您使用过的最好的 OpenLDAP VMWare 设备 (VM) 是什么?
我们将拥有一个有组织的网络,其中包含 NT 用户身份验证和代理服务器。在 Active Directory 和 Samba 服务器之间进行选择时,我想选择 Samba 服务器(我确实喜欢开源)。我们的计划有一个森林(根:[域名])和用于子域的树(例如:eng.[域名],也许还有一些孩子),也许对于互联网站点(用户只使用互联网的站点),我们可能会有一个新的森林(我们应该在这些域之间建立信任)。在每个站点中,我们都应该有 DC 和 Squid 代理服务器(用于以高性能控制和塑造互联网的流量)。我们所有的客户都在使用 Win XP 或 7。我们还将使用 MOSS 2007。
问题是: - 我们可以用 Samba 服务器完全处理我们的计划吗?,复制和信任?,我们应该做什么?我们应该将 OpenLDAP 用于我们的计划吗?你有什么建议?您为我们的计划推荐哪个 Linux 发行版?我们在 MOSS 上使用这些不会有问题吗?
从文档:
使用您喜欢的编辑器编辑提供的 slapd.conf(5) 示例(通常安装为 /usr/local/etc/openldap/slapd.conf)以包含以下形式的 BDB 数据库定义:
Run Code Online (Sandbox Code Playgroud)database bdb suffix "dc=<MY-DOMAIN>,dc=<COM>" rootdn "cn=Manager,dc=<MY-DOMAIN>,dc=<COM>" rootpw secret directory /usr/local/var/openldap-data
但是,我的域是 127.0.1.1 或 localhost,
我应该在 COM 中放置什么而不是 MY-DOMAIN ?
有什么简单的方法可以做到这一点?
我一直在浏览本教程并不断收到错误 - 可能是因为我是手动输入的 - 所以我重试,输入后执行它
# Load dynamic backend modules
dn: cn=module,cn=config
objectClass: olcModuleList
cn: module
olcModulepath: /usr/lib/ldap
olcModuleload: back_hdb
# Database settings
dn: olcDatabase=hdb,cn=config
objectClass: olcDatabaseConfig
objectClass: olcHdbConfig
olcDatabase: {1}hdb
olcSuffix: dc=example,dc=local
olcDbDirectory: /var/lib/ldap
Run Code Online (Sandbox Code Playgroud)
它起作用了,所以我输入了其余部分并重新执行:
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f backend.example.com.ldif
Run Code Online (Sandbox Code Playgroud)
现在它说
ldap_add: Other (e.g., implementation specific) error (80)
additional info: <olcSuffix> namingContext "dc=home,dc=local" already served by a preceding hdb database
Run Code Online (Sandbox Code Playgroud)
正如我猜想的那样,这意味着它无法完成 ldapadd,因为已经存在同名。
我尝试使用 ( from here )删除它:
sudo ldapdelete 'dc=example,dc=local'
Run Code Online (Sandbox Code Playgroud)
它要求输入密码,但我的密码不起作用,并且在初始设置中没有将任何设置为 olcRootPW。
我如何在这种情况下使用 ldapdelete …
我正在从另一台服务器导入 OpenLDAP 数据库,在导入时,某些用户出现了一些错误,问题是该数据库mozillaAbPersonAlpha不是有效的objectClass.
#!ERROR [LDAP Error Code 21 - objectClass: value #3 invalid per syntax]
...
dn: uid=somedude,cn=Whatever,dc=test,dc=com
sn: Some Dude
givenName: Dude
mail: dude@test.com
mozillaCustom1: Engineering
l: Somewhere
objectClass: inetOrgPerson
objectClass: top
objectClass: person
objectClass: mozillaAbPersonAlpha
uid: somedude
cn: Some Dude
Run Code Online (Sandbox Code Playgroud)
AFAICT 似乎我的 OpenLDAP 安装缺少mozillaABPersonAlpha的架构。
但是我该如何安装这个架构呢?
