无法通过 Apache Directory Studio GUI 访问 cn=config

mac*_*hev 9 openldap

我对openldap. 动态配置对我来说很新。所以我想让生活更轻松,并openldap通过 Apache Directory Studio GUI更改配置。

Openldap 安装在 Debian Jessie 和版本 slapd 2.4.40+dfsg-1+deb8u1 amd64

试图按照这种方式:http : //gos.si/blog/installing-openldap-on-debian-squeeze-with-olc

但我无法访问它:

ldapsearch -b cn=config -D cn=admin,dc=domain -W
result: 32 No such object
Run Code Online (Sandbox Code Playgroud)

首先,我认为它与 ACL 有关并删除了所有内容,但没有任何变化。

ldapsearch -Y EXTERNAL -H ldapi:/// -b cn=config 作品

那么为什么 olcRootDN 没有权限呢?同样在 GUI 中,我没有看到 cn=config。在此先感谢您的帮助!

mac*_*hev 5

所以我自己回答一下,现在明白了,对动态配置有很大的困惑和误解。也许有人有同样的问题:

olcRootDN之间存在差异dn: olcDatabase={1}mdb,cn=config and dn: olcDatabase={0}config,cn=config

就我而言,olcRootDN根本olcDatabase={0}config,cn=config没有设置。所以我按照链接和中的解释添加了它olcRootPW

现在我可以访问cn=configApache Directory Studio GUI 并轻松编辑它。最好有两个不同的密码,以免意外删除某些内容cn=config