вещи ldapsearch -x -b "dc=foo,dc=local" ldapadd -x -W -D "dn=admin,dc=foo
25.10.2021
0
ответов

Как получить текущее время в виде метки времени LDAP в Unix?

Я хочу иметь возможность генерировать временную метку ActiveDirectory LDAP в Unix для некоторых тестов, которые мне нужно выполнить. Active Directory хранит значения даты/времени как количество интервалов в 100 -наносекунд, которые имеют...
11.07.2021
0
ответов

Как преобразовать локального пользователя для аутентификации в каталоге LDAP?

Я создал обычного пользователя Linux (на Raspbian Buster ). Теперь я настроил каталог LDAP и хотел бы, чтобы этот пользователь вместо этого аутентифицировался с использованием LDAP. Я добавил пользователя в каталог с таким же пользователем...
11.03.2021
0
ответов

У меня возникла проблема с получением информации из ldap

Я установил openldap от symas на Centos 8, я изменил /etc/openldap/slapd.d/cn=config/olcDatabase={2}mdb.ldif добавив следующее olcRootPW :{SSHA}......etc строка для создания пароля...
21.02.2021
0
ответов

Как узнать, аутентифицируется ли система Linux Embedded только с помощью PAM или только с помощью пароля?

Я перекрестно скомпилировал Linux -PAM и OpenLDAP для своей встроенной системы Linux (с архитектурой ARM )и скопировал в нее скомпилированные файлы и папки. Я создаю папку /etc/pam.d/ и помещаю в нее...
08.02.2021
0
ответов

Как извлечь атрибут из выходных данных ldapsearch

У меня есть каталог ldap, который содержит несколько экземпляров класса store, например: # ldapsearch -LLL -x -b "utente=las,dc=labammsis" -s base дн: utente=las,dc=labammsis объектный класс: ...
11.06.2020
0
ответов

Синхронизация LDAP с локальными пользователями

Как мне регулярно копировать данные учетной записи пользователя из /etc/passwd на одном компьютере в LDAP? Ситуация, в которой я нахожусь, заключается в том, что я системный администратор академического компьютерного кластера. У нас один хозяин...
16.04.2020
0
ответов

"невозможно выполнить /bin/bash"

В нашей среде работает Ldap. Конкретному пользователю X предоставляется доступ sudo к другому Y. Но когда X пытается выполнить команду «sudo -u Y -I». Система запрашивает пароль, после ввода пароля выдает ...
04.04.2020