编辑:服务器正在使用新的配置后端,因此没有任何slapd.conf文件。相反,有一个/etc/slapd.d/带有奇怪目录命名的目录(例如/etc/slapd.d/cn=config/)。
在这种情况下如何添加新架构?
ldap 2.4.23 不接受我的通配符证书。当我尝试连接时,出现以下错误:
TLS certificate verification: subject:
OID.2.5.29.17=DNS:*.domain.com,CN=*.domain.com,OU=LALALA,O=LALALA S.A.,L=LALALA,ST=LALALA,C=XX,
issuer: E=support@domain.com,CN=LALALA Root C.A.,O=LALALA,L=LALALA,ST=LALALA,C=XX,
cipher: AES-256, security level: high, secret key bits: 256, total key bits: 256,
cache hits: 0, cache misses: 0, cache not reusable: 0
TLS: hostname (openldap1.domain.com) does not match common name in certificate (*.domain.com).
Run Code Online (Sandbox Code Playgroud)
我的证书是:CN=*.domain.comANDsubjectAltName=DNS:*.domain.com
我怎样才能让我的证书在 LDAP 中被接受?
我一直在 google 上挖掘漏洞,以找出在 AD 和 OpenLDAP 之间同步用户数据库的最佳方法。我想要实现的是,在 AD 中拥有用户数据库,然后将这些用户传播到 OpenLDAP,以便这些用户可以访问我的所有应用程序(电子邮件、VPN、文件服务器、打印服务器几乎所有的开源应用程序)。我想在数据库上创建单点登录,以便所有用户都可以对基于 Windows 和 linux 的应用程序使用相同的密码。我还想确保密码是双向更新的。如果有人可以分享他如何做到这一点的经验,我将不胜感激。谢谢!!
这是这个问题的后续:我将memberof 覆盖添加到现有的 OpenLDAP 2.4 服务器。现在我想更新现有的用户对象。
对于新的组成员身份,memberOf 属性会正确更新。但是我有一堆不会自动更新的现有组。我可以从他们的组中删除所有用户并重新添加他们以确保这些条目是同步的。由于这是一个Univention Corporate Server,它在您修改 LDAP 时会发挥很多作用,因此我不想冒险破坏我的目录。
有没有办法欺骗覆盖层来更新这些操作属性?
我一直在尝试使用 Apache 2.2.3 设置冗余 LDAP 服务器。
/etc/httpd/conf.d/authn_alias.conf
<AuthnProviderAlias ldap master>
AuthLDAPURL ldap://192.168.5.148:389/dc=domain,dc=vn?cn
AuthLDAPBindDN cn=anonymous,ou=it,dc=domain,dc=vn
AuthLDAPBindPassword pa$$w0rd
</AuthnProviderAlias>
<AuthnProviderAlias ldap slave>
AuthLDAPURL ldap://192.168.5.199:389/dc=domain,dc=vn?cn
AuthLDAPBindDN cn=anonymous,ou=it,dc=domain,dc=vn
AuthLDAPBindPassword pa$$w0rd
</AuthnProviderAlias>
Run Code Online (Sandbox Code Playgroud)
/etc/httpd/conf.d/authz_ldap.conf
#
# mod_authz_ldap can be used to implement access control and
# authenticate users against an LDAP database.
#
LoadModule authz_ldap_module modules/mod_authz_ldap.so
<IfModule mod_authz_ldap.c>
<Location />
AuthBasicProvider master slave
AuthzLDAPAuthoritative Off
AuthType Basic
AuthName "Authorization required"
AuthzLDAPMemberKey member
AuthUserFile /home/setup/svn/auth-conf
AuthzLDAPSetGroupAuth user
require valid-user
AuthzLDAPLogLevel error
</Location>
</IfModule>
Run Code Online (Sandbox Code Playgroud)
如果我理解正确,mod_authz_ldap如果第一台服务器关闭或 OpenLDAP …